论文部分内容阅读
从IPv4过渡到IPv6,网络安全问题并没有消除,基于真实IPv6地址的访问可以提高网络上信息发送者的安全责任和守法意识,从而对控制不良信息在。Internet上传播和扩散发挥重要作用。Internet上广泛应用的基于简单邮件传输协议的电子邮件系统并不提供任何认证机制,很容易伪造电子邮件;而且,当前邮件系统并不能对邮件发送者身份进行认证,也没有建立邮件源的追查机制,使得即使发现垃圾邮件,处理方法也只是拒收邮件,或将发信源域列入黑名单,并不能从根本上杜绝垃圾邮件的产生。
本文着重研究在真实IPv6地址访问支持下的电子邮件源地址认证机制,提出两种不同方案,目的是支持发信源地址的识别和验证,建立有效的电子邮件源地址追查机制,从根本上杜绝垃圾邮件的产生。方案一将认证分为域内、域间两个层次。域间认证实现远程邮件源地址的域级认证,采用基于路径认证、基于加密认证和基于信赖威望系统相结合的方式,支持邮件转发和邮件列表,通过合理地组织认证顺序,进一步提高认证效率。域内认证用于确认发信方的IP地址以实现邮件源的追查,采用固定IP地址和变动IP地址列表相结合的方式支持用户移动。方案二实现收信域直接认证发信源,核心是建立一个邮件认证代理,存储发送过的邮件信息,而且为减少存储空间并提高认证效率,仅存储称为“摘要”的几个重要头字段。收信方邮件传输代理在接收到邮件后,将邮件摘要发往发信方邮件认证代理进行认证。
对本文设计的基于真实IPv6地址访问的安全电子邮件系统进行了实现,并且在CERNET2上运行。实现表明,两个方案均能很好地实现邮件源地址认证,有效地解决传统电子邮件系统存在的安全问题。