论文部分内容阅读
随着互联网的发展及广泛应用,电子邮件系统已成为人们日常联络通讯的主要工具。当前电子邮件系统面临着机密性泄漏、信息欺骗、病毒侵扰、垃圾邮件等诸多安全问题的困扰,因此关于垃圾邮件检测与控制的关键技术是当前研究的热点。
本文针对电子邮件系统中存在的不安全因素,提出了建立信誉认证安全电子邮件体系,采用认证数据结构技术设计与实现基于认证DNS的安全电子邮件系统。基于认证DNS安全电子邮件系统由四个实体组成:认证局、DNS、邮件发送域和邮件接收域。文中所提出的安全电子邮件系统结构中的DNS充当回复邮件发送服务器查询的响应者,DNS保留认证局的数据结构副本,负责反馈邮件服务器的查询请求。对DNS资源记录的存储格式和类型进行了扩展,使得提出的安全电子邮件系统中的DNS和当前的DNS兼容并添加了新功能:DNS负责响应邮件发送域和接收域公钥查询、邮件发送域的认证戳查询。采用数字签名、数字信封和数字证书等密码学技术设计了安全的电子邮件协议来保证提出的电子邮件系统的安全性,保证了电子邮件的保密性、完整性、不可否认性和可认证性。
根据本文提出的基于认证DNS安全电子邮件系统结构,利用JavaMail API对其原型进行了设计与实现。本文还从系统性能和安全性两方面进行了实验测试和分析。通过测试结果表明本文所提出的安全电子邮件系统,不仅保证了邮件发送过程的安全性,同时也保证了在发送与接收时间上和普通邮件系统很接近,可以满足电子邮件的安全需求,并确保合法电子邮件能够被顺利接收而垃圾邮件被隔离。