【电子通信如何建立数字信任】

news2024/11/29 16:25:29

在网络钓鱼攻击兴起之后,多数企业会定期开展针对员工的钓鱼邮件培训,只不过这样的培训效果不尽人意,在一份针对企业的钓鱼报告中,钓鱼邮件的攻击频率在过去几年中成倍增加,反钓鱼工作组甚至观察到了有记录以来的最剧烈的网络钓鱼活动,该钓鱼攻击的频率甚至是2020年的四倍之多。

据调查,基于工作环境从企业到居家的改变,远程办公的兴起让钓鱼攻击活动变得异常活跃,针对远程办公的大规模钓鱼活动已经在行动了,侦察到的可疑邮件数量也颇为惊人。

网络钓鱼活动很大程度上影响了企业业务的开展,2022年5月,联邦调查局发布了一份关于钓鱼邮件的报告,报告记录了自2016 年到2021 年期间因商业电子邮件泄露造成的国内和国际经济损失高达430亿美元。

针对钓鱼邮件泛滥的局面,企业不得不思考一个问题,即在收发工作邮件时,如何确定收件人和发件人的身份以及邮件内容的完整性。而通过在邮件通信中加入安全协议的数字信任策略,则能让收件人简单的区分可信和可疑邮件。

建立信任

钓鱼邮件攻击事件频发,原因在于电子邮件通常基于明文协议传输,没有加密、无法验证邮件发送者身份,非常容易被拦截、攻击、篡改或仿冒。传统的网络安全技术已经不足以保证系统和系统内敏感数据的安全性,在如今严峻的网络安全形势下,使用S/MIME电子签名邮件证书进行邮件收发是当今最佳的邮件安全解决方案之一。

S/MIME(Secure/MultipurposeInternet Mail Extensions),即安全/多用途网际邮件扩充协议。电子邮件安全的信任基础是S/MIME 数字证书。S/MIME 数字证书是用于客户端身份验证、文档签名、电子邮件签名和电子邮件加密。这些证书对电子邮件进行数字签名,允许用户验证自己作为发件人的身份,并使任何人都无法更改电子邮件的内容。

它还可以通过确保邮件消息不会被预期收件人以外的任何人截获和阅读来保证隐私。此外,S/MIME电子邮件证书允许用户签署重要文件,以证明其自签署以来未被篡改。

使用S/MIME进行加密时,需要注意几点,比如用户需要在他们接收电子邮件的其他设备中持有相同的私钥才能解密通信。否则,他们将仅限于在有密钥的桌面或设备上阅读邮件。此外,终端用户需要保留关键历史记录,以便在笔记本电脑或其他硬件崩溃或受到损害时检索电子邮件记录,同时管理PKI的 IT 安全团队应该支持密钥托管和恢复。PKI管理解决方案可以与 Microsoft Endpoint Manager 等统一端点管理 (UEM) 解决方案集成并自动管理密钥托管,从而简化了证书生命周期管理。

部分通过邮件传输敏感数据的行业,其数据必须要经过加密,例如金融服务公司传送个人财务数据或医疗保健公司传送个人健康信息。企业的策略也会对传输敏感数据的邮件有安全要求,以此来保护数据机密性或知识产权。

在落实邮件安全策略里,企业要考虑的不仅仅是企业内部的邮件,还有企业和企业之间的邮件,如果电子邮件通信只在公司域内,IT专业人员可以使用链接到私有 CA 或中间机构的私有 S/MIME 证书。如果企业正在保护发送到公司边界之外的电子邮件,那么必须使用公共S/MIME证书,将其链接到公共受信任的根目录,例如DigiCert。

DMARC

公司还可以采取其他措施来防止企业内的网络钓鱼,例如实施DMARC,DMARC全称Domain-based Message Authentication, Reporting and Conformance ,是基于现有的DKIM和SPF两大主流电子邮件安全协议发展而来的。

实施DMARC目的:主要是识别并拦截钓鱼邮件,从而确保用户的个人信息安全。

DMARC校验的核心:

DMARC的核心思想是邮件发送方通过特定方式公开标明自己会用到的发件服务器(SPF),并对发出的邮件内容进行签名(DKIM),而邮件的接收方则检查收到的邮件是否来自发送方授权过的服务器,并核对签名是否有效。

对于未能通过检查的邮件,接收方则按照发送方制定的策略进行处理,例如直接投入垃圾箱或拒收,从而有效避免伪造的钓鱼邮件进入用户收件箱。

DNS流量监控

除了上述方法,企业还可以将其 DNS 服务视为其电子邮件信任计划的另一个解决方案。DNS流量是一个丰富的数据源,可以使用机器学习对其进行分析,以显示某个域的正常情况和异常情况。流量异常检测可以分析可疑或异常活动,便于IT专业人员能够阻止定向攻击。

单纯的依靠简单的企业培训在电子邮件攻击成倍增加的今天,并不能足以满足企业保护机密信息或敏感数据的需求,技术在进步,钓鱼策略也在进步,随着钓鱼策略的升级,用户很难分辨邮件的对面是否是钓鱼攻击者,只有在电子邮件通信中建立坚实的数字信任基础,才能减少数据泄露的可能。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/152649.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

react hook 源码完全解读

前言 从React Hooks发布以来,整个社区都以积极的态度去拥抱它、学习它。期间也涌现了很多关于React Hooks 源码解析的文章。本文就以笔者自己的角度来写一篇属于自己的文章吧。希望可以深入浅出、图文并茂的帮助大家对React Hooks的实现原理进行学习与理解。本文将…

基于Apache Hudi 和 Apache Spark Sql 的近实时数仓架构之宽表建设

前言 无论是在 lamda 架构还是 kappa 架构中,实时计算通常是使用 flinkmq 来实现的,而在这些场景中涉及到多张表 join 时,一般我们的使用方法是多张流表 join 如:Regular Join、Interval Join,或者流表 维表的方式 j…

Rust入门(十):项目发布

发布配置 在 Rust 中 发布配置是预定义的、可定制的带有不同选项的配置,他们允许程序员更灵活地控制代码编译的多种选项。 运行 cargo build 发布时采用的 dev 配置,其更适合开发。 运行 cargo build --release 时采用 release 配置,其是更…

Linux常用命令——netstat命令

在线Linux命令查询工具(http://www.lzltool.com/LinuxCommand) netstat 查看Linux中网络系统状态信息 补充说明 netstat命令用来打印Linux中网络系统的状态信息,可让你得知整个Linux系统的网络情况。 语法 netstat(选项)选项 -a或--all:显示所有连…

ASP.NET Core 3.1系列(23)——使用AutoMapper实现实体之间的相互转换

1、前言 在之前的博客中,我们通过EFCore的Scaffold-DbContext命令一键生成数据库实体类。但在实际业务中,实体类并不能很好地应对所有情况。例如前端页面只需要展示某张表中部分字段的信息,这时如果直接将实体类集合返回给前端界面&#xff…

【C进阶】指针和数组综合题

家人们欢迎来到小姜的世界&#xff0c;<<点此>>传送门 这里有详细的关于C/C/Linux等的解析课程&#xff0c;家人们赶紧冲鸭&#xff01;&#xff01;&#xff01; 客官&#xff0c;码字不易&#xff0c;来个三连支持一下吧&#xff01;&#xff01;&#xff01;关注…

设计模式-工厂模式(Java)

工厂方法模式 工厂方法模式&#xff1a;Factory Method 事物是发展的&#xff0c;随着事物的不断发展&#xff0c;原有的对象会随着发展不断变化&#xff0c;或增或减。 工厂方法模式提供的一种封装机制&#xff0c;隔离出了那些易变动的对象。这个时候需求的变动不再影响之前…

Mybatis-Plus中的条件查询-DQL编程

条件构造器 | MyBatis-Plus 当需要进行一些复杂的条件查询时&#xff0c;则需使用wrapper&#xff0c;来编辑这些条件 1、条件查询 ①allEq() 即是where后面的等于"",该方法的后的所有参数都会被以"and"的形式进行连接 QueryWrapper qw1 new QueryWra…

Go语言设计与实现 -- 栈空间管理

寄存器 图片来自于面向信仰编程 Go 语言的汇编代码包含 BP 和 SP 两个栈寄存器&#xff0c;它们分别存储了栈的基址指针和栈顶的地址&#xff0c;栈内存与函数调用的关系非常紧密&#xff0c;我们在函数调用一节中曾经介绍过栈区&#xff0c;BP 和 SP 之间的内存就是当前函数的…

数智化转型进入“精装时代”,容联云助力千行百业加速上云用数赋智

随着产业数字化向前推进&#xff0c;企业引入数字技术的需求和热情十分充足&#xff0c;但要把技术下沉到市场中&#xff0c;还存在一个关键的矛盾&#xff1a;交付能力。千行百业&#xff0c;尤其是传统实体经济从业者&#xff0c;对数智化所需要的5G、IOT、AI、大数据、云计算…

canvas入门教学(5)运动小球屏保特效与下雪特效渲染

本节我们来学习两个例子,第一个例子是如下图这样的,全屏各色各样的小球随机运动,碰撞到屏幕边缘再反弹回来的特效,我们一步一步带着大家来学习这个canvas应用。 首先呢,基于上一个教程的例子,我们需要基础的构建圆, 上节教程在这里 并且呢我们要重复的多次的构建半径…

OVN实验----L2互通

概述 尽量少贴概念&#xff0c;只同步一些必要的名词。 central: 可以看做中心节点&#xff0c;central节点组件包括OVN/CMS plugin、OVN Northbound DB、ovn-northd、OVN Southbound DB。 hypervisor: 可以看做工作节点&#xff0c;hypervisor节点组件包括ovn-controller、ov…

Target 塔吉特的4种商品编码

Target塔吉特共有4种商品编码&#xff1a;TCIN、DPCI、UPC、SKU&#xff0c;其中DPCI、UPC和TCIN在Target系统中是唯一的ID。在target.com中查看商品时&#xff0c;在任一个商品中下拉进入到商品详情页&#xff08;Item/Detail/Specifications&#xff09;中都可以看到该商品的…

13_5、Java的IO流之转换流的使用

一、转换流涉及到的类&#xff1a;都是字符流InputStreamReader&#xff1a;将输入的字节流转换为输入的字符流。解码&#xff1a;字节、字节数组 ————>字符串、字符数组OutputStreamWrite&#xff1a;将输出的字符流转换为输出的字节流。编码&#xff1a;字符串、字符数…

Linux 网络探测和安全审核工具 nmap 应用实践

对于 nmap&#xff0c;相信很多安全运维人员并不陌生&#xff0c;它曾经在电影《黑客帝国》中出现过&#xff0c; 是黑客和网络安全人员经常用到的工具&#xff0c;本文重点介绍下此工具的实现原理和使用技巧。 nmap 和 Zenmap 简介 nmap 是一款开源免费的网络发现工具&#…

2023兔年大吉HTML,兔兔动态代码「兔了个兔」

文章目录一.2023兔年大吉HTML&#xff0c;兔兔动态代码「兔了个兔」1.1 资源获取和效果预览二.代码讲解&#xff08;主要代码&#xff09;1.1 背景加圆圈圈1.2.兔兔和提示字1.3 JavaScript控制动态一.2023兔年大吉HTML&#xff0c;兔兔动态代码「兔了个兔」 1.1 资源获取和效果…

如何在游戏中实现飘花和落叶效果

本文首发于微信公众号&#xff1a; 小蚂蚁教你做游戏。欢迎关注领取更多学习做游戏的原创教程资料&#xff0c;每天学点儿游戏开发知识。嗨&#xff01;大家好&#xff0c;我是小蚂蚁。今天这篇文章分享一下如何在游戏中实现飘花和落叶的效果&#xff0c;在游戏背景中加入它们&…

FPGA:数字电路简介

文章目录数字电路的历史电子管时代晶体管时代半导体集成电路IC 时代IC的发展阶段EDA (Electronics Design Automation) 技术数字集成电路的分类数字集成电路的集成度分类从器件导电类型不同从器件类型不同数字电路的历史 数字电路是数字计算机和自动控制系统的基础&#xff0c…

[JavaEE初阶] 线程安全问题之内存可见性问题----volatile

读书要趁黑发早,白首不悔少当时 文章目录1. 什么是内存可见性问题2. 避免内存可见性问题-----volatile(易变的)3. 需要注意的点总结1. 什么是内存可见性问题 在线程A在读一个变量的时候,另一个线程B在修改这个变量,所以,线程A读到的值不是修改之后的,是一个未更新的值,读到的值…

先行“蜀道”, 四川农信核心系统分布式转型

作者&#xff1a;四川省农村信用社联合社 张朝辉 桂俊鸿 来源:《金融电子化》 随着四川省联社党委提出“合规银行、智慧银行、主力军银行”三大银行战略。作为四川省业务规模最大的银行业金融机构、全国农信系统“排头兵”的四川农信积极响应&#xff0c;率先于 2018 年 9 月完…