电子邮件安全

电子邮件和安全
用于保护电子邮件通信免受网络钓鱼、欺骗和拦截等威胁的措施和协议。
← 返回词汇表

什么是电子邮件安全?

电子邮件安全涵盖保护电子邮件通信免受网络钓鱼、欺骗、恶意软件、垃圾邮件和拦截等威胁的措施、协议与技术。它同时包括发送方的身份验证保护,以及接收方的过滤和扫描防御,以确保邮件的完整性、真实性和机密性。

电子邮件安全威胁

网络钓鱼

冒充合法实体、窃取凭据或敏感信息的欺诈性邮件。

邮件欺骗

伪造发件人地址,使邮件看起来来自可信来源。

恶意软件传播

包含恶意附件或链接的邮件。

商务电子邮件入侵(BEC)

冒充高管,诱骗收件人授权欺诈性交易的定向攻击。

垃圾邮件

未经请求的大量邮件,会消耗资源并可能携带威胁。

电子邮件身份验证协议

SPF(发件人策略框架)

验证发件服务器是否获得授权:

v=spf1 include:_spf.google.com -all

DKIM(域名密钥识别邮件)

通过加密签名验证邮件内容的完整性。

DMARC(基于域的消息身份验证)

对身份验证失败的邮件执行策略:

v=DMARC1; p=reject; rua=mailto:[email protected]

加密标准

TLS(传输层安全)

加密邮件服务器之间传输中的邮件。

S/MIME 邮件加密

使用证书实现端到端加密。

PGP/GPG 邮件加密

使用密钥对实现端到端加密。

电子邮件安全架构

层级防护工具
DNS身份验证记录SPF, DKIM, DMARC
传输加密TLS, MTA-STS
网关过滤垃圾邮件过滤器、防病毒软件
终端用户防护客户端安全工具

实施电子邮件安全

必要步骤

1. 配置 SPF 记录

2. 启用 DKIM 签名

3. 实施 DMARC 策略

4. 为传输启用 TLS

5. 部署垃圾邮件过滤

6. 对用户进行威胁识别培训

高级措施

电子邮件安全最佳实践

面向组织

面向用户

常见安全配置错误

问题风险解决方案
没有 SPF 记录容易被欺骗添加 SPF
SPF 软失败(~all)防护薄弱使用 -all
缺少 DKIM邮件未经验证配置 DKIM
DMARC p=none不执行策略改为隔离或拒绝

监控电子邮件安全

监控内容

工具

电子邮件安全需要分层防护,将技术协议、网关保护和用户教育结合起来,以应对不断演变的威胁。

将知识付诸实践

使用 DomScan 的 API 检查域名可用性、健康状态等。