压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

Dark Mail架構(gòu)分析

  Edward Snowden公開(kāi)的NSA機(jī)密文件顯示,即使用戶強(qiáng)加密了郵件內(nèi)容,郵件的重要元數(shù)據(jù)仍舊是未加密的明文。元數(shù)據(jù)含有重要信息:發(fā)信者和收信者的地址、郵件主題行、郵件頭,郵件轉(zhuǎn)發(fā)服務(wù)器信息。Lavabit的創(chuàng)始人Ladar Levison和PGP 作者 Phil Zimmermann 因此在2013年發(fā)起了Dark Mail項(xiàng)目,試圖開(kāi)發(fā)新協(xié)議解決這些問(wèn)題。Dark Mail項(xiàng)目去年底發(fā)布了替代現(xiàn)有郵件系統(tǒng)的Dark Internet Mail Environment (DIME)規(guī)格(PDF)。DIME系統(tǒng)包括了新的電子郵件消息格式和電子郵件交換和身份認(rèn)證協(xié)議,它同時(shí)還努力保持了與現(xiàn)有系統(tǒng)的向后兼容性。DIME描繪了一種消息格式,其信息的每一個(gè)部分都分開(kāi)加密,不同部分使用不同的密鑰。因此郵件傳輸代理只能解密傳輸信息所需要的部分,而郵件發(fā)送代理能在不知道發(fā)信者和信息內(nèi)容的情況下將郵件發(fā)送到正確用戶的收件箱。它是如何做到的?一個(gè)DIME消息對(duì)象包含了三個(gè)部分:Next-Hop(目前郵件傳輸方法使用的未加密路由信息)、Envelope(分開(kāi)加密的發(fā)信方和收信方信息)和Content(分開(kāi)加密的消息頭和消息體)。整個(gè)郵件傳輸過(guò)程是:發(fā)信方郵件服務(wù)器驗(yàn)證發(fā)信者身份,然后發(fā)送加密信息;發(fā)信方郵件服務(wù)器只能看到收信方郵件服務(wù)器的域名,不知道收信者的地址,它驗(yàn)證了收信方郵件服務(wù)器的身份后,將郵件轉(zhuǎn)發(fā)給對(duì)方;收信方郵件服務(wù)器只能看到發(fā)信方郵件服務(wù)器的域名,它不知道發(fā)信者的地址,它驗(yàn)證發(fā)信方郵件服務(wù)器的身份后接收郵件;收信方郵件服務(wù)器解密收信者的用戶名后將郵件發(fā)送到正確的收件箱;收信者與收信方郵件服務(wù)器驗(yàn)證身份后下載郵件,解密和閱讀內(nèi)容。

上一篇:智能無(wú)懼挑戰(zhàn) 山石網(wǎng)科轟動(dòng)RSA2015

下一篇:“密鎖二代”病毒入侵中國(guó) 正以電子郵件的方式傳播