2011年底,國內(nèi)多家知名網(wǎng)站卷入“密碼門”事件,大量用戶注冊(cè)信息包括郵箱賬號(hào)和密碼被泄露,給中國互聯(lián)網(wǎng)用戶帶來極大困擾,與此同時(shí),企業(yè)郵箱由于承載了大量機(jī)密的商業(yè)資料,也成為黑客們破解和釣魚的重要目標(biāo),如何在越來越復(fù)雜的互聯(lián)網(wǎng)環(huán)境中保證電子郵件的安全,成為郵件系統(tǒng)領(lǐng)域面臨的首要問題。
近日,網(wǎng)易聯(lián)營公司盈世旗下的電子郵件系統(tǒng)Coremail宣布已經(jīng)通過國家保密局的嚴(yán)格檢測(cè),成為業(yè)內(nèi)首家獲得國家級(jí)安全認(rèn)證的品牌。
國家保密局涉密信息系統(tǒng)安全保密測(cè)評(píng)中心(簡(jiǎn)稱國家保密局)是行業(yè)內(nèi)最權(quán)威的國家級(jí)檢測(cè)機(jī)構(gòu),對(duì)用于涉密信息系統(tǒng)的產(chǎn)品進(jìn)行安全性檢測(cè),通過檢測(cè)的產(chǎn)品經(jīng)國家保密局審核批準(zhǔn)后,發(fā)放《涉密信息系統(tǒng)產(chǎn)品檢測(cè)證書》,并列入國家保密局批準(zhǔn)的在涉密信息系統(tǒng)中使用的產(chǎn)品目錄。這是業(yè)界公認(rèn)的含金量極高的一項(xiàng)認(rèn)證,知名IT公司如華為等,都將其入侵防御、防火墻、安全審計(jì)等產(chǎn)品都納入該中心的監(jiān)測(cè)認(rèn)證范圍中。
據(jù)了解,Coremail郵件系統(tǒng)通過國家保密局的檢測(cè),除了憑借全面的安全防御體系之外,還有多層次的密碼安全保護(hù)策略:
1、SSL安全連接:使用加密技術(shù)對(duì)客戶端與服務(wù)器的通訊進(jìn)行加密,保證通訊安全,有效防止用戶密碼和郵件內(nèi)容被偵聽竊?。?/P>
2、弱密碼策略:提供弱密碼檢查工具,找出使用弱密碼的用戶。通過弱密碼策略,提高用戶密碼強(qiáng)度,使得郵箱賬號(hào)難以被猜測(cè);
3、密碼有效期:某一特定時(shí)間后,強(qiáng)制郵箱用戶修改密碼才能繼續(xù)使用郵件;
4、防猜密碼:用戶被猜密碼超過頻率限制時(shí),出現(xiàn)圖形驗(yàn)證碼和IP賬號(hào)自鎖定,入正確密碼和驗(yàn)證碼方可解鎖;
5. 郵件及附件密級(jí):發(fā)送郵件時(shí)可選擇郵件和附件密級(jí),并且實(shí)現(xiàn)郵件密級(jí)和收件人密級(jí)對(duì)應(yīng)。
隨著互聯(lián)網(wǎng)的飛速發(fā)展,信息安全的課題日益重要,完善涉密信息安全標(biāo)準(zhǔn),規(guī)范涉密計(jì)算機(jī)信息系統(tǒng)和安全認(rèn)證必定成為趨勢(shì)。Coremail郵件系統(tǒng)率先通過國家保密局的認(rèn)證之后,勢(shì)必抬高本行業(yè)的準(zhǔn)入門檻,現(xiàn)有的電子郵件技術(shù)廠商將會(huì)紛紛跟進(jìn),而沒有能力獲此資質(zhì)的企業(yè)將會(huì)被迅速淘汰,整個(gè)行業(yè)在迎來安全大考的同時(shí),也使得用戶得到了更有力的安全保障。