
4月27日,首屆中國信息安全云創意產業發展論壇在北京舉行。本屆論壇是在國家信息中心指導下,由中國信息協會信息安全專業委員會和中國創意聯盟聯合主辦的。據悉,由國家信息中心牽頭、我國自主研發的第二代安全電子郵件系統:云視窗第二代電子郵件系統(簡稱Cwindow Email2.0)已經獲得成功并進入實際推廣應用階段。
為確保電子信息在互聯網上傳輸與存儲的安全,目前國內外的一些廠商在標準的電子郵件協議基礎上,也進行了一些增強性安全處理。但是,這些一般性也仍屬于第一代郵件技術。所謂安全郵件系統產品僅僅對郵件數據安全進行了一些改進,并未從根本上解決問題。所以,目前常見的第一代安全郵件系統,郵件泄密事件仍時有發生,依然存在諸多安全風險。
首先,為了防范郵件在服務器端集中存儲風險,使郵件內容不被輕易、集中獲取,第一代安全郵件系統通過使用高強度的加密算法,進行了統一加密保存,從而使得從服務器端集中獲取大量郵件內容信息的成本和時間增加。但是,一旦被攻破密碼,所有郵件內容均存在被完全獲取的風險。
其次,第一代安全郵件系統在郵件傳輸過程中,是使用SSL安全套接字對需要傳輸的明文郵件內容,在傳輸層面進行安全加解密。但此類保護方法無法防范SSL代理方式進行的攻擊,更無法防范如“心臟出血”等SSL產品本身的安全漏洞。
第三,第一代安全郵件系統更無法實現電子郵件跨網域流轉、傳播過程中的安全可控。
據有關專家介紹,我國自主研發的第二代安全郵件系統在與傳統郵件兼容的同時,創新研發出電子郵件的“安全信封”功能。“安全信封”是一種完全自主創新的“用戶隱私安全格式”,這種全新的方式就算數據中心的服務器管理員也無法窺探其內容,全面實現了用戶對電子郵件的存儲、傳播、流轉的管控和感知,個人敏感信息和業務數據安全得到了保護。這項創新技術在全球整個IT業界屬首例,也是為互聯網用戶數據隱私保護提供最根本的技術保障。