《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 安全Web Mail中的關鍵技術
安全Web Mail中的關鍵技術
王鑫彥,單曉毅
摘要: 基于公鑰體系結構(PKI)原理,設計了結合CA安全證書的Web Mail安全系統,并將PKI技術融入到系統各組成部分。一方面,利用智能卡安全身份認證技術,提供了一種安全便捷的身份認證模式;另一方面,應用了動態頁面關鍵信息提取技術,使得用戶數據在客戶端完成加解密操作,解決了公務郵件傳輸中的安全性和完整性問題。經過實驗環境的原型驗證,系統運轉良好。
Abstract:
Key words :

  摘 要:基于公鑰體系結構(PKI)原理,設計了結合CA安全證書的Web Mail安全系統,并將PKI技術融入到系統各組成部分。一方面,利用智能卡安全身份認證技術,提供了一種安全便捷的身份認證模式;另一方面,應用了動態頁面關鍵信息提取技術,使得用戶數據在客戶端完成加解密操作,解決了公務郵件傳輸中的安全性和完整性問題。經過實驗環境的原型驗證,系統運轉良好。
  關鍵詞:電子郵件;PKI;安全身份認證;關鍵信息加密

   電子郵件作為互聯網應用最廣泛的信息交流工具,已深入普及到人們的日常生活和工作當中。于是電子郵件的安全性日益成為互聯網行業和整個社會關注的問題,如何實現安全且易用的電子郵件系統,成為安全電子郵件應用的明確需求。
  傳統電子郵件技術是一種安全性較差的信息傳輸技術。目前,因特網用戶所使用的絕大多數電子郵件系統中,基本沒有采取任何措施來保證電子郵件在網絡中安全傳送。電子郵件的內容以明文的形式在網絡中傳遞,使其面臨著被截獲、篡改、破壞的危險。
  我國安全電子郵件應用的自主研究也在迅猛發展。服務提供商、產品廠商通過自己的努力,對安全電子郵件系統做出探索性的研制和推廣,并配合相關法規和制度不斷反饋和修訂,但都尚未形成公開的或權威的標準。為了解決應用層郵件的安全問題,需要設計易用的企業級安全郵件系統,具有集中管理用戶證書并進行后臺自動數據安全處理的機制,同時做到靈活和易集成。
  經過廣泛的市場調研,基于非對稱密鑰加密理論,在傳統電子郵件系統中引入公共密鑰體系(PKI),通過CA安全認證、數字簽名和信息加密技術(對稱加密和非對稱加密)可以為電子郵件用戶提供以下安全服務:郵件發送方身份認證、郵件內容保密、郵件內容完整、郵件內容不可否認,從而實現安全易用的電子郵件系統[1]。
1 安全Web Mail系統總體設計
  安全Web Mail系統總體分為4層,由基礎層、平臺層、應用層和客戶層組成,提供統一的整體服務,如圖1所示。底層是基礎層,提供整體系統的后臺基礎服務,包括標準電子郵件服務系統及其管理用戶信息的附屬目錄服務系統、CA證書服務系統。平臺層位于基礎層之上,包括Web服務器、應用服務器和數據庫服務器,符合Internet3層應用部署架構,為上層應用提供運行環境和數據存儲空間,為客戶端提供訪問接入響應。應用層位于平臺層之上,包含安全身份認證系統、網上證書受理系統、Web Mail系統以及企業用戶地址樹、系統后臺管理、單點登錄接口等應用服務,實現證書受理、身份認證、信息加解密、用戶管理和系統接口等各項安全Web Mail郵件功能。最上層是客戶層,包括客戶端瀏覽器及插件、用于安全認證的USB接口智能密鑰棒。

 

 


2 安全身份認證技術
2.1  身份認證安全設計

  安全Web Mail郵件系統認證包括4個部分,即私鑰簽名、證書驗證、證書檢測、身份確認,主要完成對擁有證書的用戶進行身份認證的功能。
  每個用戶擁有唯一一個密鑰棒,其中存儲代表用戶身份的數字證書和私鑰,用戶登錄系統時,在客戶端USB口插入智能密鑰棒,與遠程身份認證服務器通訊,由認證服務器驗證用戶的數字簽名完成對用戶身份的認證,并得到用戶的身份以及系統的授權信息[2-3]。采用智能密鑰棒進行身份認證,很好地結合了PKI體系和智能卡設備,使PKI體系具有了“移動”特征[4]。
  設計中采用RSA+SHA1作為安全Web Mail系統中身份認證的簽名算法,采用RSA作為數字信封的非對稱加密算法,采用國密標準的SDBI作為HASH算法[5]。
2.2  智能卡協調管理器
  智能卡作為數字證書存儲介質,遵循國際標準協議(PKCS11)。為了屏蔽各類智能卡的差異,簡化應用系統的開發并增強系統的通用性,在原有各類智能卡接口函數的基礎上,推出CA系統智能卡協調管理器,統一了各個類型智能卡的接口。
  智能卡協調管理器主要分為3部分:上層應用調用的組件、Windows智能卡資源管理接口和智能卡驅動程序。智能卡協調管理器就是中間調節作用的抽象層。智能卡協調管理器模型將智能卡廠商提供的應用接口與智能卡應用程序使用的接口隔離開。智能卡廠商提供的驅動程序發生變化或更新,對上層的智能卡應用程序沒有影響。
3  動態頁面關鍵信息提取技術
3.1  HTTP數據的獲取技術

  IE就是一個包含許多其他COM組件的較大COM組件,可以訪問已經運行的IE實例,并從應用程序中獲得對IE的控制。
  對一個與其客戶通信的COM對象來說,該對象必須支持一個或多個發出接口,支持發出接口的COM對象稱作可連接對象。要想有資格成為可連接對象,就必須實現Iconnection Point Container接口。發出接口實際上由客戶端來執行,并通過連接點插入COM對象。每次啟動新實例時,IE都會加載瀏覽器幫助者對象(BHO)所指定的一個動態鏈接庫(DLL),而此DLL能有效地與IE進行連接,獲知IE正在激發的事件。對于BHO下的每個CLSID,IE在與瀏覽器相同的進程空間調用CoCreateInstance,啟動BHO實例。如果BHO注冊了它的CLSID并執行了IobjectWithSit接口,那么IE就啟動BHO并傳遞指向IE的IwebBrowser接口指針,通過該接口指針,就能控制和接收來自IE的事件。
3.2  Web頁面關鍵信息提取技術
  關鍵信息標記語言是對HTML的擴充。HTML腳本語言可以分為表現式語言和內容式語言。表現式語言主要完成顯示功能,如表格的標記

等;而內容式語言就是需要傳遞給用戶的真實數據,如文本輸入標記

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲国产成人高清精品| 夜夜爽99久久国产综合精品女不卡 | 国产精品美女久久久久久免费| 欧美福利小视频| 久久久久久久尹人综合网亚洲| 亚洲自拍偷拍一区| 99精品视频免费观看| 亚洲人成网站影音先锋播放| 久久激情综合| 久久大香伊蕉在人线观看热2| 午夜免费在线观看精品视频| 亚洲一区二区三区国产| 一区二区三区久久网| 9久草视频在线视频精品| 日韩五码在线| 一区二区三区四区五区精品| 一区二区成人精品 | 午夜电影亚洲| 亚洲尤物在线| 午夜精品久久久久久久| 午夜亚洲性色视频| 欧美一级黄色网| 欧美一二三视频| 久久精品日产第一区二区| 久久全国免费视频| 蜜桃久久av一区| 欧美乱妇高清无乱码| 欧美日韩亚洲一区二区| 国产精品观看| 国产日产亚洲精品系列| 国内精品美女在线观看| 在线观看不卡av| 亚洲激情不卡| 一区二区三区成人| 亚洲欧美日韩成人高清在线一区| 午夜伦欧美伦电影理论片| 久久精品国产成人| 亚洲欧洲精品天堂一级| 中国女人久久久| 欧美一区二区三区免费观看 | 久久久久久久精| 久久―日本道色综合久久| 欧美不卡一区| 国产精品hd| 国产精品视频精品视频| 国产日韩一区在线| 亚洲高清免费| 亚洲视频免费看| 欧美一区二区成人| 91久久精品久久国产性色也91| 99视频一区二区| 午夜免费久久久久| 久久综合999| 欧美日韩亚洲不卡| 国产深夜精品| 亚洲激情中文1区| 亚洲一区日韩在线| 亚洲国产精品久久久久婷婷884 | 91久久国产综合久久91精品网站 | 欧美一区二区三区喷汁尤物| 老鸭窝毛片一区二区三区| 欧美日韩成人精品| 国产美女精品视频免费观看| 激情一区二区| 中文精品视频一区二区在线观看| 久久精品视频在线看| 一区二区欧美精品| 久久精品亚洲一区二区三区浴池| 欧美刺激午夜性久久久久久久| 国产精品伦理| 亚洲国产成人av好男人在线观看| 亚洲无限乱码一二三四麻| 亚洲欧洲日产国产网站| 性欧美xxxx视频在线观看| 免费看的黄色欧美网站| 国产精品入口| 亚洲人久久久| 欧美专区在线观看| 亚洲综合色视频| 免费成人av| 国产酒店精品激情| 99国产一区| 亚洲福利视频二区| 亚洲欧美综合精品久久成人| 欧美精品日韩综合在线| 国内精品免费午夜毛片| 亚洲一区二区网站| 亚洲最新在线视频| 麻豆精品网站| 国产日韩欧美一区二区| 中国女人久久久| 亚洲精品免费一二三区| 久久精品国产免费看久久精品| 欧美四级在线| 亚洲欧洲日本国产| 久久精品一区中文字幕| 欧美一区二区三区视频| 欧美日本国产一区| **欧美日韩vr在线| 久久动漫亚洲| 久久大逼视频| 国产热re99久久6国产精品| 一区二区欧美在线| 日韩视频在线观看免费| 母乳一区在线观看| 好看的亚洲午夜视频在线| 亚洲欧美日韩一区二区三区在线| 亚洲午夜视频在线| 欧美激情一区二区三区高清视频| 伊人久久成人| 久久精品国产亚洲5555| 久久久精品动漫| 国产午夜亚洲精品理论片色戒| 亚洲视频自拍偷拍| 亚洲一级一区| 国产精品99免费看 | 国产精品女人久久久久久| 宅男精品导航| 亚洲一区美女视频在线观看免费| 欧美日韩国产一区二区| 亚洲精品一区二区三| 亚洲国产一成人久久精品| 久久在线免费观看视频| 狠狠色综合日日| 亚洲国产成人精品久久| 久久亚洲综合色| 韩日在线一区| 亚洲国产欧美一区二区三区久久| 久久―日本道色综合久久| 黄色成人小视频| 亚洲国内自拍| 欧美成人亚洲成人| 亚洲国产成人午夜在线一区| 亚洲欧洲综合另类在线| 欧美精品xxxxbbbb| 亚洲精品久久久久久久久| 一本久道久久久| 欧美午夜精品久久久久久人妖| 一区二区三区偷拍| 亚洲影院色无极综合| 国产精品美女久久| 亚洲欧美清纯在线制服| 久久久福利视频| 伊人成年综合电影网| 亚洲欧洲综合| 欧美日韩免费一区| 亚洲一区二区三区久久| 久久精品电影| 亚洲国产精品va在线看黑人| 夜夜精品视频| 国产精品外国| 久久精品一二三区| 欧美激情精品久久久久久| 亚洲精品一区在线| 午夜精品999| 一区在线免费观看| 一本一本久久| 国产久一道中文一区| 亚洲国产成人av好男人在线观看| 欧美成人视屏| 亚洲一卡久久| 久久嫩草精品久久久久| 亚洲精品一区二| 欧美一区二区三区在线看| 黑人一区二区三区四区五区| 日韩亚洲视频| 国产精品日日做人人爱| 亚洲激情国产| 国产精品家教| 亚洲国产91| 国产精品国产三级国产专区53| 欧美在线视频日韩| 欧美激情国产日韩| 亚洲欧美日韩在线| 嫩草成人www欧美| 亚洲一区二区成人| 麻豆精品精华液| 亚洲永久网站| 欧美粗暴jizz性欧美20| 亚洲午夜一区二区| 欧美大片在线看| 午夜精品国产更新| 欧美人与禽猛交乱配| 欧美一区二区视频97| 欧美精品午夜视频| 欧美亚洲日本网站| 欧美日韩ab| 亚洲高清一区二| 国产精品一二三视频| 亚洲精选91| 国产一区在线免费观看| 中国女人久久久| 在线观看欧美日本| 性欧美暴力猛交69hd| 亚洲精品一区二区三| 榴莲视频成人在线观看| 亚洲愉拍自拍另类高清精品| 欧美激情一区二区三级高清视频| 欧美一区影院| 国产精品久久久亚洲一区|