2011年底,國內(nèi)多家知名網(wǎng)站卷入“密碼門”事件,大量用戶注冊信息包括郵箱賬號和密碼被泄露,給中國互聯(lián)網(wǎng)用戶帶來極大困擾,與此同時,企業(yè)郵箱由于承載了大量機(jī)密的商業(yè)資料,也成為黑客們破解和釣魚的重要目標(biāo),如何在越來越復(fù)雜的互聯(lián)網(wǎng)環(huán)境中保證電子郵件的安全,成為郵件系統(tǒng)領(lǐng)域面臨的首要問題。
近日,網(wǎng)易聯(lián)營公司盈世旗下的電子郵件系統(tǒng)Coremail宣布已經(jīng)通過國家保密局的嚴(yán)格檢測,成為業(yè)內(nèi)首家獲得國家級安全認(rèn)證的品牌。
國家保密局涉密信息系統(tǒng)安全保密測評中心(簡稱國家保密局)是行業(yè)內(nèi)最權(quán)威的國家級檢測機(jī)構(gòu),對用于涉密信息系統(tǒng)的產(chǎn)品進(jìn)行安全性檢測,通過檢測的產(chǎn)品經(jīng)國家保密局審核批準(zhǔn)后,發(fā)放《涉密信息系統(tǒng)產(chǎn)品檢測證書》,并列入國家保密局批準(zhǔn)的在涉密信息系統(tǒng)中使用的產(chǎn)品目錄。這是業(yè)界公認(rèn)的含金量極高的一項認(rèn)證,知名IT公司如華為等,都將其入侵防御、防火墻、安全審計等產(chǎn)品都納入該中心的監(jiān)測認(rèn)證范圍中。
據(jù)了解,Coremail郵件系統(tǒng)通過國家保密局的檢測,除了憑借全面的安全防御體系之外,還有多層次的密碼安全保護(hù)策略:
1、SSL安全連接:使用加密技術(shù)對客戶端與服務(wù)器的通訊進(jìn)行加密,保證通訊安全,有效防止用戶密碼和郵件內(nèi)容被偵聽竊??;
2、弱密碼策略:提供弱密碼檢查工具,找出使用弱密碼的用戶。通過弱密碼策略,提高用戶密碼強(qiáng)度,使得郵箱賬號難以被猜測;
3、密碼有效期:某一特定時間后,強(qiáng)制郵箱用戶修改密碼才能繼續(xù)使用郵件;
4、防猜密碼:用戶被猜密碼超過頻率限制時,出現(xiàn)圖形驗證碼和IP賬號自鎖定,入正確密碼和驗證碼方可解鎖;
5. 郵件及附件密級:發(fā)送郵件時可選擇郵件和附件密級,并且實現(xiàn)郵件密級和收件人密級對應(yīng)。
隨著互聯(lián)網(wǎng)的飛速發(fā)展,信息安全的課題日益重要,完善涉密信息安全標(biāo)準(zhǔn),規(guī)范涉密計算機(jī)信息系統(tǒng)和安全認(rèn)證必定成為趨勢。Coremail郵件系統(tǒng)率先通過國家保密局的認(rèn)證之后,勢必抬高本行業(yè)的準(zhǔn)入門檻,現(xiàn)有的電子郵件技術(shù)廠商將會紛紛跟進(jìn),而沒有能力獲此資質(zhì)的企業(yè)將會被迅速淘汰,整個行業(yè)在迎來安全大考的同時,也使得用戶得到了更有力的安全保障。