期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
4
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于SPF和DMARC协议应用分析的邮件安全形势研究
1
作者
崔宁
薛质
+1 位作者
施勇
郭凤婵
《通信技术》
2021年第12期2703-2710,共8页
电子邮件服务作为目前广泛使用的一种互联网服务,一直是网络攻击的主要目标,然而由于简单邮件传输协议并没有过多的安全性设计,电子邮件系统的安全性基本依赖于之后添加的发件人策略框架,域名密钥识别邮件,基于域的消息认证、报告和一...
电子邮件服务作为目前广泛使用的一种互联网服务,一直是网络攻击的主要目标,然而由于简单邮件传输协议并没有过多的安全性设计,电子邮件系统的安全性基本依赖于之后添加的发件人策略框架,域名密钥识别邮件,基于域的消息认证、报告和一致性等安全协议。通过对4800多个公司或组织的电子邮件的发件人策略框架和基于域的消息认证、报告和一致性协议的配置情况进行评估研究,表明许多公司或组织并没有启用或正确配置这些安全机制。针对评估中发现的问题,提出了相应的缓解措施,帮助改进邮件系统的配置,提高邮件系统的安全性,大大降低钓鱼邮件攻击的风险。
展开更多
关键词
发件人策略框架
域名密钥识别邮件协议
基于域的消息认证、报告和一致性协议
电子邮件安全
下载PDF
职称材料
基于DANE的电子邮件安全研究
被引量:
3
2
作者
柏宗超
姚健康
孔宁
《计算机系统应用》
2018年第7期71-77,共7页
电子邮件是当今重要的通信工具,也是网络攻击的主要途径之一.由于近年来CA机构有意无意的证书误签发、邮件中间人降级攻击、基于DNS的域名实体认证协议DANE的提出,当前邮件协议的改进及邮件隐私和安全有了新进展.从邮件加密和验证角度...
电子邮件是当今重要的通信工具,也是网络攻击的主要途径之一.由于近年来CA机构有意无意的证书误签发、邮件中间人降级攻击、基于DNS的域名实体认证协议DANE的提出,当前邮件协议的改进及邮件隐私和安全有了新进展.从邮件加密和验证角度梳理了当前广泛使用的邮件协议,分析了其优缺点,归纳了邮件协议的最新研究进展、DANE对当前邮件协议的改进及其不足,提出了基于DANE的安全邮件系统架构.最后对基于DANE的邮件系统的发展方向进行了总结与展望.
展开更多
关键词
电子邮件
安全
STARTTLS
SPF
DKIM
dmarc
DANE
下载PDF
职称材料
基于多因素的邮箱安全检测模型
3
作者
李扬
方勇
+1 位作者
黄诚
刘亮
《网络空间安全》
2018年第6期59-65,共7页
针对缺乏中国域名电子邮箱安全检测研究的问题,设计了一种基于多因素电子邮箱安全性检测模型。首先,基于数据采集和域名筛选模块提取真实有效的不同类别域名数据;其次,基于多因素漏洞检测和数据分析模块检测SPF、DMARC、STARTTLS等电子...
针对缺乏中国域名电子邮箱安全检测研究的问题,设计了一种基于多因素电子邮箱安全性检测模型。首先,基于数据采集和域名筛选模块提取真实有效的不同类别域名数据;其次,基于多因素漏洞检测和数据分析模块检测SPF、DMARC、STARTTLS等电子邮箱安全扩展协议的实施情况。实验获取了18140个政府机构域名和2766个教育机构域名,其中25.5%的教育机构和4.50%的政府机构域名发布了有效SPF记录;仅7个教育机构和2个政府机构域名发布了有效DMARC记录;46.8%的教育机构和10.4%的政府机构域名支持STARTTLS扩展。
展开更多
关键词
电子邮箱伪造
SPF协议
dmarc
协议
STARTTLS协议
电子邮箱安全
下载PDF
职称材料
电子邮件安全扩展协议应用分析
被引量:
1
4
作者
尚菁菁
朱宇佳
刘庆云
《网络与信息安全学报》
2020年第6期69-79,共11页
电子邮件是黑客发起网络攻击的主要入口,其中身份仿冒是电子邮件欺诈重要手段。基于邮件身份验证机制,构建属性图以测量政府机构电子邮件安全扩展协议全球采用率。从邮件内容仿冒、域仿冒、信头仿冒3个维度研究安全扩展协议部署效果。...
电子邮件是黑客发起网络攻击的主要入口,其中身份仿冒是电子邮件欺诈重要手段。基于邮件身份验证机制,构建属性图以测量政府机构电子邮件安全扩展协议全球采用率。从邮件内容仿冒、域仿冒、信头仿冒3个维度研究安全扩展协议部署效果。结果表明,各国政府机构邮件系统中部署SPF协议的约占70%,部署DMARC协议的不足30%,电子邮件身份检测采用率较低。当欺诈邮件进入收件人邮箱后,邮件服务提供商针对仿冒邮件警告机制有待完善。
展开更多
关键词
电子邮件
安全扩展协议
域名密钥识别邮件标准
发件人策略框架
基于域的邮件验证、报告和一致性
下载PDF
职称材料
题名
基于SPF和DMARC协议应用分析的邮件安全形势研究
1
作者
崔宁
薛质
施勇
郭凤婵
机构
上海交通大学网络空间安全学院
广东电网公司江门供电局
出处
《通信技术》
2021年第12期2703-2710,共8页
文摘
电子邮件服务作为目前广泛使用的一种互联网服务,一直是网络攻击的主要目标,然而由于简单邮件传输协议并没有过多的安全性设计,电子邮件系统的安全性基本依赖于之后添加的发件人策略框架,域名密钥识别邮件,基于域的消息认证、报告和一致性等安全协议。通过对4800多个公司或组织的电子邮件的发件人策略框架和基于域的消息认证、报告和一致性协议的配置情况进行评估研究,表明许多公司或组织并没有启用或正确配置这些安全机制。针对评估中发现的问题,提出了相应的缓解措施,帮助改进邮件系统的配置,提高邮件系统的安全性,大大降低钓鱼邮件攻击的风险。
关键词
发件人策略框架
域名密钥识别邮件协议
基于域的消息认证、报告和一致性协议
电子邮件安全
Keywords
SPF(Sender Policy Framework)
DKIM(Domain Keys Identified Mail)
dmarc
(Domain-based Message Authentication,Reporting and Conformance)
email security
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
基于DANE的电子邮件安全研究
被引量:
3
2
作者
柏宗超
姚健康
孔宁
机构
中国科学院计算机网络信息中心
中国互联网络信息中心
中国科学院大学
出处
《计算机系统应用》
2018年第7期71-77,共7页
基金
发改委288域名安全专项~~
文摘
电子邮件是当今重要的通信工具,也是网络攻击的主要途径之一.由于近年来CA机构有意无意的证书误签发、邮件中间人降级攻击、基于DNS的域名实体认证协议DANE的提出,当前邮件协议的改进及邮件隐私和安全有了新进展.从邮件加密和验证角度梳理了当前广泛使用的邮件协议,分析了其优缺点,归纳了邮件协议的最新研究进展、DANE对当前邮件协议的改进及其不足,提出了基于DANE的安全邮件系统架构.最后对基于DANE的邮件系统的发展方向进行了总结与展望.
关键词
电子邮件
安全
STARTTLS
SPF
DKIM
dmarc
DANE
Keywords
email
security
STATTLS
SPF
DKIM
dmarc
DANE
分类号
TP393.098 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
基于多因素的邮箱安全检测模型
3
作者
李扬
方勇
黄诚
刘亮
机构
四川大学电子信息学院
四川大学网络空间安全学院
出处
《网络空间安全》
2018年第6期59-65,共7页
文摘
针对缺乏中国域名电子邮箱安全检测研究的问题,设计了一种基于多因素电子邮箱安全性检测模型。首先,基于数据采集和域名筛选模块提取真实有效的不同类别域名数据;其次,基于多因素漏洞检测和数据分析模块检测SPF、DMARC、STARTTLS等电子邮箱安全扩展协议的实施情况。实验获取了18140个政府机构域名和2766个教育机构域名,其中25.5%的教育机构和4.50%的政府机构域名发布了有效SPF记录;仅7个教育机构和2个政府机构域名发布了有效DMARC记录;46.8%的教育机构和10.4%的政府机构域名支持STARTTLS扩展。
关键词
电子邮箱伪造
SPF协议
dmarc
协议
STARTTLS协议
电子邮箱安全
Keywords
e-mail forgery
SPF
dmarc
STARTTLS
e-mail security
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
电子邮件安全扩展协议应用分析
被引量:
1
4
作者
尚菁菁
朱宇佳
刘庆云
机构
中国科学院大学网络空间安全学院
信息内容安全技术国家工程实验室
中国科学院信息工程研究所
出处
《网络与信息安全学报》
2020年第6期69-79,共11页
基金
中国科学院战略性先导科技专项(XDC02030000)
国家重点研发计划(2016YFB0801300)。
文摘
电子邮件是黑客发起网络攻击的主要入口,其中身份仿冒是电子邮件欺诈重要手段。基于邮件身份验证机制,构建属性图以测量政府机构电子邮件安全扩展协议全球采用率。从邮件内容仿冒、域仿冒、信头仿冒3个维度研究安全扩展协议部署效果。结果表明,各国政府机构邮件系统中部署SPF协议的约占70%,部署DMARC协议的不足30%,电子邮件身份检测采用率较低。当欺诈邮件进入收件人邮箱后,邮件服务提供商针对仿冒邮件警告机制有待完善。
关键词
电子邮件
安全扩展协议
域名密钥识别邮件标准
发件人策略框架
基于域的邮件验证、报告和一致性
Keywords
e-mail
security extension protocol
DKIM
SPF
dmarc
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
基于SPF和DMARC协议应用分析的邮件安全形势研究
崔宁
薛质
施勇
郭凤婵
《通信技术》
2021
0
下载PDF
职称材料
2
基于DANE的电子邮件安全研究
柏宗超
姚健康
孔宁
《计算机系统应用》
2018
3
下载PDF
职称材料
3
基于多因素的邮箱安全检测模型
李扬
方勇
黄诚
刘亮
《网络空间安全》
2018
0
下载PDF
职称材料
4
电子邮件安全扩展协议应用分析
尚菁菁
朱宇佳
刘庆云
《网络与信息安全学报》
2020
1
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部