CN101714957A - 一种利用第三方对群发邮件不可抵赖证据的管理系统 - Google Patents
一种利用第三方对群发邮件不可抵赖证据的管理系统 Download PDFInfo
- Publication number
- CN101714957A CN101714957A CN200910237001A CN200910237001A CN101714957A CN 101714957 A CN101714957 A CN 101714957A CN 200910237001 A CN200910237001 A CN 200910237001A CN 200910237001 A CN200910237001 A CN 200910237001A CN 101714957 A CN101714957 A CN 101714957A
- Authority
- CN
- China
- Prior art keywords
- evidence
- information
- party
- expression
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Landscapes
- Information Transfer Between Computers (AREA)
Abstract
本发明公开了一种利用第三方对群发邮件不可抵赖证据的管理系统,该系统引入了可信第三方,该可信第三方通过收集接收方的接收邮件的证据,最终不但保证了发送方和接收方在邮件传输过程中的公平地位,而且保证了所有接收方在邮件传输过程中的公平地位,提高了公平性。可信第三方通过收集握手信息→发放密钥→获取不可抵赖证据的处理,解决了在目前的多方不可抵赖协议中,当一次群发邮件行为结束后,邮件发送方获得所有接收方的接收证据,每个邮件接收方不但能够获得邮件发送方的发送证据,还能够获得其余邮件接收方的接收证据,从而证明了该次邮件传输是一次群发邮件的行为。
Description
技术领域
本发明涉及一种对群发邮件行为进行的管理,更特别地说,是一种基于在线可信第三方对公平多方交换的不可抵赖证据的管理系统。
背景技术
电子邮件在现代社会中承担着传输各种信息的重要任务,起到了不容忽视的作用。人们作为电子邮件服务的使用者和各种信息的传播者应该承担起使用电子邮件服务的相应社会责任,但电子邮件传输的基础协议并不具备邮件传输证据获取和确定邮件传输责任归属的能力。如果邮件传输系统能够为司法部门提供发送、接收电子邮件行为的证据,就能强制参与者承担相应的法律责任,进而使得邮件传输参与者会因害怕承担法律制裁而不敢从事仿冒邮件、抵赖邮件等非法活动,从源头上解决邮件仿冒和抵赖等邮件安全问题。
不可抵赖协议可以用来解决电子邮件传输的抵赖问题。不可抵赖协议在保证电子邮件传输行为的不可抵赖性的同时,还需要有一个重要的性质,即保证邮件传输参与各方的公平性。所谓公平性是指在协议结束时,保证所有的参与者要么都得到所有的消息和需要的证据,要么都得不到他们所期望的消息和证据。目前,大多数公平的不可否认协议都是通过引入一个可信第三方TTP(Trusted Third Party)来保证协议的公平性的。
适用于群发邮件的多方公平不可抵赖协议还需要考虑所有邮件接收方之间的公平地位,即任何一个接收方在得到发送方发送邮件的发送证据的同时,还需要得到其余接收方接收到邮件的接收证据。目前的多方公平交换协议较多考虑的是发送方和接收方的不可抵赖以及公平性问题,而对多个接收方之间的公平性问题还未涉及。
发明内容
本发明的目的是提出一种由第三方对群发邮件不可抵赖证据的管理系统,该系统引入了可信第三方,该可信第三方通过收集接收方的接收邮件的证据,最终不但保证了发送方和接收方在邮件传输过程中的公平地位,而且保证了所有接收方在邮件传输过程中的公平地位,提高了公平性。可信第三方通过收集握手信息→发放密钥→获取不可抵赖证据的处理,解决了在目前的多方不可抵赖协议中,当一次群发邮件行为结束后,邮件发送方获得所有接收方的接收证据,每个邮件接收方不但能够获得邮件发送方的发送证据,还能够获得其余邮件接收方的接收证据,从而证明了该次邮件传输是一次群发邮件的行为。
为了保证多个邮件接收方4在接收群发邮件的公平性,以及接收方存在的不诚信问题,本发明在发送方1与多个收-输代理3之间引入了可信第三方5。通过可信第三方5来完成群发邮件不可抵赖证据的管理,其管理的具体步骤有:
步骤一,邮件发送方1向邮件接收方4在发送邮件内容11时,同时向可信第三方5发出第一握手信息12;
步骤二,邮件接收方4的收-输代理3在接收到邮件内容11时,每一个收-输代理分别向可信第三方5发出接收证据信息,即第A接收证据信息31-1、第B接收证据信息32-1、第N接收证据信息33-1;
步骤三,可信第三方5将接收到的多个接收证据信息汇总制表后,在一个时间周期T5内向邮件发送方1发出总接收信息证据501;
步骤四,邮件发送方1接收到该总接收信息证据501后进行身份与地址验证,当全部符合后,向可信第三方5发出第二握手信息13;
步骤五,可信第三方5根据接收到的第二握手信息13分别向邮件接收方4的收-输代理3发出密文密钥信息,即第A密文密钥信息5-31、第B密文密钥信息5-32、第N密文密钥信息5-33;
步骤六,邮件接收方4根据各自获取的密文密钥信息解开对先前接收到的邮件内容11进行解码,从而获知邮件内容11中的相关信息。
目前的多数的多方不可抵赖协议通过引入可信第三方来保证协议的公平性,但是其只关注了参与协议的发送方和接收方之间的公平性,而没有关注接收方与接收方之间的公平性。在本协议中,采用可信第三方收集、管理所有接收方的接收证据的机制,当可信第三方收到所有接收方发来的接收密文的证据并且验证正确后,会在公布密钥时将全部接受证据一并交给接收方,使得接收方可以确认其余接收方也同样收到了密钥,从而保证了多个接收方之间的公平性。
附图说明
图1是邮件发送过程的结构示意图。
图2是本发明群发邮件不可抵赖证据的管理结构示意图。
具体实施方式
下面将结合附图对本发明做进一步的详细说明。
参见图1所示,现有的邮件发送系统一般包括有邮件发送方1、发送方邮件传输代理2(简称为发-代理)、接收方邮件传输代理3(简称为收-代理)和邮件接收方4。
为了实现群发邮件,即一个邮件发送方1向多个邮件接收方4发送邮件内容,由于邮件接收方4所选的代理商不同则有多个收-代理3。为了方便叙述,在本发明中,收-代理3列举了第A收-代理31、第B收-代理32、……、第N收-代理33。邮件接收方4列举了第A接收方41、第B接收方42、……、第N接收方43。邮件接收方4与收-代理3为一一对应关系。目前,现有的邮件传输代理(或称邮件服务器)有163.com邮箱,126.com邮箱,sina.com等。
邮件发送方1将邮件内容11通过发-代理2向收-代理3发送,邮件接收方4则从收-代理3中获取该邮件内容。
在本发明中,对于邮件发送方1向多个邮件接收方4发送邮件时,将表现出三种状况,一是接收方全部收到,二是接收方部分收到,三是接收方全未收到。
由于发送方1没有邮件接收方4的接收证据,因此发送方1无法知道邮件接收方4是否收到了该邮件;同理,邮件接收方4也没有发送方1发送邮件的证据,因此邮件接收方4无法断定此邮件是否由发送方1所发出。
在群发邮件的行为中,如果有一部分邮件接收方4没有接收到邮件内容11,那么这些邮件接收方4无法知道发送方1向他们发送了邮件,更无法知道其他接收方收到了邮件,而收到该邮件的接收方也无法知道有些接收方没有收到邮件,这便导致了在群发邮件行为中的接收方和接收方之间的不公平现象。
参见图2所示,为了保证多个邮件接收方4在接收群发邮件的公平性,以及接收方存在的不诚信问题,本发明在发送方1与多个收-输代理3之间引入了可信第三方5。通过可信第三方5来完成群发邮件不可抵赖证据的管理,其管理的具体步骤有:
步骤一,邮件发送方1向邮件接收方4在发送邮件内容11时,同时向可信第三方5发出第一握手信息12;
步骤二,邮件接收方4的收-输代理3在接收到邮件内容11时,每一个收-输代理分别向可信第三方5发出接收证据信息,即第A接收证据信息31-1、第B接收证据信息32-1、第N接收证据信息33-1;
步骤三,可信第三方5将接收到的多个接收证据信息汇总制表后,在一个时间周期T5内向邮件发送方1发出总接收信息证据501;
步骤四,邮件发送方1接收到该总接收信息证据501后进行身份与地址验证,当全部符合后,向可信第三方5发出第二握手信息13;
步骤五,可信第三方5根据接收到的第二握手信息13分别向邮件接收方4的收-输代理3发出密文密钥信息,即第A密文密钥信息5-31、第B密文密钥信息5-32、第N密文密钥信息5-33;
步骤六,邮件接收方4根据各自获取的密文密钥信息解开对先前接收到的邮件内容11进行解码,从而获知邮件内容11中的相关信息。
在本发明中,步骤一中的所述邮件内容11为带有密码的邮件内容,对于怎样进行文件内容加密可以采用目前常用的文件加密方式。
在本发明中,步骤一中的所述第一握手信息12是一个密钥关联报文AA,该密钥关联报文AA 采用集合的表达形式为AA={firstNA,A,EOO1,NTTP+1,secondNA,c,firstSmi,list,CipherKey,EOO2};firstNA表示发送方发送产生的第一随机数;
A表示发送方的身份标识;
EOO1表示发送方的第一个数字签名;
NTTP+1表示随机数NTTP的下一个数;
secondNA表示发送方生成的第二随机数;
c表示邮件的密文;
firstSmi表示简略邮件信息的第一部分;
list表示所有邮件接收方地址的列表;
CipherKey表示对邮件进行加密的密钥被多个接收方的公钥加密得出的密文;
EOO2表示发送方的第二个数字签名。
在本发明中,步骤二中的所述接收证据信息采用集合的表达形式为
Hash(c)表示邮件密文的单向散列值;
smi表示简略邮件信息;
Bi表示接收方的身份标识;
EORi表示接收方的数字签名;
i表示第i个接收方,i=1,2,……,n;
n表示收-代理的标识号。
在本发明中,步骤三中的所述汇总制表是采用先接先排序的方式进行汇总,先接先排序即为可信第三方5在接收到第A接收证据信息31-1、第B接收证据信息32-1、……、第N接收证据信息33-1的时间先后顺序进行记录。然后根据邮件发送方1设置的取件时间(时间周期T5,T5可以设置为2秒至5分钟范围内)读取该接收证据信息。
在本发明中,步骤四中的所述身份与地址验证是与邮件发送方1在发出邮件内容11时的记录作比对,如果全部符合后,向可信第三方5发出第二握手信息13。该第二握手信息13即为发出密钥的启动信息。
本发明中通过引入可信第三方收集接收方的接收的邮件的证据,最终不但保证了发送方和接收方在邮件传输过程中的公平地位,而且保证了所有接收方在邮件传输过程中的公平地位,提高了公平性。
Claims (4)
1.一种利用第三方对群发邮件不可抵赖证据的管理系统,其特征在于管理的具体步骤有:
步骤一,邮件发送方(1)向邮件接收方(4)在发送邮件内容(11)时,同时向可信第三方(5)发出第一握手信息(12);
步骤二,邮件接收方(4)的收-输代理(3)在接收到邮件内容(11)时,每一个收-输代理分别向可信第三方(5)发出接收证据信息,即第A接收证据信息(31-1)、第B接收证据信息(32-1)、第N接收证据信息(33-1);
步骤三,可信第三方(5)将接收到的多个接收证据信息汇总制表后,在一个时间周期T5内向邮件发送方(1)发出总接收信息证据(501);
步骤四,邮件发送方(1)接收到该总接收信息证据(501)后进行身份与地址验证,当全部符合后,向可信第三方(5)发出第二握手信息(13);
步骤五,可信第三方(5)根据接收到的第二握手信息(13)分别向邮件接收方(4)的收-输代理(3)发出密文密钥信息,即第A密文密钥信息(5-31)、第B密文密钥信息(5-32)、第N密文密钥信息(5-33);
步骤六,邮件接收方(4)根据各自获取的密文密钥信息解开对先前接收到的邮件内容(11)进行解码,从而获知邮件内容(11)中的相关信息。
2.根据权利要求1所述的利用第三方对群发邮件不可抵赖证据的管理系统,其特征在于:步骤一中的所述第一握手信息(12)是一个密钥关联报文AA,该密钥关联报文AA采用集合的表达形式为AA={firstNA,A,EOO1,NTTP+1,secondNA,c,firstSmi,list,CipherKey,EOO2};
firstNA表示发送方发送产生的第一随机数;
A表示发送方的身份标识;
EOO1表示发送方的第一个数字签名;
NTTP+1表示随机数NTTP的下一个数;
secondNA表示发送方生成的第二随机数;
c表示邮件的密文;
firstSmi表示简略邮件信息的第一部分;
list表示所有邮件接收方地址的列表;
CipherKey表示对邮件进行加密的密钥被多个接收方的公钥加密得出的密文;
EOO2表示发送方的第二个数字签名。
4.根据权利要求1所述的利用第三方对群发邮件不可抵赖证据的管理系统,其特征在于:步骤四中的所述身份与地址验证是与邮件发送方(1)在发出邮件内容(11)时的记录作比对,如果全部符合后,向可信第三方(5)发出第二握手信息(13)。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN2009102370017A CN101714957B (zh) | 2009-10-30 | 2009-10-30 | 一种利用第三方对群发邮件不可抵赖证据的管理系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN2009102370017A CN101714957B (zh) | 2009-10-30 | 2009-10-30 | 一种利用第三方对群发邮件不可抵赖证据的管理系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN101714957A true CN101714957A (zh) | 2010-05-26 |
CN101714957B CN101714957B (zh) | 2011-12-07 |
Family
ID=42418244
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN2009102370017A Expired - Fee Related CN101714957B (zh) | 2009-10-30 | 2009-10-30 | 一种利用第三方对群发邮件不可抵赖证据的管理系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN101714957B (zh) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105450502A (zh) * | 2014-09-19 | 2016-03-30 | 陈耿 | 面向软件定义网络的电子邮件抵赖抑制系统及其抑制方法 |
CN110912802A (zh) * | 2019-11-07 | 2020-03-24 | 上海百事通信息技术股份有限公司 | 电子邮件数据处理方法及装置 |
CN111083041A (zh) * | 2019-11-29 | 2020-04-28 | 百度在线网络技术(北京)有限公司 | 一种邮件处理方法、装置以及电子设备 |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN100423484C (zh) * | 2005-03-03 | 2008-10-01 | 武汉大学 | 具有收发双向不可否认机制的安全电子邮件系统实现方法 |
CN1941696A (zh) * | 2005-09-30 | 2007-04-04 | 乐金电子(中国)研究开发中心有限公司 | 电子邮件数据的加密装置及方法 |
-
2009
- 2009-10-30 CN CN2009102370017A patent/CN101714957B/zh not_active Expired - Fee Related
Cited By (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105450502A (zh) * | 2014-09-19 | 2016-03-30 | 陈耿 | 面向软件定义网络的电子邮件抵赖抑制系统及其抑制方法 |
CN105450502B (zh) * | 2014-09-19 | 2018-10-09 | 南京审计大学 | 面向软件定义网络的电子邮件抵赖抑制系统及其抑制方法 |
CN110912802A (zh) * | 2019-11-07 | 2020-03-24 | 上海百事通信息技术股份有限公司 | 电子邮件数据处理方法及装置 |
CN110912802B (zh) * | 2019-11-07 | 2021-08-10 | 上海百事通信息技术股份有限公司 | 电子邮件数据处理方法及装置 |
CN111083041A (zh) * | 2019-11-29 | 2020-04-28 | 百度在线网络技术(北京)有限公司 | 一种邮件处理方法、装置以及电子设备 |
CN111083041B (zh) * | 2019-11-29 | 2022-08-05 | 百度在线网络技术(北京)有限公司 | 一种邮件处理方法、装置以及电子设备 |
Also Published As
Publication number | Publication date |
---|---|
CN101714957B (zh) | 2011-12-07 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Zhou et al. | A fair non-repudiation protocol | |
CN101336437B (zh) | 用于提供电子邮件消息的递送的通信系统 | |
US9363084B2 (en) | Methods and apparatus for controlling the transmission and receipt of email message | |
CN100413292C (zh) | 验证电子消息的传递和内容的系统及方法 | |
US7660989B2 (en) | System for, and method of, authenticating an electronic message to a recipient | |
US20050021963A1 (en) | System for, and method of, proving the transmission, receipt and content of a reply to an electronic message | |
CA2457478A1 (en) | System and method for warranting electronic mail using a hybrid public key encryption scheme | |
CN100558034C (zh) | 一种基于标识的密码技术的邮件认证及可靠分类传递方法 | |
Paulin et al. | A universal system for fair non-repudiable certified e-mail without a trusted third party | |
Zhou | Non-repudiation | |
CN101895847A (zh) | 基于数字证书的短信认证加密系统及认证加密方法 | |
US20100031333A1 (en) | Secure email | |
Tauber | A survey of certified mail systems provided on the Internet | |
CN101714957B (zh) | 一种利用第三方对群发邮件不可抵赖证据的管理系统 | |
Gürgens et al. | On the security of fair non-repudiation protocols | |
CN1849774A (zh) | 信息安全性 | |
KR20140127206A (ko) | 전자 메일 배달의 인증을 위한 방법 | |
EP1570615B1 (en) | Method of verifying delivery and integrity of electronic messages | |
Gürgens et al. | On the security of fair non-repudiation protocols | |
KR102240540B1 (ko) | 고신뢰 문서 유통을 위한 블록체인 기술 기반 이메일 송수신 시스템 | |
JP2001042769A (ja) | 電子データの通信方法、中継サーバ及び記録媒体 | |
CN107094080A (zh) | 通信装置 | |
Maw et al. | A fair certified email protocol with message confidentiality | |
CN101833718A (zh) | 一种抗抵赖方法及系统 | |
CN201781620U (zh) | 基于数字证书的短信认证加密系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant | ||
CF01 | Termination of patent right due to non-payment of annual fee |
Granted publication date: 20111207 Termination date: 20141030 |
|
EXPY | Termination of patent right or utility model |