期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
3
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于SPF和DMARC协议应用分析的邮件安全形势研究
1
作者
崔宁
薛质
+1 位作者
施勇
郭凤婵
《通信技术》
2021年第12期2703-2710,共8页
电子邮件服务作为目前广泛使用的一种互联网服务,一直是网络攻击的主要目标,然而由于简单邮件传输协议并没有过多的安全性设计,电子邮件系统的安全性基本依赖于之后添加的发件人策略框架,域名密钥识别邮件,基于域的消息认证、报告和一...
电子邮件服务作为目前广泛使用的一种互联网服务,一直是网络攻击的主要目标,然而由于简单邮件传输协议并没有过多的安全性设计,电子邮件系统的安全性基本依赖于之后添加的发件人策略框架,域名密钥识别邮件,基于域的消息认证、报告和一致性等安全协议。通过对4800多个公司或组织的电子邮件的发件人策略框架和基于域的消息认证、报告和一致性协议的配置情况进行评估研究,表明许多公司或组织并没有启用或正确配置这些安全机制。针对评估中发现的问题,提出了相应的缓解措施,帮助改进邮件系统的配置,提高邮件系统的安全性,大大降低钓鱼邮件攻击的风险。
展开更多
关键词
发件人策略框架
域
名密钥识别邮件
协议
基于域的消息认证、报告和一致性协议
电子邮件安全
下载PDF
职称材料
电子邮件安全扩展协议应用分析
被引量:
1
2
作者
尚菁菁
朱宇佳
刘庆云
《网络与信息安全学报》
2020年第6期69-79,共11页
电子邮件是黑客发起网络攻击的主要入口,其中身份仿冒是电子邮件欺诈重要手段。基于邮件身份验证机制,构建属性图以测量政府机构电子邮件安全扩展协议全球采用率。从邮件内容仿冒、域仿冒、信头仿冒3个维度研究安全扩展协议部署效果。...
电子邮件是黑客发起网络攻击的主要入口,其中身份仿冒是电子邮件欺诈重要手段。基于邮件身份验证机制,构建属性图以测量政府机构电子邮件安全扩展协议全球采用率。从邮件内容仿冒、域仿冒、信头仿冒3个维度研究安全扩展协议部署效果。结果表明,各国政府机构邮件系统中部署SPF协议的约占70%,部署DMARC协议的不足30%,电子邮件身份检测采用率较低。当欺诈邮件进入收件人邮箱后,邮件服务提供商针对仿冒邮件警告机制有待完善。
展开更多
关键词
电子邮件
安全扩展
协议
域
名密钥识别邮件标准
发件人策略框架
基于域
的邮件验证
、报告
和一致性
下载PDF
职称材料
简讯
3
《西安电子科技大学学报》
EI
CAS
CSCD
北大核心
2015年第1期103-103,共1页
清华大学王小云教授于日前为我校师生作了题为《密码Hash函数的研究现状》的学术报告.王小云教授说,Hash函数作为密码学的基础工具,能够有效检测传输中消息是否被篡改,防止伪造电子签名和消息认证码,并作为安全组件设计多种密码体...
清华大学王小云教授于日前为我校师生作了题为《密码Hash函数的研究现状》的学术报告.王小云教授说,Hash函数作为密码学的基础工具,能够有效检测传输中消息是否被篡改,防止伪造电子签名和消息认证码,并作为安全组件设计多种密码体制和安全通信协议,广泛应用于各类Internet协议,如IPsee、SSL/TLS、SSH、SNMP等,在银行、电子货币等金融安全领域起着重要作用.通用的Hash函数之一SM3就是2010年由王小云等设计的。
展开更多
关键词
INTERNET
协议
HASH函数
安全通信
协议
SSL/TLS
消息
认证
码
组件设计
IPSEE
学术
报告
下载PDF
职称材料
题名
基于SPF和DMARC协议应用分析的邮件安全形势研究
1
作者
崔宁
薛质
施勇
郭凤婵
机构
上海交通大学网络空间安全学院
广东电网公司江门供电局
出处
《通信技术》
2021年第12期2703-2710,共8页
文摘
电子邮件服务作为目前广泛使用的一种互联网服务,一直是网络攻击的主要目标,然而由于简单邮件传输协议并没有过多的安全性设计,电子邮件系统的安全性基本依赖于之后添加的发件人策略框架,域名密钥识别邮件,基于域的消息认证、报告和一致性等安全协议。通过对4800多个公司或组织的电子邮件的发件人策略框架和基于域的消息认证、报告和一致性协议的配置情况进行评估研究,表明许多公司或组织并没有启用或正确配置这些安全机制。针对评估中发现的问题,提出了相应的缓解措施,帮助改进邮件系统的配置,提高邮件系统的安全性,大大降低钓鱼邮件攻击的风险。
关键词
发件人策略框架
域
名密钥识别邮件
协议
基于域的消息认证、报告和一致性协议
电子邮件安全
Keywords
SPF(Sender Policy Framework)
DKIM(Domain Keys Identified Mail)
DMARC(Domain-based Message Authentication,Reporting and Conformance)
email security
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
电子邮件安全扩展协议应用分析
被引量:
1
2
作者
尚菁菁
朱宇佳
刘庆云
机构
中国科学院大学网络空间安全学院
信息内容安全技术国家工程实验室
中国科学院信息工程研究所
出处
《网络与信息安全学报》
2020年第6期69-79,共11页
基金
中国科学院战略性先导科技专项(XDC02030000)
国家重点研发计划(2016YFB0801300)。
文摘
电子邮件是黑客发起网络攻击的主要入口,其中身份仿冒是电子邮件欺诈重要手段。基于邮件身份验证机制,构建属性图以测量政府机构电子邮件安全扩展协议全球采用率。从邮件内容仿冒、域仿冒、信头仿冒3个维度研究安全扩展协议部署效果。结果表明,各国政府机构邮件系统中部署SPF协议的约占70%,部署DMARC协议的不足30%,电子邮件身份检测采用率较低。当欺诈邮件进入收件人邮箱后,邮件服务提供商针对仿冒邮件警告机制有待完善。
关键词
电子邮件
安全扩展
协议
域
名密钥识别邮件标准
发件人策略框架
基于域
的邮件验证
、报告
和一致性
Keywords
e-mail
security extension protocol
DKIM
SPF
DMARC
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
简讯
3
出处
《西安电子科技大学学报》
EI
CAS
CSCD
北大核心
2015年第1期103-103,共1页
文摘
清华大学王小云教授于日前为我校师生作了题为《密码Hash函数的研究现状》的学术报告.王小云教授说,Hash函数作为密码学的基础工具,能够有效检测传输中消息是否被篡改,防止伪造电子签名和消息认证码,并作为安全组件设计多种密码体制和安全通信协议,广泛应用于各类Internet协议,如IPsee、SSL/TLS、SSH、SNMP等,在银行、电子货币等金融安全领域起着重要作用.通用的Hash函数之一SM3就是2010年由王小云等设计的。
关键词
INTERNET
协议
HASH函数
安全通信
协议
SSL/TLS
消息
认证
码
组件设计
IPSEE
学术
报告
分类号
TN915.04 [电子电信—通信与信息系统]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
基于SPF和DMARC协议应用分析的邮件安全形势研究
崔宁
薛质
施勇
郭凤婵
《通信技术》
2021
0
下载PDF
职称材料
2
电子邮件安全扩展协议应用分析
尚菁菁
朱宇佳
刘庆云
《网络与信息安全学报》
2020
1
下载PDF
职称材料
3
简讯
《西安电子科技大学学报》
EI
CAS
CSCD
北大核心
2015
0
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部