電郵

電郵

電子郵件,簡稱電郵,是指一種由一寄件人將數字信息傳送給一個人或多個人的信息交換方式,一般會通過網際網路或其他電腦網路進行書寫、傳送和接收信件,目的是達成發信人和收信人之間的信息互動。一些早期的電子郵件需要寄件人和收件人同時線上,類似即時通信。現在的電子郵件系統以是存儲與轉發的模型為基礎。郵件伺服器接受、轉發、提交及存儲郵件。寄信人、收信人及他們的電腦都不用同時線上。寄信人和收信人只需在寄信或收信時簡短的連線到郵件伺服器即可。

基本介紹

概述,格式,電子郵件,安全性,傳輸安全,儲存安全,接收者已收到確認,拒絕服務攻擊,

概述

今天使用的最多的通訊系統網際網路,同時電子郵件也是網際網路上最受歡迎且最常用到的功能之一。
以往電子郵件會用來泛指所有電子式的檔案轉送。例如在1970年代初期有幾位作家用“電子郵件”來描述檔案的傳真。因此很難確定什麼時候開始用“電子郵件”來描述匹配現在定義的電子郵件。
電子郵件(匹配現代定義,下同)包括三個部分,訊息的“信封”、郵件標頭及郵件內容。標頭會至少包括一些傳遞郵件相關的信息,例如寄信人的郵件地址及一至多個收信人的郵件地址,一般會包括一些敘述性的內容,例如郵件的標題以及時間等。
電子郵件最早是純文字(ASCII)的溝通媒介,但後來擴展像可以加入多媒體的附屬檔案、其他字元集的文字,其程式RFC2045到2049中,同時也產生了多用途網際網路郵件擴展(MIME)。

格式

在Internet中,郵件地址如同自己的身份,一般而言郵件地址的格式如下:somebody@domain_name+後綴。此處的domain_name為域名的標識符,也就是郵件必須要交付到的郵件目的地的域名。而somebody則是在該域名上的信箱地址。後綴一般則代表了該域名的性質,與地區的代碼。例如:com、edu.cn、gov、org等等。域名真正從技術上而言是一個郵件交換機,而不是一個機器名。

電子郵件

常見的電子郵件協定有以下幾種:SMTP簡單郵件傳輸協定)、POP3郵局協定)、IMAP(Internet郵件訪問協定)。這幾種協定都是由TCP/IP協定族定義的。
SMTP(Simple Mail Transfer Protocol):SMTP主要負責底層的郵件系統如何將郵件從一台機器傳至另外一台機器。
POP(Post Office Protocol):目前的版本為POP3,POP3是把郵件從電子信箱中傳輸到本地計算機的協定。
IMAP(Internet Message Access Protocol):目前的版本為IMAP4,是POP3的一種替代協定,提供了郵件檢索和郵件處理的新功能,這樣用戶可以完全不必下載郵件正文就可以看到郵件的標題摘要,從郵件客戶端軟體就可以對伺服器上的郵件和資料夾目錄等進行操作。IMAP協定增強了電子郵件的靈活性,同時也減少了垃圾郵件對本地系統的直接危害,同時相對節省了用戶察看電子郵件的時間。除此之外,IMAP協定可以記憶用戶在脫機狀態下對郵件的操作(例如移動郵件,刪除郵件等)在下一次打開網路連線的時候會自動執行。
當前的兩種郵件接受協定和一種郵件傳送協定都支持安全的伺服器連線。在大多數流行的電子郵件客戶端程式裡面都集成了對SSL連線的支持。
除此之外,很多加密技術也套用到電子郵件的傳送接受和閱讀過程中。他們可以提供128位到2048位不等的加密強度。無論是單向加密還是對稱密鑰加密也都得到廣泛支持。

安全性

安全考量包括傳輸安全、儲存安全、傳送者身份確認、接收者已收到確認、拒絕服務攻擊等。有兩種標準:PGPS/MIME

傳輸安全

電郵軟體(示例Balsa)一個電郵軟體至少必須包含撰寫收件者地址和內容的功能,並能在選項中紀錄發件者地址與要用的郵件伺服
傳輸過程可能被竊聽。為了應付這情況,有兩種解決方法:
  • 使用SSL連線,當前的兩種郵件接受協定和一種郵件傳送協定都支持安全的伺服器連線。在大多數流行的電子郵件客戶端程式裡面都集成了對SSL的支持。
  • 將郵件加密之後,用普通連線傳輸。比如由GnuPG等加密軟體在寄送前加密,Outlook也可以。

儲存安全

對已加密的郵件,可以選擇不保存解密後的郵件。已加密的郵件是指傳送者在傳送之前對郵件本身進行加密,不是指加密傳輸。如果郵件本身已加密,則沒有必要進行加密傳輸。對非加密的郵件(指傳送者在傳送之前沒有對郵件本身進行加密,至於是否使用加密傳輸是另一回事),郵件的儲存安全就如同於其他檔案的儲存安全一樣,重點在於防範非授權使用。當然,就如同可以對一般檔案進行加密一樣,也可以對這些非加密的郵件在收到後進行加密。

接收者已收到確認

接收者可能抵賴說他/她沒有收到電子郵件。為了應付這情況,出現了不同的解決方法,但是目前還沒有一套普遍被採納的方案。微軟公司的Microsoft Exchange Server就提供Delivery Receipt。因為是機器發的“接收者已收到確認”,所以接收者可能有意或無意地刪除了郵件。

拒絕服務攻擊

為了妨礙某一用戶使用電子郵件(比如不讓她/他收到電子郵件),拒絕服務攻擊指往被攻擊的用戶的信箱傳送大量的垃圾郵件,將信箱塞滿。這樣被攻擊的用戶就無法收到那些有用的電子郵件了。這種安全顧慮目前相當程度已被解決。一是信箱不斷增大,另一原因是郵件服務提供商都提供了一些的過濾措施。過濾措施有時也會把有用的電子郵件當成垃圾郵件。現已有一部分郵件服務供應商使用替身郵,防止外界對郵件帳戶進行跟蹤。

相關詞條

熱門詞條

聯絡我們