CN106411709A - 安全的邮件传输方法和装置 - Google Patents

安全的邮件传输方法和装置 Download PDF

Info

Publication number
CN106411709A
CN106411709A CN201610894000.XA CN201610894000A CN106411709A CN 106411709 A CN106411709 A CN 106411709A CN 201610894000 A CN201610894000 A CN 201610894000A CN 106411709 A CN106411709 A CN 106411709A
Authority
CN
China
Prior art keywords
addressee
mailbox
mail
registration
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201610894000.XA
Other languages
English (en)
Inventor
玄佳兴
王栋
李祉岐
闫瑜
李雨泰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
State Grid Corp of China SGCC
State Grid Information and Telecommunication Co Ltd
Beijing China Power Information Technology Co Ltd
Original Assignee
State Grid Corp of China SGCC
State Grid Information and Telecommunication Co Ltd
Beijing Guodiantong Network Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by State Grid Corp of China SGCC, State Grid Information and Telecommunication Co Ltd, Beijing Guodiantong Network Technology Co Ltd filed Critical State Grid Corp of China SGCC
Priority to CN201610894000.XA priority Critical patent/CN106411709A/zh
Publication of CN106411709A publication Critical patent/CN106411709A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/42Mailbox-related aspects, e.g. synchronisation of mailboxes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/07User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail characterised by the inclusion of specific contents
    • H04L51/08Annexed information, e.g. attachments
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/30Network architectures or network communication protocols for network security for supporting lawful interception, monitoring or retaining of communications or communication related information

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Technology Law (AREA)
  • Information Transfer Between Computers (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开一种安全的邮件传输方法和装置。方法包括:若待发送邮件的内容包括敏感信息,则退回待发送邮件,停止发送,若待发送邮件的内容不包括敏感信息,则将待发送邮件的附件进行加密,生成与附件相对应的网址链接,将附件和网址链接存储在发件方服务器,并生成一个包括网址链接以及待发送邮件的主题和正文的安全邮件,将该安全邮件发送给收件用户,发送过程中不会泄露附件内容,收件用户想要查看附件内容,需要进行身份验证,验证通过便可查看到附件。本发明提供的技术方案,能够提高在投递邮件时的安全指数,从而减少邮件信息泄露的风险。

Description

安全的邮件传输方法和装置
技术领域
本发明涉及网络技术领域,尤其涉及一种安全的邮件传输方法和装置。
背景技术
在当今互联网环境下,信息安全问题,尤其是企业信息安全问题日益突出,电子邮件系统作为一种在企业中被广泛应用的信息传递工具,其安全性应受到格外的重视。
目前的技术中,电子邮件系统投递(即传输)邮件时往往使用明文协议,如明文SMTP(Simple Mail Transfer Protocol,简单邮件传输协议),即直接传输邮件包含的内容,这使得电子邮件系统在投递邮件时存在天然的脆弱性,有较大的信息泄露的风险。
发明内容
有鉴于此,本发明提供了一种安全的邮件传输方法和装置,能够有效提高在投递邮件时的安全指数,从而减少邮件信息泄露的风险。
为实现上述目的,本发明提供如下技术方案:
一种安全的邮件传输方法,应用于发件方服务器,所述方法包括:
获取发件用户发送的待发送邮件;
判断所述待发送邮件的内容是否包括敏感信息,所述待发送邮件的内容包括所述待发送邮件的主题、正文和附件;
若是,退回所述待发送邮件,否则将所述附件进行加密,生成与所述附件相对应的网址链接;
存储所述附件和所述网址链接;
修改所述待发送邮件,生成安全邮件,所述安全邮件包括所述网址链接以及所述待发送邮件的主题和正文;
发送所述安全邮件;
接收并响应收件用户对所述网址链接的访问请求,若收件邮箱已在所述发件方服务器注册,验证收件用户的身份;
若收件用户的身份验证通过,向所述收件用户的机器推送所述附件。
优选的,所述验证收件用户的身份包括:
向收件用户的机器推送密码请求界面;
验证收件用户输入的密码,所述密码与所述收件邮箱相对应,若所述密码正确,则收件用户的身份验证通过。
优选的,所述验证收件用户的身份包括:
向预先与所述收件邮箱绑定的手机推送验证码;
验证收件用户输入的验证码,若所述验证码正确,则收件用户的身份验证通过。
优选的,所述验证收件用户的身份包括:
向预先与所述收件邮箱绑定的USB-key推送校验码;
验证收件用户输入的校验码,若所述校验码正确,则收件用户的身份验证通过。
优选的,所述若收件邮箱已在所述发件方服务器注册,验证收件用户的身份之前,还包括:
判断所述收件邮箱是否属于所述发件方服务器的用户邮箱,若是,确定所述收件邮箱已在所述发件方服务器注册,若否,判断所述收件邮箱是否已在所述发件方服务器注册;
若所述收件邮箱未在所述发件方服务器注册,向所述收件用户的机器发送注册提醒信息;
接收注册请求,所述注册请求包括收件用户输入的注册信息,所述注册信息包括所述收件邮箱的账号信息和与所述收件邮箱的账号信息相对应的所述密码;
响应所述注册请求,完成对所述收件邮箱的注册。
优选的,所述若收件邮箱已在所述发件方服务器注册,验证收件用户的身份之前,还包括:
判断所述收件邮箱是否属于所述发件方服务器的用户邮箱,若是,确定所述收件邮箱已在所述发件方服务器注册,若否,判断所述收件邮箱是否已在所述发件方服务器注册;
若所述收件邮箱未在所述发件方服务器注册,向所述收件用户的机器发送注册提醒信息;
接收注册请求,所述注册请求包括收件用户输入的注册信息,所述注册信息包括所述收件邮箱的账号信息和与所述收件邮箱的账号信息相对应的所述手机的号码;
响应所述注册请求,完成对所述收件邮箱的注册。
优选的,所述若收件邮箱已在所述发件方服务器注册,验证收件用户的身份之前,还包括:
判断所述收件邮箱是否属于所述发件方服务器的用户邮箱,若是,确定所述收件邮箱已在所述发件方服务器注册,若否,判断所述收件邮箱是否已在所述发件方服务器注册;
若所述收件邮箱未在所述发件方服务器注册,向所述收件用户的机器发送注册提醒信息;
接收注册请求,所述注册请求包括收件用户输入的注册信息,所述注册信息包括所述收件邮箱的账号信息和与所述收件邮箱的账号信息相对应的所述USB-key的标识号;
响应所述注册请求,完成对所述收件邮箱的注册。
一种安全的邮件传输装置,应用于发件方服务器,所述装置包括:
第一获取模块,用于获取发件用户发送的待发送邮件;
第一判断模块,用于判断所述待发送邮件的内容是否包括敏感信息,所述待发送邮件的内容包括所述待发送邮件的主题、正文和附件;
控制模块,用于若是,退回所述待发送邮件,否则将所述附件进行加密,生成与所述附件相对应的网址链接;
存储模块,用于存储所述附件和所述网址链接;
修改模块,用于修改所述待发送邮件,生成安全邮件,所述安全邮件包括所述网址链接以及所述待发送邮件的主题和正文;
发送模块,用于发送所述安全邮件;
响应模块,用于接收并响应收件用户对所述网址链接的访问请求,若收件邮箱已在所述发件方服务器注册,验证收件用户的身份;
推送模块,用于若收件用户的身份验证通过,向所述收件用户的机器推送所述附件。
优选的,所述响应模块包括:
第一验证单元,用于向收件用户的机器推送密码请求界面,验证收件用户输入的密码,所述密码与所述收件邮箱相对应,若所述密码正确,则收件用户的身份验证通过。
优选的,所述响应模块包括:
第二验证单元,用于向预先与所述收件邮箱绑定的手机推送验证码,验证收件用户输入的验证码,若所述验证码正确,则收件用户的身份验证通过。
优选的,所述响应模块包括:
第三验证单元,用于向预先与所述收件邮箱绑定的USB-key推送校验码,验证收件用户输入的校验码,若所述校验码正确,则收件用户的身份验证通过。
优选的,还包括:
第二判断模块,用于判断所述收件邮箱是否属于所述发件方服务器的用户邮箱,若是,确定所述收件邮箱已在所述发件方服务器注册,若否,判断所述收件邮箱是否已在所述发件方服务器注册;
提醒模块,用于若所述收件邮箱未在所述发件方服务器注册,向所述收件用户的机器发送注册提醒信息;
第一接收模块,用于接收注册请求,所述注册请求包括收件用户输入的注册信息,所述注册信息包括所述收件邮箱的账号信息和与所述收件邮箱的账号信息相对应的所述密码;
第一注册模块,用于响应所述注册请求,完成对所述收件邮箱的注册。
优选的,还包括:
第二判断模块,用于判断所述收件邮箱是否属于所述发件方服务器的用户邮箱,若是,确定所述收件邮箱已在所述发件方服务器注册,若否,判断所述收件邮箱是否已在所述发件方服务器注册;
提醒模块,用于若所述收件邮箱未在所述发件方服务器注册,向所述收件用户的机器发送注册提醒信息;
第二接收模块,用于接收注册请求,所述注册请求包括收件用户输入的注册信息,所述注册信息包括所述收件邮箱的账号信息和与所述收件邮箱的账号信息相对应的所述手机的号码;
第二注册模块,用于响应所述注册请求,完成对所述收件邮箱的注册。
优选的,还包括:
第二判断模块,用于判断所述收件邮箱是否属于所述发件方服务器的用户邮箱,若是,确定所述收件邮箱已在所述发件方服务器注册,若否,判断所述收件邮箱是否已在所述发件方服务器注册;
提醒模块,用于若所述收件邮箱未在所述发件方服务器注册,向所述收件用户的机器发送注册提醒信息;
第三接收模块,用于接收注册请求,所述注册请求包括收件用户输入的注册信息,所述注册信息包括所述收件邮箱的账号信息和与所述收件邮箱的账号信息相对应的所述USB-key的标识号;
第三注册模块,用于响应所述注册请求,完成对所述收件邮箱的注册。
经由上述的技术方案可知,与现有技术相比,本发明提供了一种安全的邮件传输方法和装置。本发明提供的技术方案,若所述待发送邮件的内容包括敏感信息,则退回所述待发送邮件,停止发送(即拦截邮件,不允许发送),若所述待发送邮件的内容不包括敏感信息,则将所述待发送邮件的附件进行加密,生成与所述附件相对应的网址链接,将所述附件和网址链接存储在发件方服务器,并生成一个包括所述网址链接以及所述待发送邮件的主题和正文的安全邮件,将该安全邮件发送给收件用户,发送过程中不会泄露附件内容,收件用户想要查看附件内容,需要进行身份验证,验证通过便可查看到附件。可见,本发明提供的技术方案,通过邮件拦截和附件加密的双重保护,能够实现更加安全的邮件传输,避免信息泄露,安全可靠。因此,本发明提供的技术方案,能够有效提高在投递邮件时的安全指数,从而减少邮件信息泄露的风险。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图。
图1为本发明实施例提供的一种安全的邮件传输方法的流程图;
图2为本发明实施例提供的一种安全的邮件传输装置的结构图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
为使本发明的上述目的、特征和优点能够更加明显易懂,下面结合附图和具体实施方式对本发明作进一步详细的说明。
实施例
请参阅图1,图1为本发明实施例提供的一种安全的邮件传输方法的流程图。本发明实施例提供的安全的邮件传输方法,应用于发件方服务器,如图1所示,该方法包括:
步骤S101,获取发件用户发送的待发送邮件;
具体的,获取发件用户通过发件邮箱发送的所述待发送邮件。可以理解的是,所述待发送邮件可以通过发件邮箱的网页客户端或者机器(电脑或者移动终端)客户端发送。
步骤S102,判断所述待发送邮件的内容是否包括敏感信息;
具体的,若是,执行步骤S103,否则执行步骤S104~步骤S109。
具体的,所述待发送邮件的内容包括所述待发送邮件的主题、正文和附件。
具体的,所述敏感信息可以由相关监控人员预先设定,可以理解的是,所述敏感信息并非是固定不变的,不同行业、不同领域可以对应不同的敏感信息,本发明对此并不限定。例如,电网行业,敏感信息可以包括电价、用电量等。
步骤S103,退回所述待发送邮件;
具体的,若所述待发送邮件的内容包括敏感信息,则不符合要求,此时,拦截所述待发送邮件,将所述待发送邮件退回。
步骤S104,将所述附件进行加密,生成与所述附件相对应的网址链接;
具体的,由于敏感信息一般只能涵盖一些关键的信息,而附件内容往往信息量较大,敏感信息未必能够涵盖到,且附件内容往往具有较高的保密价值,因此,即使所述待发送邮件的内容不包括敏感信息,仍然对所述附件进行加密。
可以理解的是,如若所述待发送邮件没有附件,且待发送邮件的内容没有敏感信息,则可以直接发送该邮件。
步骤S105,存储所述附件和所述网址链接;
具体的,将所述附件和所述网址链接存储在发件方服务器。
步骤S106,修改所述待发送邮件,生成安全邮件;
具体的,所述安全邮件包括所述网址链接以及所述待发送邮件的主题和正文。
步骤S107,发送所述安全邮件;
具体的,将所述安全邮件发送至收件方服务器,以使收件方服务器将所述安全邮件配发至对应的收件邮箱,从而使收件用户通过收件邮箱能够查看到所述安全邮件。可以理解的是,所述收件方服务器与发件方服务器可能是同一个服务器(例如二者位于同一域内),也可能是不同的两个服务器(例如二者位于不同的域内)。
可选的,本发明实施例提供的技术方案,电子邮件系统投递(即传输)时仍然使用明文协议,即发件服务器向收件服务器发送安全邮件时仍然使用明文协议,比如SMTP,由于传输的是安全邮件,所以,采用明文协议不会造成邮件信息的泄露。
步骤S108,接收并响应收件用户对所述网址链接的访问请求,若收件邮箱已在所述发件方服务器注册,验证收件用户的身份;
步骤S109,若收件用户的身份验证通过,向所述收件用户的机器推送所述附件。
本发明实施例提供的技术方案,若所述待发送邮件的内容包括敏感信息,则退回所述待发送邮件,停止发送(即拦截邮件,不允许发送),若所述待发送邮件的内容不包括敏感信息,则将所述待发送邮件的附件进行加密,生成与所述附件相对应的网址链接,将所述附件和网址链接存储在发件方服务器,并生成一个包括所述网址链接以及所述待发送邮件的主题和正文的安全邮件,将该安全邮件发送给收件用户,发送过程中不会泄露附件内容,收件用户想要查看附件内容,需要进行身份验证,验证通过便可查看到附件。可见,本发明实施例提供的技术方案,通过邮件拦截和附件加密的双重保护,能够实现更加安全的邮件传输,避免信息泄露,安全可靠。因此,本发明实施例提供的技术方案,能够有效提高在投递邮件时的安全指数,从而减少邮件信息泄露的风险。
可选的,本发明另外一个实施例提供的技术方案,所述步骤S108中,所述验证收件用户的身份,包括:
向收件用户的机器推送密码请求界面;
具体的,收件用户的机器可以是计算机或者移动终端(如智能手机、平板电脑等),向收件用户的机器推送密码请求界面,用于提示收件用户输入密码。
验证收件用户输入的密码,所述密码与所述收件邮箱相对应,若所述密码正确,则收件用户的身份验证通过。
可选的,本发明另外一个实施例提供的技术方案,所述步骤S108中,所述若收件邮箱已在所述发件方服务器注册,验证收件用户的身份之前,还包括:
判断所述收件邮箱是否属于所述发件方服务器的用户邮箱,若是,确定所述收件邮箱已在所述发件方服务器注册,若否,判断所述收件邮箱是否已在所述发件方服务器注册;
比如,xxx@sgcc.com.cn属于国家电网公司服务器的用户邮箱,其中,xxx表示在国家电网公司服务器已注册的任一用户名,此时,比如所述收件邮箱为abc@sgcc.com.cn,且abc@sgcc.com.cn便是一个xxx@sgcc.com.cn(即abc这一用户名已在国家电网公司服务器注册),则此时便可以确定abc@sgcc.com.cn是属于国家电网公司服务器的用户邮箱。也就是说,通过邮箱后缀(@及其之后的部分)可以初步确定邮箱可能属于的服务器,若用户名(@之前的部分)已在服务器注册,则可以最终确定邮箱属于该服务器。
若所述收件邮箱未在所述发件方服务器注册,向所述收件用户的机器发送注册提醒信息;
接收注册请求,所述注册请求包括收件用户输入的注册信息,所述注册信息包括所述收件邮箱的账号信息和与所述收件邮箱的账号信息相对应的所述密码;
具体的,所述密码为所述发件方服务器待记录的与所述收件邮箱的账号信息相对应的密码。需要说明的是,该密码与所述收件邮箱的账号自身的密码(即收件方服务器记录的所述收件邮箱账号的密码)是互相独立的,二者互不相关。
响应所述注册请求,完成对所述收件邮箱的注册。
具体的,所述发件方服务器响应所述注册请求,记录所述收件邮箱的账号信息和与所述收件邮箱的账号信息相对应的所述密码,从而完成对所述收件邮箱的注册。
可选的,本发明另外一个实施例提供的技术方案,所述步骤S108中,所述验证收件用户的身份,包括:
向预先与所述收件邮箱绑定的手机推送验证码;
验证收件用户输入的验证码,若所述验证码正确,则收件用户的身份验证通过。
可选的,所述验证码可以为数字、字母和符号的任意组合,也可以是条形码、二维码等。若所述验证码为条形码和二维码,则需要用户利用手机扫描一下条形码和二维码,得到对应的数字、字母和符号的任意组合形式的验证码,作为待输入的验证码。
可选的,本发明另外一个实施例提供的技术方案,所述步骤S108中,所述若收件邮箱已在所述发件方服务器注册,验证收件用户的身份之前,还包括:
判断所述收件邮箱是否属于所述发件方服务器的用户邮箱,若是,确定所述收件邮箱已在所述发件方服务器注册,若否,判断所述收件邮箱是否已在所述发件方服务器注册;
若所述收件邮箱未在所述发件方服务器注册,向所述收件用户的机器发送注册提醒信息;
接收注册请求,所述注册请求包括收件用户输入的注册信息,所述注册信息包括所述收件邮箱的账号信息和与所述收件邮箱的账号信息相对应的所述手机的号码;
响应所述注册请求,完成对所述收件邮箱的注册。
可选的,本发明另外一个实施例提供的技术方案,所述步骤S108中,所述验证收件用户的身份,包括:
向预先与所述收件邮箱绑定的USB-key推送校验码;
验证收件用户输入的校验码,若所述校验码正确,则收件用户的身份验证通过。
可选的,本发明另外一个实施例提供的技术方案,所述步骤S108中,所述若收件邮箱已在所述发件方服务器注册,验证收件用户的身份之前,还包括:
判断所述收件邮箱是否属于所述发件方服务器的用户邮箱,若是,确定所述收件邮箱已在所述发件方服务器注册,若否,判断所述收件邮箱是否已在所述发件方服务器注册;
若所述收件邮箱未在所述发件方服务器注册,向所述收件用户的机器发送注册提醒信息;
接收注册请求,所述注册请求包括收件用户输入的注册信息,所述注册信息包括所述收件邮箱的账号信息和与所述收件邮箱的账号信息相对应的所述USB-key的标识号;
响应所述注册请求,完成对所述收件邮箱的注册。
为了更加全面地阐述本发明提供的技术方案,对应于本发明实施例提供的安全的邮件传输方法,本发明公开一种安全的邮件传输装置。
请参阅图2,图2为本发明实施例提供的一种安全的邮件传输装置的结构图。本发明实施例提供的安全的邮件传输装置,应用于发件方服务器,如图2所示,该装置包括:
第一获取模块201,用于获取发件用户发送的待发送邮件;
第一判断模块202,用于判断所述待发送邮件的内容是否包括敏感信息,所述待发送邮件的内容包括所述待发送邮件的主题、正文和附件;
控制模块203,用于若是,退回所述待发送邮件,否则将所述附件进行加密,生成与所述附件相对应的网址链接;
存储模块204,用于存储所述附件和所述网址链接;
修改模块205,用于修改所述待发送邮件,生成安全邮件,所述安全邮件包括所述网址链接以及所述待发送邮件的主题和正文;
发送模块206,用于发送所述安全邮件;
响应模块207,用于接收并响应收件用户对所述网址链接的访问请求,若收件邮箱已在所述发件方服务器注册,验证收件用户的身份;
推送模块208,用于若收件用户的身份验证通过,向所述收件用户的机器推送所述附件。
应用本发明实施例提供的安全的邮件传输装置,通过邮件拦截和附件加密的双重保护,能够实现更加安全的邮件传输,避免信息泄露,安全可靠。因此,本发明实施例提供的安全的邮件传输装置,能够有效提高在投递邮件时的安全指数,从而减少邮件信息泄露的风险。
可选的,本发明另外一个实施例提供的安全的邮件传输装置,所述响应模块207包括:
第一验证单元,用于向收件用户的机器推送密码请求界面,验证收件用户输入的密码,所述密码与所述收件邮箱相对应,若所述密码正确,则收件用户的身份验证通过。
对应的,可选的,本发明另外一个实施例提供的安全的邮件传输装置,还包括:
第二判断模块,用于判断所述收件邮箱是否属于所述发件方服务器的用户邮箱,若是,确定所述收件邮箱已在所述发件方服务器注册,若否,判断所述收件邮箱是否已在所述发件方服务器注册;
提醒模块,用于若所述收件邮箱未在所述发件方服务器注册,向所述收件用户的机器发送注册提醒信息;
第一接收模块,用于接收注册请求,所述注册请求包括收件用户输入的注册信息,所述注册信息包括所述收件邮箱的账号信息和与所述收件邮箱的账号信息相对应的所述密码;
第一注册模块,用于响应所述注册请求,完成对所述收件邮箱的注册。
可选的,本发明另外一个实施例提供的安全的邮件传输装置,所述响应模块207包括:
第二验证单元,用于向预先与所述收件邮箱绑定的手机推送验证码,验证收件用户输入的验证码,若所述验证码正确,则收件用户的身份验证通过。
对应的,本发明另外一个实施例提供的安全的邮件传输装置,还包括:
第二判断模块,用于判断所述收件邮箱是否属于所述发件方服务器的用户邮箱,若是,确定所述收件邮箱已在所述发件方服务器注册,若否,判断所述收件邮箱是否已在所述发件方服务器注册;
提醒模块,用于若所述收件邮箱未在所述发件方服务器注册,向所述收件用户的机器发送注册提醒信息;
第二接收模块,用于接收注册请求,所述注册请求包括收件用户输入的注册信息,所述注册信息包括所述收件邮箱的账号信息和与所述收件邮箱的账号信息相对应的所述手机的号码;
第二注册模块,用于响应所述注册请求,完成对所述收件邮箱的注册。
可选的,本发明另外一个实施例提供的安全的邮件传输装置,所述响应模块207包括:
第三验证单元,用于向预先与所述收件邮箱绑定的USB-key推送校验码,验证收件用户输入的校验码,若所述校验码正确,则收件用户的身份验证通过。
对应的,本发明另外一个实施例提供的安全的邮件传输装置,还包括:
第二判断模块,用于判断所述收件邮箱是否属于所述发件方服务器的用户邮箱,若是,确定所述收件邮箱已在所述发件方服务器注册,若否,判断所述收件邮箱是否已在所述发件方服务器注册;
提醒模块,用于若所述收件邮箱未在所述发件方服务器注册,向所述收件用户的机器发送注册提醒信息;
第三接收模块,用于接收注册请求,所述注册请求包括收件用户输入的注册信息,所述注册信息包括所述收件邮箱的账号信息和与所述收件邮箱的账号信息相对应的所述USB-key的标识号;
第三注册模块,用于响应所述注册请求,完成对所述收件邮箱的注册。
经由上述的技术方案可知,与现有技术相比,本发明提供了一种安全的邮件传输方法和装置。本发明提供的技术方案,若所述待发送邮件的内容包括敏感信息,则退回所述待发送邮件,停止发送(即拦截邮件,不允许发送),若所述待发送邮件的内容不包括敏感信息,则将所述待发送邮件的附件进行加密,生成与所述附件相对应的网址链接,将所述附件和网址链接存储在发件方服务器,并生成一个包括所述网址链接以及所述待发送邮件的主题和正文的安全邮件,将该安全邮件发送给收件用户,发送过程中不会泄露附件内容,收件用户想要查看附件内容,需要进行身份验证,验证通过便可查看到附件。可见,本发明提供的技术方案,通过邮件拦截和附件加密的双重保护,能够实现更加安全的邮件传输,避免信息泄露,安全可靠。因此,本发明提供的技术方案,能够有效提高在投递邮件时的安全指数,从而减少邮件信息泄露的风险。
最后,还需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
本说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似部分互相参见即可。对于实施例公开的装置和系统而言,由于其与实施例公开的方法相对应,所以描述的比较简单,相关之处参见方法部分说明即可。
结合本文中所公开的实施例描述的方法或算法的步骤可以直接用硬件、处理器执行的软件模块,或者二者的结合来实施。软件模块可以置于随机存储器(RAM)、内存、只读存储器(ROM)、电可编程ROM、电可擦除可编程ROM、寄存器或技术领域内所公知的任意其它形式的存储介质中。
对所公开的实施例的上述说明,使本领域专业技术人员能够实现或使用本发明。对这些实施例的多种修改对本领域的专业技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本发明的精神或范围的情况下,在其它实施例中实现。因此,本发明将不会被限制于本文所示的这些实施例,而是要符合与本文所公开的原理和新颖特点相一致的最宽的范围。

Claims (14)

1.一种安全的邮件传输方法,应用于发件方服务器,其特征在于,所述方法包括:
获取发件用户发送的待发送邮件;
判断所述待发送邮件的内容是否包括敏感信息,所述待发送邮件的内容包括所述待发送邮件的主题、正文和附件;
若是,退回所述待发送邮件,否则将所述附件进行加密,生成与所述附件相对应的网址链接;
存储所述附件和所述网址链接;
修改所述待发送邮件,生成安全邮件,所述安全邮件包括所述网址链接以及所述待发送邮件的主题和正文;
发送所述安全邮件;
接收并响应收件用户对所述网址链接的访问请求,若收件邮箱已在所述发件方服务器注册,验证收件用户的身份;
若收件用户的身份验证通过,向所述收件用户的机器推送所述附件。
2.根据权利要求1所述的方法,其特征在于,所述验证收件用户的身份包括:
向收件用户的机器推送密码请求界面;
验证收件用户输入的密码,所述密码与所述收件邮箱相对应,若所述密码正确,则收件用户的身份验证通过。
3.根据权利要求1所述的方法,其特征在于,所述验证收件用户的身份包括:
向预先与所述收件邮箱绑定的手机推送验证码;
验证收件用户输入的验证码,若所述验证码正确,则收件用户的身份验证通过。
4.根据权利要求1所述的方法,其特征在于,所述验证收件用户的身份包括:
向预先与所述收件邮箱绑定的USB-key推送校验码;
验证收件用户输入的校验码,若所述校验码正确,则收件用户的身份验证通过。
5.根据权利要求2所述的方法,其特征在于,所述若收件邮箱已在所述发件方服务器注册,验证收件用户的身份之前,还包括:
判断所述收件邮箱是否属于所述发件方服务器的用户邮箱,若是,确定所述收件邮箱已在所述发件方服务器注册,若否,判断所述收件邮箱是否已在所述发件方服务器注册;
若所述收件邮箱未在所述发件方服务器注册,向所述收件用户的机器发送注册提醒信息;
接收注册请求,所述注册请求包括收件用户输入的注册信息,所述注册信息包括所述收件邮箱的账号信息和与所述收件邮箱的账号信息相对应的所述密码;
响应所述注册请求,完成对所述收件邮箱的注册。
6.根据权利要求3所述的方法,其特征在于,所述若收件邮箱已在所述发件方服务器注册,验证收件用户的身份之前,还包括:
判断所述收件邮箱是否属于所述发件方服务器的用户邮箱,若是,确定所述收件邮箱已在所述发件方服务器注册,若否,判断所述收件邮箱是否已在所述发件方服务器注册;
若所述收件邮箱未在所述发件方服务器注册,向所述收件用户的机器发送注册提醒信息;
接收注册请求,所述注册请求包括收件用户输入的注册信息,所述注册信息包括所述收件邮箱的账号信息和与所述收件邮箱的账号信息相对应的所述手机的号码;
响应所述注册请求,完成对所述收件邮箱的注册。
7.根据权利要求4所述的方法,其特征在于,所述若收件邮箱已在所述发件方服务器注册,验证收件用户的身份之前,还包括:
判断所述收件邮箱是否属于所述发件方服务器的用户邮箱,若是,确定所述收件邮箱已在所述发件方服务器注册,若否,判断所述收件邮箱是否已在所述发件方服务器注册;
若所述收件邮箱未在所述发件方服务器注册,向所述收件用户的机器发送注册提醒信息;
接收注册请求,所述注册请求包括收件用户输入的注册信息,所述注册信息包括所述收件邮箱的账号信息和与所述收件邮箱的账号信息相对应的所述USB-key的标识号;
响应所述注册请求,完成对所述收件邮箱的注册。
8.一种安全的邮件传输装置,应用于发件方服务器,其特征在于,所述装置包括:
第一获取模块,用于获取发件用户发送的待发送邮件;
第一判断模块,用于判断所述待发送邮件的内容是否包括敏感信息,所述待发送邮件的内容包括所述待发送邮件的主题、正文和附件;
控制模块,用于若是,退回所述待发送邮件,否则将所述附件进行加密,生成与所述附件相对应的网址链接;
存储模块,用于存储所述附件和所述网址链接;
修改模块,用于修改所述待发送邮件,生成安全邮件,所述安全邮件包括所述网址链接以及所述待发送邮件的主题和正文;
发送模块,用于发送所述安全邮件;
响应模块,用于接收并响应收件用户对所述网址链接的访问请求,若收件邮箱已在所述发件方服务器注册,验证收件用户的身份;
推送模块,用于若收件用户的身份验证通过,向所述收件用户的机器推送所述附件。
9.根据权利要求8所述的装置,其特征在于,所述响应模块包括:
第一验证单元,用于向收件用户的机器推送密码请求界面,验证收件用户输入的密码,所述密码与所述收件邮箱相对应,若所述密码正确,则收件用户的身份验证通过。
10.根据权利要求8所述的装置,其特征在于,所述响应模块包括:
第二验证单元,用于向预先与所述收件邮箱绑定的手机推送验证码,验证收件用户输入的验证码,若所述验证码正确,则收件用户的身份验证通过。
11.根据权利要求8所述的装置,其特征在于,所述响应模块包括:
第三验证单元,用于向预先与所述收件邮箱绑定的USB-key推送校验码,验证收件用户输入的校验码,若所述校验码正确,则收件用户的身份验证通过。
12.根据权利要求9所述的装置,其特征在于,还包括:
第二判断模块,用于判断所述收件邮箱是否属于所述发件方服务器的用户邮箱,若是,确定所述收件邮箱已在所述发件方服务器注册,若否,判断所述收件邮箱是否已在所述发件方服务器注册;
提醒模块,用于若所述收件邮箱未在所述发件方服务器注册,向所述收件用户的机器发送注册提醒信息;
第一接收模块,用于接收注册请求,所述注册请求包括收件用户输入的注册信息,所述注册信息包括所述收件邮箱的账号信息和与所述收件邮箱的账号信息相对应的所述密码;
第一注册模块,用于响应所述注册请求,完成对所述收件邮箱的注册。
13.根据权利要求10所述的装置,其特征在于,还包括:
第二判断模块,用于判断所述收件邮箱是否属于所述发件方服务器的用户邮箱,若是,确定所述收件邮箱已在所述发件方服务器注册,若否,判断所述收件邮箱是否已在所述发件方服务器注册;
提醒模块,用于若所述收件邮箱未在所述发件方服务器注册,向所述收件用户的机器发送注册提醒信息;
第二接收模块,用于接收注册请求,所述注册请求包括收件用户输入的注册信息,所述注册信息包括所述收件邮箱的账号信息和与所述收件邮箱的账号信息相对应的所述手机的号码;
第二注册模块,用于响应所述注册请求,完成对所述收件邮箱的注册。
14.根据权利要求11所述的装置,其特征在于,还包括:
第二判断模块,用于判断所述收件邮箱是否属于所述发件方服务器的用户邮箱,若是,确定所述收件邮箱已在所述发件方服务器注册,若否,判断所述收件邮箱是否已在所述发件方服务器注册;
提醒模块,用于若所述收件邮箱未在所述发件方服务器注册,向所述收件用户的机器发送注册提醒信息;
第三接收模块,用于接收注册请求,所述注册请求包括收件用户输入的注册信息,所述注册信息包括所述收件邮箱的账号信息和与所述收件邮箱的账号信息相对应的所述USB-key的标识号;
第三注册模块,用于响应所述注册请求,完成对所述收件邮箱的注册。
CN201610894000.XA 2016-10-13 2016-10-13 安全的邮件传输方法和装置 Pending CN106411709A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610894000.XA CN106411709A (zh) 2016-10-13 2016-10-13 安全的邮件传输方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610894000.XA CN106411709A (zh) 2016-10-13 2016-10-13 安全的邮件传输方法和装置

Publications (1)

Publication Number Publication Date
CN106411709A true CN106411709A (zh) 2017-02-15

Family

ID=59228673

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610894000.XA Pending CN106411709A (zh) 2016-10-13 2016-10-13 安全的邮件传输方法和装置

Country Status (1)

Country Link
CN (1) CN106411709A (zh)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106850412A (zh) * 2017-02-23 2017-06-13 北京二六三企业通信有限公司 邮件的发送方法与装置
CN108809814A (zh) * 2018-06-22 2018-11-13 广州市风驰商汇信息科技有限公司 一种电子邮箱的即时通信系统和通讯方法
CN108846295A (zh) * 2018-07-11 2018-11-20 北京达佳互联信息技术有限公司 敏感信息过滤方法、装置、计算机设备及存储介质
CN108900468A (zh) * 2018-05-31 2018-11-27 中融万博网络科技有限公司 一种安全存储与传递用户业务数据的方法
CN108989182A (zh) * 2018-06-22 2018-12-11 广州市风驰商汇信息科技有限公司 一种电子邮箱建立及存储空间管理方法
CN109040006A (zh) * 2018-06-06 2018-12-18 中融万博网络科技有限公司 一种秘信系统方法
CN109474513A (zh) * 2018-10-11 2019-03-15 重庆易保全网络科技有限公司 电子数据送达方法及服务器
CN113159736A (zh) * 2021-05-21 2021-07-23 北京天空卫士网络安全技术有限公司 一种邮箱管理方法和装置
CN115033918A (zh) * 2022-06-09 2022-09-09 易顺云(深圳)科技有限公司 企业一体化信息管理方法及系统

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011039917A (ja) * 2009-08-17 2011-02-24 Nec Corp メール管理装置およびメール管理方法
CN104378283A (zh) * 2014-11-21 2015-02-25 国家电网公司 一种基于客户端/服务器模式的敏感邮件过滤系统及方法
CN104518943A (zh) * 2013-09-27 2015-04-15 无锡华润微电子有限公司 电子邮件管理方法和系统
CN104539523A (zh) * 2014-12-29 2015-04-22 宁波江东远通计算机有限公司 一种邮件的管理方法、装置和终端
CN104539618A (zh) * 2014-12-29 2015-04-22 宁波江东远通计算机有限公司 一种邮件的管理方法、装置和终端
CN105656765A (zh) * 2016-03-11 2016-06-08 北京中测安华科技有限公司 一种基于深度内容解析的smtp协议数据防外泄方法及系统
CN105827518A (zh) * 2016-05-23 2016-08-03 国家电网公司 安全的跨域邮件传输方法、装置和系统

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011039917A (ja) * 2009-08-17 2011-02-24 Nec Corp メール管理装置およびメール管理方法
CN104518943A (zh) * 2013-09-27 2015-04-15 无锡华润微电子有限公司 电子邮件管理方法和系统
CN104378283A (zh) * 2014-11-21 2015-02-25 国家电网公司 一种基于客户端/服务器模式的敏感邮件过滤系统及方法
CN104539523A (zh) * 2014-12-29 2015-04-22 宁波江东远通计算机有限公司 一种邮件的管理方法、装置和终端
CN104539618A (zh) * 2014-12-29 2015-04-22 宁波江东远通计算机有限公司 一种邮件的管理方法、装置和终端
CN105656765A (zh) * 2016-03-11 2016-06-08 北京中测安华科技有限公司 一种基于深度内容解析的smtp协议数据防外泄方法及系统
CN105827518A (zh) * 2016-05-23 2016-08-03 国家电网公司 安全的跨域邮件传输方法、装置和系统

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106850412A (zh) * 2017-02-23 2017-06-13 北京二六三企业通信有限公司 邮件的发送方法与装置
CN106850412B (zh) * 2017-02-23 2019-11-26 北京二六三企业通信有限公司 邮件的发送方法与装置
CN108900468A (zh) * 2018-05-31 2018-11-27 中融万博网络科技有限公司 一种安全存储与传递用户业务数据的方法
CN109040006A (zh) * 2018-06-06 2018-12-18 中融万博网络科技有限公司 一种秘信系统方法
CN108809814A (zh) * 2018-06-22 2018-11-13 广州市风驰商汇信息科技有限公司 一种电子邮箱的即时通信系统和通讯方法
CN108989182A (zh) * 2018-06-22 2018-12-11 广州市风驰商汇信息科技有限公司 一种电子邮箱建立及存储空间管理方法
CN108846295A (zh) * 2018-07-11 2018-11-20 北京达佳互联信息技术有限公司 敏感信息过滤方法、装置、计算机设备及存储介质
CN109474513A (zh) * 2018-10-11 2019-03-15 重庆易保全网络科技有限公司 电子数据送达方法及服务器
CN113159736A (zh) * 2021-05-21 2021-07-23 北京天空卫士网络安全技术有限公司 一种邮箱管理方法和装置
CN115033918A (zh) * 2022-06-09 2022-09-09 易顺云(深圳)科技有限公司 企业一体化信息管理方法及系统

Similar Documents

Publication Publication Date Title
CN106411709A (zh) 安全的邮件传输方法和装置
CN102739708B (zh) 一种基于云平台访问第三方应用的系统及方法
JP5236527B2 (ja) 電子メッセージの配達及び完全性を検証するシステム及び方法
CN102238191B (zh) 一种法院电子文书送达服务器端、客户端、系统及方法
CN101336437B (zh) 用于提供电子邮件消息的递送的通信系统
US9602473B2 (en) Secure message forwarding with sender controlled decryption
CN102045267B (zh) 消息召回的方法及装置
CN102572815B (zh) 一种对终端应用请求的处理方法、系统及装置
CN103428077B (zh) 一种安全收发邮件的方法和系统
KR20100117066A (ko) 서명 방법 및 장치
CN105656920A (zh) 一种基于快递的寄件数据的加解密方法及系统
CN104410622A (zh) 登陆Web系统的安全认证方法、客户端及系统
CN103916400B (zh) 一种用户账号管理方法及系统
CN106529963A (zh) 一种用于移动设备安全认证的系统及方法
WO2017008449A1 (zh) 一种电子邮件的反钓鱼系统及方法
CN105100093B (zh) 一种身份认证的方法和服务器
CN105827518B (zh) 安全的跨域邮件传输方法、装置和系统
CN103401686A (zh) 一种用户互联网身份认证系统及其应用方法
DK3286891T3 (en) METHOD FOR TRANSMISSION OF ELECTRONIC MAIL (EMAIL) WITH SECURE Cryptography and a secure server for mail
CN105025009B (zh) 一种加强邮件系统访问安全性的方法及邮件安全访问系统
CN106302539A (zh) 一种嵌入式web安全认证方法
CA2793422C (en) Hypertext link verification in encrypted e-mail for mobile devices
CN103986724B (zh) 电子邮件实名认证方法及系统
CN106921558A (zh) 一种电子邮件安全收发系统和方法
CN102387016A (zh) 一种认证方法、装置及系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information

Address after: 100033 West Chang'an Avenue, Xicheng District, Xicheng District, Beijing

Applicant after: STATE GRID CORPORATION OF CHINA

Applicant after: STATE GRID INFORMATION & TELECOMMUNICATION BRANCH

Applicant after: BEIJING GUODIANTONG NETWORK TECHNOLOGY Co.,Ltd.

Address before: 100031 West Chang'an Avenue, Xicheng District, Xicheng District, Beijing

Applicant before: State Grid Corporation of China

Applicant before: STATE GRID INFORMATION & TELECOMMUNICATION BRANCH

Applicant before: BEIJING GUODIANTONG NETWORK TECHNOLOGY Co.,Ltd.

CB02 Change of applicant information
TA01 Transfer of patent application right

Effective date of registration: 20190619

Address after: 100192 room 710, research building 15, Xiaoying East Road, Qinghe, Haidian District, Beijing

Applicant after: BEIJING CHINA POWER INFORMATION TECHNOLOGY Co.,Ltd.

Applicant after: STATE GRID CORPORATION OF CHINA

Applicant after: STATE GRID INFORMATION & TELECOMMUNICATION BRANCH

Address before: 100033 West Chang'an Avenue, Xicheng District, Xicheng District, Beijing

Applicant before: State Grid Corporation of China

Applicant before: STATE GRID INFORMATION & TELECOMMUNICATION BRANCH

Applicant before: BEIJING GUODIANTONG NETWORK TECHNOLOGY Co.,Ltd.

TA01 Transfer of patent application right
RJ01 Rejection of invention patent application after publication

Application publication date: 20170215

RJ01 Rejection of invention patent application after publication