《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 安全Web Mail中的關鍵技術
安全Web Mail中的關鍵技術
王鑫彥,單曉毅
摘要: 基于公鑰體系結構(PKI)原理,設計了結合CA安全證書的Web Mail安全系統,并將PKI技術融入到系統各組成部分。一方面,利用智能卡安全身份認證技術,提供了一種安全便捷的身份認證模式;另一方面,應用了動態頁面關鍵信息提取技術,使得用戶數據在客戶端完成加解密操作,解決了公務郵件傳輸中的安全性和完整性問題。經過實驗環境的原型驗證,系統運轉良好。
Abstract:
Key words :

  摘 要:基于公鑰體系結構(PKI)原理,設計了結合CA安全證書的Web Mail安全系統,并將PKI技術融入到系統各組成部分。一方面,利用智能卡安全身份認證技術,提供了一種安全便捷的身份認證模式;另一方面,應用了動態頁面關鍵信息提取技術,使得用戶數據在客戶端完成加解密操作,解決了公務郵件傳輸中的安全性和完整性問題。經過實驗環境的原型驗證,系統運轉良好。
  關鍵詞:電子郵件;PKI;安全身份認證;關鍵信息加密

   電子郵件作為互聯網應用最廣泛的信息交流工具,已深入普及到人們的日常生活和工作當中。于是電子郵件的安全性日益成為互聯網行業和整個社會關注的問題,如何實現安全且易用的電子郵件系統,成為安全電子郵件應用的明確需求。
  傳統電子郵件技術是一種安全性較差的信息傳輸技術。目前,因特網用戶所使用的絕大多數電子郵件系統中,基本沒有采取任何措施來保證電子郵件在網絡中安全傳送。電子郵件的內容以明文的形式在網絡中傳遞,使其面臨著被截獲、篡改、破壞的危險。
  我國安全電子郵件應用的自主研究也在迅猛發展。服務提供商、產品廠商通過自己的努力,對安全電子郵件系統做出探索性的研制和推廣,并配合相關法規和制度不斷反饋和修訂,但都尚未形成公開的或權威的標準。為了解決應用層郵件的安全問題,需要設計易用的企業級安全郵件系統,具有集中管理用戶證書并進行后臺自動數據安全處理的機制,同時做到靈活和易集成。
  經過廣泛的市場調研,基于非對稱密鑰加密理論,在傳統電子郵件系統中引入公共密鑰體系(PKI),通過CA安全認證、數字簽名和信息加密技術(對稱加密和非對稱加密)可以為電子郵件用戶提供以下安全服務:郵件發送方身份認證、郵件內容保密、郵件內容完整、郵件內容不可否認,從而實現安全易用的電子郵件系統[1]。
1 安全Web Mail系統總體設計
  安全Web Mail系統總體分為4層,由基礎層、平臺層、應用層和客戶層組成,提供統一的整體服務,如圖1所示。底層是基礎層,提供整體系統的后臺基礎服務,包括標準電子郵件服務系統及其管理用戶信息的附屬目錄服務系統、CA證書服務系統。平臺層位于基礎層之上,包括Web服務器、應用服務器和數據庫服務器,符合Internet3層應用部署架構,為上層應用提供運行環境和數據存儲空間,為客戶端提供訪問接入響應。應用層位于平臺層之上,包含安全身份認證系統、網上證書受理系統、Web Mail系統以及企業用戶地址樹、系統后臺管理、單點登錄接口等應用服務,實現證書受理、身份認證、信息加解密、用戶管理和系統接口等各項安全Web Mail郵件功能。最上層是客戶層,包括客戶端瀏覽器及插件、用于安全認證的USB接口智能密鑰棒。

 

 


2 安全身份認證技術
2.1  身份認證安全設計

  安全Web Mail郵件系統認證包括4個部分,即私鑰簽名、證書驗證、證書檢測、身份確認,主要完成對擁有證書的用戶進行身份認證的功能。
  每個用戶擁有唯一一個密鑰棒,其中存儲代表用戶身份的數字證書和私鑰,用戶登錄系統時,在客戶端USB口插入智能密鑰棒,與遠程身份認證服務器通訊,由認證服務器驗證用戶的數字簽名完成對用戶身份的認證,并得到用戶的身份以及系統的授權信息[2-3]。采用智能密鑰棒進行身份認證,很好地結合了PKI體系和智能卡設備,使PKI體系具有了“移動”特征[4]。
  設計中采用RSA+SHA1作為安全Web Mail系統中身份認證的簽名算法,采用RSA作為數字信封的非對稱加密算法,采用國密標準的SDBI作為HASH算法[5]。
2.2  智能卡協調管理器
  智能卡作為數字證書存儲介質,遵循國際標準協議(PKCS11)。為了屏蔽各類智能卡的差異,簡化應用系統的開發并增強系統的通用性,在原有各類智能卡接口函數的基礎上,推出CA系統智能卡協調管理器,統一了各個類型智能卡的接口。
  智能卡協調管理器主要分為3部分:上層應用調用的組件、Windows智能卡資源管理接口和智能卡驅動程序。智能卡協調管理器就是中間調節作用的抽象層。智能卡協調管理器模型將智能卡廠商提供的應用接口與智能卡應用程序使用的接口隔離開。智能卡廠商提供的驅動程序發生變化或更新,對上層的智能卡應用程序沒有影響。
3  動態頁面關鍵信息提取技術
3.1  HTTP數據的獲取技術

  IE就是一個包含許多其他COM組件的較大COM組件,可以訪問已經運行的IE實例,并從應用程序中獲得對IE的控制。
  對一個與其客戶通信的COM對象來說,該對象必須支持一個或多個發出接口,支持發出接口的COM對象稱作可連接對象。要想有資格成為可連接對象,就必須實現Iconnection Point Container接口。發出接口實際上由客戶端來執行,并通過連接點插入COM對象。每次啟動新實例時,IE都會加載瀏覽器幫助者對象(BHO)所指定的一個動態鏈接庫(DLL),而此DLL能有效地與IE進行連接,獲知IE正在激發的事件。對于BHO下的每個CLSID,IE在與瀏覽器相同的進程空間調用CoCreateInstance,啟動BHO實例。如果BHO注冊了它的CLSID并執行了IobjectWithSit接口,那么IE就啟動BHO并傳遞指向IE的IwebBrowser接口指針,通過該接口指針,就能控制和接收來自IE的事件。
3.2  Web頁面關鍵信息提取技術
  關鍵信息標記語言是對HTML的擴充。HTML腳本語言可以分為表現式語言和內容式語言。表現式語言主要完成顯示功能,如表格的標記

等;而內容式語言就是需要傳遞給用戶的真實數據,如文本輸入標記

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久精品99国产精品日本| 一区二区免费在线播放| 99精品99| 亚洲高清视频中文字幕| 一区二区在线免费观看| 国内精品伊人久久久久av一坑| 国产九区一区在线| 国产农村妇女精品一二区| 国产精品亚洲综合久久| 国产精品美女午夜av| 国产精品高清网站| 国产精品国产亚洲精品看不卡15 | 久久美女艺术照精彩视频福利播放| 午夜精品成人在线| 亚洲影视在线播放| 亚洲欧美怡红院| 小处雏高清一区二区三区| 亚洲欧美日韩国产精品| 亚洲综合第一| 亚洲欧美日韩精品久久奇米色影视 | 亚洲综合社区| 香蕉久久一区二区不卡无毒影院| 午夜精品电影| 久久精品成人一区二区三区| 久久久91精品| 久久最新视频| 欧美福利在线| 欧美日本免费| 国产精品99一区二区| 国产欧美一区二区三区在线老狼| 国产亚洲精品成人av久久ww| 狠狠色狠狠色综合日日小说| 亚洲成人中文| 日韩视频在线免费| 亚洲一区二区免费在线| 午夜久久tv| 亚洲国产人成综合网站| 一区二区三区国产在线| 亚洲欧美影院| 久久视频精品在线| 欧美人妖另类| 国产伦理精品不卡| 在线精品视频一区二区| 亚洲人成亚洲人成在线观看| 国产精品99久久久久久宅男| 午夜在线一区二区| 亚洲国产精品一区| 亚洲一区二区三区在线| 久久精品女人| 欧美激情一区二区三级高清视频 | 亚洲国产欧美久久| 亚洲视频导航| 久久久水蜜桃| 欧美日韩999| 国产日韩在线不卡| 亚洲欧洲视频| 亚洲欧美久久| 99日韩精品| 久久精品日韩| 欧美日韩精品免费观看| 国产日产亚洲精品系列| 亚洲欧洲在线观看| 亚洲欧美日韩在线观看a三区 | 欧美日韩国产精品一卡| 国产日韩欧美黄色| 亚洲人成7777| 性色av一区二区三区红粉影视| 亚洲看片网站| 久久九九久久九九| 欧美日韩亚洲国产一区| 激情五月***国产精品| 一区二区三区高清| 亚洲黄色性网站| 午夜伦理片一区| 欧美电影专区| 国产午夜精品福利| 一本久久a久久精品亚洲| 亚洲第一福利社区| 亚洲欧美亚洲| 欧美xart系列高清| 国产乱码精品一区二区三| 亚洲精品久久久久久久久久久久| 午夜精品久久久久久久久久久| 亚洲精品视频在线观看免费| 欧美亚洲系列| 欧美日韩岛国| 在线视频观看日韩| 小嫩嫩精品导航| 亚洲一区二区三区影院| 欧美高清自拍一区| 狠狠久久五月精品中文字幕| 亚洲一区二区精品在线| 在线亚洲欧美视频| 欧美va亚洲va日韩∨a综合色| 国产日韩一区二区三区在线播放| 日韩亚洲一区二区| 亚洲人成久久| 久久久久久亚洲综合影院红桃| 欧美视频网站| 亚洲狼人综合| 亚洲美女视频网| 乱中年女人伦av一区二区| 国产精品欧美久久| 99re热精品| 亚洲精品在线看| 久久一区二区三区av| 国产欧美日韩另类一区| 一二三区精品福利视频| 一区二区三区精品久久久| 欧美二区在线看| 狠狠久久亚洲欧美专区| 午夜精品亚洲一区二区三区嫩草| 亚洲一区二区三区中文字幕在线 | 亚洲欧美激情视频| 午夜精品99久久免费| 欧美三级在线| 日韩一级在线| 99国内精品久久久久久久软件| 美腿丝袜亚洲色图| **欧美日韩vr在线| 亚洲国产精品一区| 狂野欧美激情性xxxx| 黄色精品一二区| 欧美专区福利在线| 久久久精品五月天| 国精品一区二区| 久久精品视频在线播放| 久久天天躁狠狠躁夜夜av| 激情视频一区二区三区| 亚洲福利在线视频| 久久看片网站| 在线播放豆国产99亚洲| 亚洲国产精品女人久久久| 农村妇女精品| 亚洲国产一区二区在线| 日韩视频免费观看高清完整版| 欧美伦理a级免费电影| 亚洲精品视频在线播放| 一区二区三区高清在线| 欧美色视频日本高清在线观看| 日韩午夜电影在线观看| 亚洲永久在线观看| 国产精品一区二区久久久| 午夜欧美精品| 女女同性精品视频| 亚洲三级色网| 亚洲综合社区| 国产日韩欧美综合一区| 亚洲国产精品成人精品| 欧美激情视频在线播放 | 在线视频精品一区| 午夜精品久久| 国内精品免费午夜毛片| 亚洲欧洲日韩综合二区| 欧美日韩国产成人在线免费| 99精品国产福利在线观看免费| 亚洲综合另类| 国产一区在线看| 亚洲精品一区二区三区福利| 欧美性做爰猛烈叫床潮| 午夜亚洲性色福利视频| 免费在线观看成人av| 亚洲最新合集| 久久精品三级| 亚洲人成网站777色婷婷| 亚洲午夜国产一区99re久久| 国产精品人人爽人人做我的可爱| 久久精品夜色噜噜亚洲aⅴ| 欧美伦理a级免费电影| 亚洲一区视频在线| 久久综合九色综合久99| 亚洲精品专区| 欧美中文字幕视频在线观看| 影音先锋亚洲精品| 亚洲一区二区三区视频| 韩日欧美一区| 一本综合精品| 国产尤物精品| 中文av一区特黄| 国产一区二区中文| 一本一本久久| 激情婷婷亚洲| 亚洲欧美日韩系列| 伊人精品久久久久7777| 亚洲一区二区三区涩| 韩国一区二区三区美女美女秀| 99国内精品| 国产一区二区三区在线播放免费观看 | 国产精品xxx在线观看www| 久久se精品一区精品二区| 国产精品v亚洲精品v日韩精品| 欧美在线亚洲一区| 欧美午夜不卡| 亚洲人成人一区二区三区| 国产精品日韩欧美综合 | 999亚洲国产精| 国产婷婷一区二区| 亚洲一区二区欧美| 亚洲国产影院| 久久亚洲综合|