您现在的位置: 万盛学电脑网 >> 网络安全 >> 病毒防治 >> 正文

邮件不再裸奔 大狼狗安全邮件专家

作者:佚名    责任编辑:admin    更新时间:2022-06-22

  互联网时代,电子邮件在商务活动中,一直都扮演着十分重要的角色。随着办公自动化、商务信息化的进一步普及,邮件安全逐渐凸显,成为除应用管理软件之外,各大企业和各级商务人士关注的另一重点。

  电子邮件形势紧迫

  据中国公安部网站消息,中国信息网络安全事件发生比例连续三年呈上升趋势,2007年已经达到65.7%,较2006年上升11.7%。另据计算机病毒疫情调查的结果显示,信息网络安全事件的主要类型有感染计算机病毒,电子邮件被盗,遭到网络攻击和网页被篡改等。其中,由电子邮件带来的损失竟达全部经济损失的63%。

  其实,早在2006年3月30日,《互联网电子邮件服务管理办法》就做出过这样的说明:电子邮箱不但要考虑防病毒、防垃圾邮件,同时也要适当关注如何防范邮件泄密事件。然而目前,普通企业和个人对于电子邮件的安全意识并不强,网上跑的99%的邮件都处于‘裸奔’状态,极易被截获、非法利用。从郭力律师求职邮件在百度网上久晒30天,到马云关于公司高管调整的邮件被曝光,从上海名企网管泄露员工薪水导致员工大罢工,到著名艺人刘德华给老师的私人电邮遭公布……这些日益增长的客户数据、保密信息、知识产权的泄漏事件正在推动对保护敏感信息解决方案的爆炸式需求。

  需求市场空缺 信息化建设受阻

  据IDC研究报告称,信息保护与控制解决方案将是未来五年的一个重要投资领域,它将在保护敏感信息和遵守隐私法规方面发挥巨大作用,2011年的市场销售收入将达到30亿美元,五年复合年增长率为33%——信息俨然已成为全球新的货币。

  然而,对信息的保护存在多个环节,哪个环节最为薄弱而亟待解决呢?经中科院计算所的田景成博士介绍,恶意程序进入计算机施行系统控制需要极其复杂的技术,其难度远大于从计算机端口监测并截获数据,所以恶意分子更钟情于计算机端口通过的各种信息,即动态传输数据比静态存储数据更可能受到攻击。电子邮件便列位其中。

  对此,虽然各个机构也都希望信息化能从被动的遵守法规向主动的、节省成本的信息保护和控制过渡,但却苦于在国内市场无法找到一款合适的解决途径。诚然,数字证书是广为人知的一种办法,但是,建立和维护一整套基于PKI体系的数字证书认证系统需要庞大的投入,不是一般中小企业可以承受的,通常只有类似金融证券所、国有银行、铁道部之类的巨型企业有能力采用;而假设单单购买数字证书来用的话,一旦人员变动,证书的交换又会带来复杂而巨大的工作量。另外,还有些其他办法,如Windows Sever 2003,虽能解决问题,但真正了解、掌握、并能将这种技术使用起来的人员非常稀缺;又如 PGP邮件加密,由于美国已将此软件列为禁止出口的科技产品之一,国内并无正规的PGP服务器,因此其安全性大打折扣。

  『大狼狗安全邮件专家』——应运而生 安全与易用并存

  下载大狼狗>>

  针对市场现状,国内知名信息安全厂商吉大正元,经长达数月的调研和开发,倾力打造出一款邮件加密软件——『大狼狗安全邮件专家』。这是继『大狼狗加密专家』之后的另一款产品。

  『大狼狗安全邮件专家』采用国际标准的非对称加密算法,避免了对称加密安全级别低、密码不易保存的弊端,安全可靠;基于PKI技术体系,却没有复杂的证书操作,它的强大功能使用户完全感觉不到邮件加密过程中的复杂。在客户端,用户只需绑定邮箱、添加好友,便可轻松收发加密邮件了。

  在使用上,只需要点击邮件客户端界面上的“大狼狗邮件加密按钮便可实现对邮件正文、附件的加密保护,只有指定的收件人才能解密该邮件。无论是在邮件服务器上,还是在传输过程中,邮件内容及附件都以密文形式存在,恶意分子根本无法获取任何信息。

  另外,若邮件待发之际收件人邮箱还未绑定为安全邮箱,则可以采用“简单加密的方式发送邮件。简单加密是指使用大狼狗内置密钥加密,该加密方法的安全性相对于用好友密钥加密的安全性较低。只要给收件人发过一次简单加密邮件,『大狼狗安全邮件专家』就会在对方绑定安全邮箱后自动加他到“好友中,下次再给他发邮件时,便不会采用“简单加密来发送了。

  类似“简单加密这种为易用性而提供的辅助功能和人性化设计,在该软件中有多处体现,还需用户自己在使用过程中去体会!

  结语:
  保护隐私,保护知识产权,保护企业声誉,已经不仅在于时代趋势上,更在于人们意识的觉醒中。

  从网上下载文件,千小心万小心也会感染病毒。造成不小的麻烦。但是,如果我们知道了所下载的文件带病毒,但又不忍心删除它,怎么办?下面教大家一个分离带木马的文件的方法。

  第一步:用UltraEdit(下载)的十六进制方式打开绑定程序,选中第二个MZ到第三个MZ之间的内容(即第二个文件),将该部分复制。然后新建一个文件,粘贴,保存为EXE文件。

  第二步:选中第三个MZ至文件末尾之间的内容(即第三个文件),同样复制,新建文件后粘贴、保存为EXE文件。

  第三步:现在你要通过检查两个文件的图标及大小来判断哪个文件是所需的正常程序。一般来说,所需程序文件与捆绑后的图标一致,且文件体积较大的那个文件就是我们所要的原文件。

  如果你没有UltraEdit,小编这里还为您收集到了它的简体中文版。

  首先,先给大家靓一个,“超级酷密码。最好的密码应该是这样的:

*z9Hi31/i0DsoK)B:/

当然你可以再加几位。

下面给大家介绍设置密码的一些要点:

1、密码的位数不要短于6位,使用大写字母和小写字母、标点和数字的集合;

2、不要以任何单词、生日、数字、手机号做为密码,这种太容易就能破解了,比如说生日吧,看似有8位,但我们一般都是出生在19XX的,一年只有12个月,一个月最多只有31天,XXX,不要几分钟就可以试出来,还不需要程序来算了;

3、密码中的英文最好有大小之分;

4、如果在程序允许的情况下,最好能加上英文半角的符号;

5、不要用a、b、c等比较小顺序的字母或数字开头,因为用字典暴力破解的程序,一般都是从数字或英文字母排序开始算的,如果设为z的话,破解的机率就小很多;

6、因为这种无规律性的密码不好记忆,有种比较简单的方法,比如说你的密码是blueidea吧,首先加头,在前面加一个$号,就成为了$blueidea,然后就是加尾,加上一个)号,就成了$blueidea)号了,这种还是不安全,我们再把中间的打乱,$ideablue),嘻嘻,还不错,随便把中间的某几个改为大字字母吧,$IdeabLue),这种看起来差不多了……等会,加上一两上数字吧$I1de9ab9Lu8e20),这不就成为了一个非常安全的密码了吗,如果你觉得还不安全的话,可以把中间的字母打乱就OK了;

7、一些程序或注册入口对密码设定的比较死,只能用数字和字母,那样怎么办了,还是以刚才的来做实验吧,先是blueidea,改大小写bLUeIdEa,打乱EaIdbLUe,加数字E9aI4db2LU6e,OK,这就安全了;

8、可以用一句话来设定密码,比如说“好好学习,天天向上吧,先取拼音的第一个字母,hhxxttxs,变h2x2ttxs,再变H2X2tTXs,再变tTXsH2X2,加个头和尾,ItTXsH2X2O,一个密码就成功了;

9、如果认为这种方法比较麻烦的话,可以强记两到三个比较复杂的密码,用的时候把它们重新排序,比如说常用密码为ItTXs和Lu8e20,组合ItTXsLu8e20,打散Lu8eItTXs20,新密码诞生了;

10、注意在自己的电脑中安全比较可靠的杀毒软件,如果你的电脑里有木马的话,再复杂的密码也是没有任何作用的,不要上不可信的网站,不要让别人很容易的得到你的信息。这包括身份证号码、电话号码、社会安全号码、您的手机号码、您所居住的街道的名字,等等;

11、最好只注册那种用MD5算法加密论坛,那样管理员就无法知道你的密码了,我见过很多论坛因为加密不好,被别人破了管理员密码,最后把论坛用户的QQ,信箱等等都破了;

12、定期更改密码,比如说每个月的第一个星期五,也不用重新想,就是把密码的排序改一下就行了,好记;

13、不要所有的地方都用一个密码,根据重要和非重要的原则来设定密码,比如说我一般不是很重要的地方,都用来做密码;

14、最后一点就是,不要把自己的密码写在别人可以看到的地方,比如说笔记本,纸巾上等等,最好是强记在脑子里,不要在输入密码的时候让别人看到,多练几次,打快了,旁人自然就看不到了,更不能把自己的密码告诉别人,这样对自己对别人都是很不负责任的,保护好你的密码,尊重自己。

结束语:

怎么样,看完上面的办法什么感觉?帅吧!有了如此超级密码,我想就是