电子邮件,如何万无一失?
就像任何新生事物一样,电子邮件在飞速发展的同时,遇到了一个大问题:安全问题。
对于安全电子邮件,目前有两个主要协议:S/MIME(Secure/MIME)和PGP。这两个协议的目的基本是相同的,都是为电子邮件提供安全功能,但无论在技术上、实际的应用中,它们却是截然不同的。
PGP和S/MIME实现的功能大体相同,即对电子邮件进行可信验证、保护邮件的完整性及反抵赖(发件人不能否认曾发送过邮件)。虽然这两个协议都使用了加密和签名技术,但在具体实现上有着本质的不同。S/MIME是在早期的几种信息安全技术(包括早期的PGP)上发展起来的,主要针对的是互联网或企业网。而PGP是由个人独立开发的,用户可以免费得到,它现在的版权归Network Associates所有。
由于是针对企业级用户设计的,S/MIME现在已得到了许多机构的支持,并且被认为是商业环境下首选的安全电子邮件协议。目前市场上已经有多种支持S/MIME协议的产品,如微软的Outlood Express,Lotus Domino/Notes,Novell GroupWise及Netscape Communicator。相反,PGP的未来就不容乐观了,但它也不会很快消失的,因为还有很多研究机构及个人在使用它。
S/MIME协议提供对邮件的加密/签名功能,但也有其固有的缺点。首先是使用上的不方便,从申请证书、导入证书到发送加密邮件,用户面对的是不同的服务提供商提供的不同产品,往往会花费很长的时间才能完成这一过程;其次,即使是在安装成功之后,当用户转换到不同的工作环境,也还需要重新导入证书,极大地增加了用户的工作量;最后,也是最重要的一点,这些邮件程序均不支持Web Mail的安全,而世界上大约60%的电子邮件用户是使用Web Mail(如Yahoo)的。
因此,网络信息安全厂商有必要开发出新一代的基于Web和基于POP3的安全邮件服务。当用户发送安全邮件时,所要做的事情仅仅是输入一个用户口令,而其它的事情,如下载、安装私钥等工作都是由程序自动完成的。(张晴)