尽管电子邮件已经存在了几十年,但是它所使用的底层传输技术 SMTP 仍然是十分古老的技术。大多数电子邮件以纯文本使用 SMTP 发送,在互联网传输时候没有经过加密。为此,多年前 SMTP STARTTLS 技术被发明出来,但它没有被广泛采用,而且破绽百出,最终一样未能确保邮件真正的加密。
现在,来自于谷歌、雅虎、Comcast、微软、LinkedIn 和 1&1 Mail 等高科技公司的工程师们已经制订了新的电子邮件加密提案 SMTP Strict Transport Security,该提案已在上周五提交给互联网工程任务组。
它提出了丰富的技术细节,来防止攻击者冒充目标服务器,或通过现有的各种攻击方式在传输过程中破坏 SSL,达到拦截或者修改的电子邮件的目的。
它们的想法是当一个电子邮件发送给一个支持 SMTP STS 的域的时候,发件人会自动检查目标服务器是否支持加密,以及证书是否合法有效,如果无效,邮件不会被发送出去,并且告诉用户为什么邮件没有被发送。
如果这个提案成功,它最终将确保电子邮件通信通过网络上早已存在的规则加以保护。
原创文章,作者:ItWorker,如若转载,请注明出处:https://blog.ytso.com/industrynews/50566.html