基于真实IPv6地址访问的安全电子邮件系统研究与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:lxbyftk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
从IPv4过渡到IPv6,网络安全问题并没有消除,基于真实IPv6地址的访问可以提高网络上信息发送者的安全责任和守法意识,从而对控制不良信息在。Internet上传播和扩散发挥重要作用。Internet上广泛应用的基于简单邮件传输协议的电子邮件系统并不提供任何认证机制,很容易伪造电子邮件;而且,当前邮件系统并不能对邮件发送者身份进行认证,也没有建立邮件源的追查机制,使得即使发现垃圾邮件,处理方法也只是拒收邮件,或将发信源域列入黑名单,并不能从根本上杜绝垃圾邮件的产生。 本文着重研究在真实IPv6地址访问支持下的电子邮件源地址认证机制,提出两种不同方案,目的是支持发信源地址的识别和验证,建立有效的电子邮件源地址追查机制,从根本上杜绝垃圾邮件的产生。方案一将认证分为域内、域间两个层次。域间认证实现远程邮件源地址的域级认证,采用基于路径认证、基于加密认证和基于信赖威望系统相结合的方式,支持邮件转发和邮件列表,通过合理地组织认证顺序,进一步提高认证效率。域内认证用于确认发信方的IP地址以实现邮件源的追查,采用固定IP地址和变动IP地址列表相结合的方式支持用户移动。方案二实现收信域直接认证发信源,核心是建立一个邮件认证代理,存储发送过的邮件信息,而且为减少存储空间并提高认证效率,仅存储称为“摘要”的几个重要头字段。收信方邮件传输代理在接收到邮件后,将邮件摘要发往发信方邮件认证代理进行认证。 对本文设计的基于真实IPv6地址访问的安全电子邮件系统进行了实现,并且在CERNET2上运行。实现表明,两个方案均能很好地实现邮件源地址认证,有效地解决传统电子邮件系统存在的安全问题。
其他文献
P2P(Peer-to-Peer)网络最近几年发展很快。非结构化和结构化P2P网络是其中的两种基本拓扑类型。非结构化P2P网络使用洪泛方法,有着较高的稳定性,但是可扩展性和查询效率比较
随着Internet的快速发展,人们迫切需要信息压缩工具来对大量的信息进行提炼、浓缩,而自动摘要系统正是这样的工具。人们可以首先利用计算机对这些大量的文本信息进行处理,生
自然语言处理是人工智能的一个重要研究领域,它主要研究如何利用计算机来理解、处理和生成自然语言。在数据库查询系统中应用自然语言理解技术,设计数据库自然语言查询接口,
路由技术是移动Ad hoc网络的关键技术,也是影响网络整体性能最重要的因素之一。动态源路由协议(DSR)是目前受到推崇的适用于移动Ad hoc网络的路由算法之一,当前对DSR.协议的研究
分形、混沌和孤子是被誉为非线性科学中最为重要的三个概念,本文以非线性科学中的分形理论为基础,侧重研究了分形学中具有重要意义的复指数函数Newton迭代J集(简称J集)的相关理论
优化Agent目的是为了更好地提高Agent性能,以更有效地实现Agent既定的目标。当前Agent的优化研究工作可分为两类:以Agent个体为目标的优化和以多个Agent群体为目标的优化。其
数据库是电子商务、商业智能和ERP等系统的基础,它们存储着非要重要的信息。然而,随着数据量和业务量的不断高速增长,以及高并发访问等问题的出现,使得传统的单机数据库已经难以
本文主要从硬件和软件设计方面阐述某装备控制器的设计与实现。本文在充分分析ETX 2.6规范和CAN2.0B协议的基础上,结合控制器所要达到各种技术指标,如精度、可靠性、速度等方面
当今的互联网中,无线/移动网络与互联网相结合已成为未来无线/移动通信发展的趋势。无线/移动网络因其用户的可移动性、联网方便快捷性、建网灵活性、低维护费用性、规模可伸
信息技术的迅猛发展,特别是互联网技术的普及应用,使得电子政务、电子商务成为当今信息化发展最重要的领域之一。网络上的信息安全是电子政务、电子商务健康持续发展的重要保