我知道我可以使用 SSL 安全地访问 GMail,但是我想了解或知道的是,一旦我发送电子邮件,该电子邮件是否保持加密状态?
大多数情况下,“否”,因为 SMTP 事务默认不加密。如果两个站点都支持加密,并且共享相同的加密传输机制,那么这是可能的,但不能保证。
为确保您的电子邮件已加密,在客户端对其进行加密可以为您提供所需的保证。某些电子邮件程序可能具有内置的加密功能(例如 Pegasus Mail 和其他一些),但您可能需要使用第三方加密工具,例如 OpenSSL、GPG 或 PGP(或依赖 7-Zip 的 AES加密功能来加密您的邮件内容、文件附件等),尤其是在您的收件人使用的电子邮件客户端软件与您不同的情况下。您在此类第三方客户端准备工作中也可能遇到的一个挑战是,您的收件人还需要知道如何执行解密。
此外,您的电子邮件的某些部分由于实际原因无法加密,例如目标地址(否则邮件服务器如何知道将您的邮件发送到哪里?)。
附加信息
许多基于 Web 的电子邮件解决方案,以及一些 POP3/IMAP4/SMTP 服务器,都可以在启用加密的情况下访问。这是客户端到服务器的通信,这与服务器到服务器的通信(这是被问到的)不同。
尽管客户端到服务器的加密很棒,但它只是保护电子邮件传输的一个方面。您的电子邮件可能以未加密形式提供给第三方观察者的其他地方是:
然而,通常假设接收者已采取合理措施保护其系统免受基本安全威胁,因此重点通常放在发送者和接收者之间的加密上。使用客户端加密技术当然可以消除邮件服务器的管理问题(例如,ISP 的不可信员工喜欢窥探他人的电子邮件收件箱)。
对于诸如“嗨,亲爱的,我将在他回家的路上买些杂货”之类的消息,通常根本不需要加密。对于“ VPN 的密码是 TunaBreath42 ”这样的消息,加密显然是有益的。权衡加密电子邮件的重要性只是您可以判断的事情。
归档时间: |
|
查看次数: |
318 次 |
最近记录: |