首頁 > 詩詞

ECC演算法,郵件系統安全防護的“得力助手”

作者:由 umail郵件研究 發表于 詩詞日期:2022-07-24

運滿滿金盃車能註冊嗎

近年來郵件安全的洩密事件層出不窮,如2017年6月英國議會電子郵件系統遭到攻擊,洩露至少90個由弱密碼保護的電子郵件賬戶、2017年1月貝克漢姆公關經理名下公司的郵件伺服器被黑,造成約1860萬封郵件洩露、2016年11月希拉里競選總統點開一個釣魚郵件導致內部郵件洩露以及2022年3月俄羅斯最大的石油管道公司Transneft被駭客攻擊,導致79GB郵件資訊被洩露。這些事件都給使用者帶來巨大的經濟損失或造成了無法挽回的政治影響。

眾所周知,電子郵件由於其技術和協議原因,傳輸和儲存過程均是明文,郵件使用者很容易遭到駭客攻擊,導致郵件內容被截獲甚至篡改,尤其是郵件內容往往包含著企業的商業機密和核心資訊。因此U-Mail郵件系統張工建議企業IT部門應建立技術保護體系,對機密且重要的郵件資料進行保護,確保郵件資訊的安全。

資料加密技術就是一種重要的資訊保護手段,先透過加密演算法和秘鑰將明文進行加密處理轉換為密文,在接收端再透過解密演算法和秘鑰將密文轉換為明文,以此來保證郵件資料的安全性。目前主流的資料加密技術是基於大整數因子分解問題的RSA加密演算法,其特點是數學原理簡單,在應用過程中容易實現,但其單位安全強度相對較低,另一種ECC加密演算法的安全性則要遠遠超過RSA加密演算法。

ECC演算法,郵件系統安全防護的“得力助手”

ECC加密演算法是一種公鑰加密體制,最初由Koblitz和Miller兩人於1985年分別獨立提出,其數學基礎是利用橢圓曲線上的有理點構成Abel加法群上橢圓離散對數的計算困難性。

ECC演算法擁有以下幾個方面的優勢:

1、CPU佔用少:ECC演算法一般採用256 位加密長度,意味著佔用更少的儲存空間,更低的CPU開銷和佔用更少的頻寬。

2、抗攻擊性強:ECC演算法的數學理論非常深奧和複雜,國際上公認的解ECC演算法的最有效方法是Pollard rho,它的破譯或求解難度基本上是指數級的。

3、更好的效能:ECC加密演算法只需要較短的金鑰長度就能提供更好的安全。

4、郵件地址即是公鑰,無需申請、管理數字證書。

U-Mail郵件系統的安全加密解決方案就是以ECC加密演算法為核心,同時對接支援國密演算法,實現對郵件系統的安全守護。該方案從郵件內容、傳輸、儲存,全方位保證郵件資料的安全,採用ECC加密演算法對儲存在磁碟上的郵件資料(包括了郵件的正文和附件)進行加密,被加密後的郵件必須使用對應的金鑰檔案解密後才可被正確讀取,透過IMAP、POP協議獲取郵件時,會自動將郵件解密後再傳輸給客戶端,可以有效規避因駭客攻擊,而產生的郵件洩密事件。