CN113660090A - 一种多因子认证用户服务端对接系统 - Google Patents

一种多因子认证用户服务端对接系统 Download PDF

Info

Publication number
CN113660090A
CN113660090A CN202110809273.0A CN202110809273A CN113660090A CN 113660090 A CN113660090 A CN 113660090A CN 202110809273 A CN202110809273 A CN 202110809273A CN 113660090 A CN113660090 A CN 113660090A
Authority
CN
China
Prior art keywords
mail
proxy server
client
smtp
server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202110809273.0A
Other languages
English (en)
Inventor
顾荣胜
张中华
何萍
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
BEIJING EYOU INFORMATION TECHNOLOGY CO LTD
Original Assignee
BEIJING EYOU INFORMATION TECHNOLOGY CO LTD
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by BEIJING EYOU INFORMATION TECHNOLOGY CO LTD filed Critical BEIJING EYOU INFORMATION TECHNOLOGY CO LTD
Priority to CN202110809273.0A priority Critical patent/CN113660090A/zh
Publication of CN113660090A publication Critical patent/CN113660090A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/42Mailbox-related aspects, e.g. synchronisation of mailboxes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0281Proxies
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明提供一种多因子认证用户服务端对接系统,包括:邮件代理服务器与邮件客户端进行通信连接,获取所述邮件客户端发送的信头及其对应的信体,并识别邮件客户端当前正在使用的邮件账号,所述邮件代理服务器包括SMTP代理服务器,所述SMTP代理服务器通讯连接有多因子认证模块,所述多因子认证模块通讯连接有SMTP客户端,SMTP客户端通讯连接有SMTP服务器,所述邮件代理服务器根据与所述邮件账号相对应的密码学套件对所述信体进行透明加密处理和/或数字签名处理。本发明支持任意的第三方邮件客户端都可以实现端到端的保密通信,并且允许通信双方使用不同的邮件客户端收发电子邮件,最大限度保证了用户选择邮件客户端的自由度。

Description

一种多因子认证用户服务端对接系统
技术领域
本发明涉及安全认证技术领域,具体为一种多因子认证用户服务端对接系统。
背景技术
随着互联网的发展,通讯安全的要求也越发重要,互联网在电子商务、企业管理信息化,以及远程教育等实际应用中还缺乏相应的安全功能,进而导致其实际运营中经常会受到自然、人为等因素的威胁。身份认证(即“身份验证”或“身份鉴别”)是证实用户的真实身份与其对外的身份是否相符的过程,从而确定用户信息是否可靠,防止非法用户假冒其他合法用户获得一系列相关权限,保证用户信息的安全、合法利益。
发明内容
本发明所解决的技术问题在于提供一种多因子认证用户服务端对接系统,以解决上述背景技术中提出的问题。
本发明所解决的技术问题采用以下技术方案来实现:一种多因子认证用户服务端对接系统,包括:邮件代理服务器与邮件客户端进行通信连接,获取所述邮件客户端发送的信头及其对应的信体,并识别邮件客户端当前正在使用的邮件账号,所述邮件代理服务器包括SMTP代理服务器,所述SMTP代理服务器通讯连接有多因子认证模块,所述多因子认证模块通讯连接有SMTP客户端,SMTP客户端通讯连接有SMTP服务器,所述邮件代理服务器根据与所述邮件账号相对应的密码学套件对所述信体进行透明加密处理和/或数字签名处理;所述邮件代理服务器与所述邮件账号对应的发送端邮件服务器进行通信连接,并将所述信头以及处理后的所述信体发送至所述发送端邮件服务器。
所述多因子密码认证模块,包括访问模块,用于访问PK工公钥证书库,获得与所述信头中的收信人信息相对应的数字证书,所述多因子密码认证模块根据所述数字证书中的公钥以及所述邮件账号相对应的密码学套件对所述信体进行透明加密处理。
所述邮件代理服务器通过其与所述邮件客户端的通讯端口识别所述邮件客户端当前正在使用的邮件账号。
所述邮件代理服务器获取所述邮件客户端发送的邮件账号认证报文,并根据所述邮件账号认证报文识别所述邮件客户端当前正在使用的邮件账号。
所述邮件代理服务器访问PK工公钥证书库,获得与所述信头中的收信人信息相对应的数字证书,并根据所述数字证书中的公钥以及所述邮件账号相对应的密码学套件对所述信体进行透明加密处理。
与现有技术相比,本发明的有益效果是:本发明支持任意的第三方邮件客户端都可以实现端到端的保密通信,并且允许通信双方使用不同的邮件客户端收发电子邮件,最大限度保证了用户选择邮件客户端的自由度。
附图说明
图1为本发明的系统架构图。
具体实施方式
为了使本发明的实现技术手段、创作特征、达成目的与功效易于明白了解,下面结合具体图示,进一步阐述本发明,在本发明的描述中,需要说明的是,除非另有明确的规定和限定,术语“安装”、“连”、“连接”应做广义理解,例如,可以是固定连接,也可以是可拆卸连接,或一体地连接可以是机械连接,也可以是电连接;可以是直接相连,也可以通过中间媒介间接相连,可以两个元件内部的连通。
实施例1
如图1所示,一种多因子认证用户服务端对接系统,包括:邮件代理服务器与邮件客户端进行通信连接,获取所述邮件客户端发送的信头及其对应的信体,并识别邮件客户端当前正在使用的邮件账号,所述邮件代理服务器包括SMTP代理服务器,所述SMTP代理服务器通讯连接有多因子认证模块,所述多因子认证模块通讯连接有SMTP客户端,SMTP客户端通讯连接有SMTP服务器,所述邮件代理服务器根据与所述邮件账号相对应的密码学套件对所述信体进行透明加密处理和/或数字签名处理;所述邮件代理服务器与所述邮件账号对应的发送端邮件服务器进行通信连接,并将所述信头以及处理后的所述信体发送至所述发送端邮件服务器。所述多因子密码认证模块,包括访问模块,用于访问PK工公钥证书库,获得与所述信头中的收信人信息相对应的数字证书,所述多因子密码认证模块根据所述数字证书中的公钥以及所述邮件账号相对应的密码学套件对所述信体进行透明加密处理。
实施例2
如图1所示,一种多因子认证用户服务端对接系统,包括:邮件代理服务器与邮件客户端进行通信连接,获取所述邮件客户端发送的信头及其对应的信体,并识别邮件客户端当前正在使用的邮件账号,所述邮件代理服务器包括SMTP代理服务器,所述SMTP代理服务器通讯连接有多因子认证模块,所述多因子认证模块通讯连接有SMTP客户端,SMTP客户端通讯连接有SMTP服务器,所述邮件代理服务器根据与所述邮件账号相对应的密码学套件对所述信体进行透明加密处理和/或数字签名处理;所述邮件代理服务器与所述邮件账号对应的发送端邮件服务器进行通信连接,并将所述信头以及处理后的所述信体发送至所述发送端邮件服务器。所述邮件代理服务器通过其与所述邮件客户端的通讯端口识别所述邮件客户端当前正在使用的邮件账号。所述邮件代理服务器获取所述邮件客户端发送的邮件账号认证报文,并根据所述邮件账号认证报文识别所述邮件客户端当前正在使用的邮件账号。所述邮件代理服务器访问PK工公钥证书库,获得与所述信头中的收信人信息相对应的数字证书,并根据所述数字证书中的公钥以及所述邮件账号相对应的密码学套件对所述信体进行透明加密处理。
以上显示和描述了本发明的基本原理和主要特征和本发明的优点。本行业的技术人员应该了解,本发明不受上述实施例的限制,上述实施例和说明书中描述的只是说明本发明的原理,在不脱离本发明精神和范围的前提下,本发明还会有各种变化和改进,这些变化和改进都落入要求保护的本发明范围内。本发明的要求保护范围由所附的权利要求书及其等效物界定。

Claims (5)

1.一种多因子认证用户服务端对接系统,包括:邮件代理服务器,其特征在于:邮件代理服务器与邮件客户端进行通信连接,获取所述邮件客户端发送的信头及其对应的信体,并识别邮件客户端当前正在使用的邮件账号,所述邮件代理服务器包括SMTP代理服务器,所述SMTP代理服务器通讯连接有多因子认证模块,所述多因子认证模块通讯连接有SMTP客户端,SMTP客户端通讯连接有SMTP服务器,所述邮件代理服务器根据与所述邮件账号相对应的密码学套件对所述信体进行透明加密处理和/或数字签名处理;所述邮件代理服务器与所述邮件账号对应的发送端邮件服务器进行通信连接,并将所述信头以及处理后的所述信体发送至所述发送端邮件服务器。
2.根据权利要求1所述的一种多因子认证用户服务端对接系统,其特征在于:所述多因子密码认证模块,包括访问模块,用于访问PK工公钥证书库,获得与所述信头中的收信人信息相对应的数字证书,所述多因子密码认证模块根据所述数字证书中的公钥以及所述邮件账号相对应的密码学套件对所述信体进行透明加密处理。
3.根据权利要求1所述的一种多因子认证用户服务端对接系统,其特征在于:所述邮件代理服务器通过其与所述邮件客户端的通讯端口识别所述邮件客户端当前正在使用的邮件账号。
4.根据权利要求1所述的一种多因子认证用户服务端对接系统,其特征在于:所述邮件代理服务器获取所述邮件客户端发送的邮件账号认证报文,并根据所述邮件账号认证报文识别所述邮件客户端当前正在使用的邮件账号。
5.根据权利要求1所述的一种多因子认证用户服务端对接系统,其特征在于:所述邮件代理服务器访问PK工公钥证书库,获得与所述信头中的收信人信息相对应的数字证书,并根据所述数字证书中的公钥以及所述邮件账号相对应的密码学套件对所述信体进行透明加密处理。
CN202110809273.0A 2021-07-17 2021-07-17 一种多因子认证用户服务端对接系统 Pending CN113660090A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110809273.0A CN113660090A (zh) 2021-07-17 2021-07-17 一种多因子认证用户服务端对接系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110809273.0A CN113660090A (zh) 2021-07-17 2021-07-17 一种多因子认证用户服务端对接系统

Publications (1)

Publication Number Publication Date
CN113660090A true CN113660090A (zh) 2021-11-16

Family

ID=78489542

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110809273.0A Pending CN113660090A (zh) 2021-07-17 2021-07-17 一种多因子认证用户服务端对接系统

Country Status (1)

Country Link
CN (1) CN113660090A (zh)

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103888348A (zh) * 2014-03-28 2014-06-25 新浪网技术(中国)有限公司 电子邮件应用系统和电子邮件传送方法、装置
CN105407094A (zh) * 2015-11-23 2016-03-16 广东数字证书认证中心有限公司 提高电子邮件安全性的方法和装置、安全邮件代理系统
US20170034164A1 (en) * 2015-07-30 2017-02-02 Verizon Patent And Licensing Inc. Multifactor authentication for mail server access
CN111355682A (zh) * 2018-12-20 2020-06-30 顺丰科技有限公司 电子邮件发送方法和电子邮件代理服务器
US20200296082A1 (en) * 2017-09-20 2020-09-17 Swoop Ip Holdings Llc Email-based authentication for account login, account creation and security for passwordless transactions
CN111786877A (zh) * 2020-07-02 2020-10-16 北京亿中邮信息技术有限公司 一种邮件服务器与多因子认证平台服务器交互协议的系统
CN111835841A (zh) * 2020-07-02 2020-10-27 北京亿中邮信息技术有限公司 一种邮件服务器与多因子认证平台同步用户的方法

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103888348A (zh) * 2014-03-28 2014-06-25 新浪网技术(中国)有限公司 电子邮件应用系统和电子邮件传送方法、装置
US20170034164A1 (en) * 2015-07-30 2017-02-02 Verizon Patent And Licensing Inc. Multifactor authentication for mail server access
CN105407094A (zh) * 2015-11-23 2016-03-16 广东数字证书认证中心有限公司 提高电子邮件安全性的方法和装置、安全邮件代理系统
US20200296082A1 (en) * 2017-09-20 2020-09-17 Swoop Ip Holdings Llc Email-based authentication for account login, account creation and security for passwordless transactions
CN111355682A (zh) * 2018-12-20 2020-06-30 顺丰科技有限公司 电子邮件发送方法和电子邮件代理服务器
CN111786877A (zh) * 2020-07-02 2020-10-16 北京亿中邮信息技术有限公司 一种邮件服务器与多因子认证平台服务器交互协议的系统
CN111835841A (zh) * 2020-07-02 2020-10-27 北京亿中邮信息技术有限公司 一种邮件服务器与多因子认证平台同步用户的方法

Similar Documents

Publication Publication Date Title
US7673004B1 (en) Method and apparatus for secure IM communications using an IM module
KR101149958B1 (ko) 이메일을 사용하는 공개 정보의 인증된 교환
US6904521B1 (en) Non-repudiation of e-mail messages
US8379867B2 (en) Secure email communication system
US8266421B2 (en) Private electronic information exchange
JP4991035B2 (ja) 遠隔解読サービスを備えたセキュアメッセージシステム
US8726009B1 (en) Secure messaging using a trusted third party
US9065842B2 (en) Methods and systems for authenticating electronic messages using client-generated encryption keys
CN106209606B (zh) 一种安全使用web邮件的方法、终端和系统
US20080031458A1 (en) System, methods, and apparatus for simplified encryption
US20170180367A1 (en) System And Method For Encrypted And Authenticated Electronic Messaging Using A Central Address Book
US20090319781A1 (en) Secure message delivery using a trust broker
CN113508563A (zh) 基于区块链的安全电子邮件系统
JPH08227397A (ja) 公衆回線用遠隔認証方法及び装置
JP2010522488A (ja) 復号鍵を配布するために鍵の取り出しを要求する安全な電子メッセージングシステム
US20130103944A1 (en) Hypertext Link Verification In Encrypted E-Mail For Mobile Devices
CA2793422C (en) Hypertext link verification in encrypted e-mail for mobile devices
CN114650181B (zh) 电子邮件加解密方法、系统、设备及计算机可读存储介质
Babrahem et al. Study of the security enhancements in various e-mail systems
CN113660090A (zh) 一种多因子认证用户服务端对接系统
CN113656791A (zh) 一种邮件多因子认证系统
Ghafoor et al. CryptoNET: Design and implementation of the secure email system
US11736462B1 (en) Hybrid content protection architecture for email
Lina et al. The security email based on smart card
Samardžić et al. Public key infrastructure and methods of e-mail protection

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20211116