• 電子郵件隱私

    編輯
    本詞條由“匿名用戶” 建檔。

    電子郵件隱私

    編輯

    電子郵件隱私是一個廣泛的主題,涉及未經授權訪問和檢查電子郵件的問題。這種未經授權的訪問可能在電子郵件傳輸過程中以及存儲在電子郵件服務器用戶計算機上時發生。在憲法上規定了通信保密性的國家中,由于電子郵件的本質,人們質疑電子郵件是否可以等同于信件并具有免受各種形式的竊聽的法律保護。這是因為相比于通過通過電子郵件出現比較多的溝通尤為重要信件。

    電子郵件在到達目的地之前必須經過可能不可信的中間計算機(電子郵件服務器ISP),并且無法驗證未經授權的實體是否對其進行了訪問。這不同于封在信封中的字母,在信中,通過仔細檢查信封,可以確定它是否曾經被打開過。從這個意義上講,電子郵件就像明信片,其內容對于處理它的每個人都是可見的。

    電子郵件隱私

    有某些技術變通辦法,即使不是不可能,也使未經授權訪問電子郵件變得困難。但是,由于電子郵件經常跨越國界,并且不同的國家/地區對誰可以訪問電子郵件有不同的規章制度,因此電子郵件隱私是一個復雜的問題。

    技術解決方法

    編輯

    有一些技術性解決方法可確保更好地保護電子郵件通信的隱私。盡管可以保護電子郵件之間的通信內容,但是從根本上保護(誰向誰發送電子郵件)元數據非常困難。即使存在某些技術措施,但由于可用性降低,因此被廣泛采用是另一個問題。

    加密

    根據Hilarie Orman的說法,郵件加密最早是在30年前開發的。她指出,郵件加密是保護個人電子郵件隱私的強大工具。盡管它可以廣泛使用,但很少使用,將大多數電子郵件留在了整個Internet的窺探之下。通常,加密可提供針對惡意實體的保護。但是,法院命令可能會迫使責任方交出解密密鑰;一個著名的例子是Lavabit。可以在不同級別執行加密,從而導致明顯不同的后果。

    傳輸級加密

    使用電子郵件協議的原始設計,電子郵件服務器之間的通信是純文本,這帶來了巨大的安全風險。多年來,已經提出了各種機制來加密電子郵件服務器之間的通信。最常用的擴展之一是STARTTLS。它是純文本通信上的TLS(SSL)層,允許電子郵件服務器將其純文本通信升級為加密通信。假設發送方和接收方上的電子郵件服務器均支持加密通信,則在郵件服務器之間的通信中進行監聽的竊聽者將看不到電子郵件內容。電子郵件客戶端和電子郵件服務器之間的通信存在類似的擴展。

    端到端加密

    端到端加密中,僅在端點處對數據進行加密和解密。換句話說,以端到端加密方式發送的電子郵件將在源處被加密,傳輸中的Gmail等服務提供商無法讀取,然后在其端點解密。至關重要的是,電子郵件將僅在其計算機上為最終用戶解密,并以加密,不可讀的形式保留在Gmail等電子郵件服務中,而后者沒有可用的密鑰來解密。一些電子郵件服務會自動集成端到端加密。

    OpenPGP是一種數據加密標準,允許最終用戶對電子郵件內容進行加密。有各種軟件和電子郵件客戶端插件,允許用戶在發送郵件之前使用收件人的公共密鑰對郵件進行加密。OpenPGP的核心是使用公共密鑰加密方案,其中每個電子郵件地址都與一個公共/私有密鑰對相關聯。

    OpenPGP為最終用戶提供了一種在無需服務器任何支持的情況下對電子郵件進行加密的方法,并確保只有預期的收件人才能閱讀它。但是,OpenPGP存在可用性問題-它要求用戶設置公用/專用密鑰對,并使公用密鑰廣泛可用。而且,它僅保護電子郵件的內容,而不保護元數據,不受信任的一方仍然可以觀察到誰向誰發送了電子郵件。端到端加密方案的普遍缺點(服務器沒有解密密鑰)是它使服務器端搜索幾乎變得不可能,從而影響了可用性。

    內容由匿名用戶提供,本內容不代表www.gelinmeiz.com立場,內容投訴舉報請聯系www.gelinmeiz.com客服。如若轉載,請注明出處:http://www.gelinmeiz.com/112515/

    (4)
    詞條目錄
    1. 電子郵件隱私
    2. 技術解決方法
    3. 加密
    4. 傳輸級加密
    5. 端到端加密

    輕觸這里

    關閉目錄

    目錄
    91麻精品国产91久久久久