在网上办公的过程中,总有一些机密文件需要通过电子邮件进行传送,你认为这种方式安全吗?一般情况下电子邮件的内容是以明文的形式传送的,即便只是在公司局域网内送达,也不能防止被网管等技术人员看到,更何况是放到Internet上传送了。
国内一家知名IT企业某个季度的财务报表就在公布之前被未经授权的人员泄露,结果造成股票的下跌。类似的还有企业内部的人事任免、行政审批这些只能让特定的人员看到的信息却由于采用了电子邮件这一快速通道而被人不露痕迹的泄密了,甚至都无法追究是谁在何时下的手。而如果采用了电子签名技术,让公司的每个员工都拿到一张独一无二的安全邮件证书,在发送机密文件时做签名,就能杜绝这种意外的发生。
邮件证书是怎么做到安全的呢?某安全公司的解决方案是使用特定的技术方式把邮件内容变成不可读的乱码,只有指定的接收者才可以把这些乱码还原成邮件内容,这样就能够确保只有收件人才能阅读邮件,在Internet上传递的电子邮件信息不会被人窃取。
对于跨国公司而言,由于自己的分支机构散布在不同的国家和地区,大部分的内部文件交流都要依赖电子邮件的方式实现,这其中隐含的危机就会更深。比如某个子公司把自己的年度销售业绩呈报上来,在信息传送过程中一些关键的数据被其他子公司的人故意改低,结果造成前者苦干了一年的成绩大面积缩水,得不到应有的嘉奖可能会引得员工怨声载道。再有公司公布某个领导层的任命结果也会通过内部邮件的形式进行,如果有心怀不满的人从中动了手脚,最终大家看到的公告可能就是张冠李戴了。
如何在一个庞大的组织机构里扫除这些不必要的麻烦呢?安全邮件证书可以替你完成对要发送邮件内容的加密,不过需要接收者拥有自己的数字证书才行。阅读已经加密的电子邮件就很简单,接收者不必做任何操作,它会像其它普通可读的信件一样显示在邮箱中。这是因为数字证书会被邮件软件自动识别并解密加密的信息。
安全邮件证书不但提供了对访问邮箱用户的合法身份认证,而且还可以通过密码技术、数字摘要技术、数字签名技术等来保障邮件在收发及传输过程中的完整性、机密性和抗抵赖性。一旦你拥有了证书就可以给任何人发送签名邮件,对方通过标准的浏览器或邮件客户端就可以验证轻松地验证你的签名,但是只有拥有证书的人才可以收到被你加密的邮件。
目前通用的安全邮件证书提供了国内和国际两种体系,使用哪类证书取决于你的邮件业务范围。