1月 222015
 

Edward Snowden公开的NSA机密文件显示,即使用户强加密了邮件内容,邮件的重要元数据仍旧是未加密的明文。元数据含有重要信息:发信者和收信者的地址、邮件主题行、邮件头,邮件转发服务器信息。
Lavabit的创始人Ladar Levison和PGP 作者 Phil Zimmermann 因此在2013年发起了Dark Mail项目,试图开发新协议解决这些问题。

Dark Mail项目去年底发布了替代现有邮件系统的Dark Internet Mail Environment (DIME)规格(PDF)。DIME系统包括了新的电子邮件消息格式和电子邮件交换和身份认证协议,它同时还努力保持了与现有系统的向后兼容性。DIME描绘了一种消息格式,其信息的每一个部分都分开加密,不同部分使用不同的密钥。因此邮件传输代理只能解密传输信息所需要的部分,而邮件发送代理能在不知道发信者和信息内容的情况下将邮件发送到正确用户的收件箱。
它是如何做到的?
一个DIME消息对象包含了三个部分:Next-Hop(目前邮件传输方法使用的未加密路由信息)、Envelope(分开加密的发信方和收信方信息)和Content(分开加密的消息头和消息体)。

整个邮件传输过程是:
1.发信方邮件服务器验证发信者身份,然后发送加密信息;
2.发信方邮件服务器只能看到收信方邮件服务器的域名,不知道收信者的地址,它验证了收信方邮件服务器的身份后,将邮件转发给对方;
3.收信方邮件服务器只能看到发信方邮件服务器的域名,它不知道发信者的地址,它验证发信方邮件服务器的身份后接收邮件;
4.收信方邮件服务器解密收信者的用户名后将邮件发送到正确的收件箱;
5.收信者与收信方邮件服务器验证身份后下载邮件,解密和阅读内容。

4月 052008
 

近日,我国具有完全自主知识产权的曙光龙芯防火墙在国家战略部门安全产品采购中不断取得突破,获得了有关国家战略部门安全产品的最高级别认证,并通过了国税总局的入围验证测试。国家重要部门一直是我国信息安全防范的要害部门,随着信息已成为国家和社会发展的重要资源,信息安全尤其是国家战略部门的信息安全关乎民生、经济、军事、企业等各个方面的安全,对其进行安全防范已是刻不容缓。

如何做好自身安全防范,如何避免国家机密信息的泄漏,正成为政府最关注的问题。而要构建中国的信息安全体系,则核心技术必须掌握在中国自己的手中。

据悉,国家战略部门对信息安全有着特殊要求,对安全产品的关注点与其他国家机构有所不同,往往要求使用的安全产品必须满足“产品的核心技术、关键部件具有我国自主知识产权”,“产品研制没有故意设置漏洞、后门、木马”。但目前市场上的安全产品,其硬件平台的核心部件大都采用国外CPU,隐藏着很大的安全隐患,大都难以满足有关国家战略部门需求。

据介绍,曙光的天罗防火墙采用国产龙芯CPU以及自主知识产权的安全操作系统DSOS,真正实现了从软件到硬件、从系统到芯片具有完全自主知识产权。此外,该防火墙功能全面,集防火墙、VPN、入侵防御IPS、高级路由、内容过滤、网络管理于一身。它具有较强的网络接入控制、安全管理功能、极强的抗缓冲区溢出攻击性能,还具有丰富的流量控制、P2P过滤、高级路由、日志审计、VPN等增强功能。整合了软硬件之后的曙光天罗防火墙,性能强大,达到了工业控制级标准。 Continue reading »