CN113660090A - 一种多因子认证用户服务端对接系统 - Google Patents
一种多因子认证用户服务端对接系统 Download PDFInfo
- Publication number
- CN113660090A CN113660090A CN202110809273.0A CN202110809273A CN113660090A CN 113660090 A CN113660090 A CN 113660090A CN 202110809273 A CN202110809273 A CN 202110809273A CN 113660090 A CN113660090 A CN 113660090A
- Authority
- CN
- China
- Prior art keywords
- proxy server
- client
- smtp
- server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000003032 molecular docking Methods 0.000 title claims description 5
- 238000004891 communication Methods 0.000 claims abstract description 32
- 238000012545 processing Methods 0.000 claims abstract description 13
- 230000009286 beneficial effect Effects 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 238000010586 diagram Methods 0.000 description 1
- 238000000034 method Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L51/00—User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
- H04L51/42—Mailbox-related aspects, e.g. synchronisation of mailboxes
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0281—Proxies
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
- H04L63/0442—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3263—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Information Transfer Between Computers (AREA)
Abstract
本发明提供一种多因子认证用户服务端对接系统,包括:邮件代理服务器与邮件客户端进行通信连接,获取所述邮件客户端发送的信头及其对应的信体,并识别邮件客户端当前正在使用的邮件账号,所述邮件代理服务器包括SMTP代理服务器,所述SMTP代理服务器通讯连接有多因子认证模块,所述多因子认证模块通讯连接有SMTP客户端,SMTP客户端通讯连接有SMTP服务器,所述邮件代理服务器根据与所述邮件账号相对应的密码学套件对所述信体进行透明加密处理和/或数字签名处理。本发明支持任意的第三方邮件客户端都可以实现端到端的保密通信,并且允许通信双方使用不同的邮件客户端收发电子邮件,最大限度保证了用户选择邮件客户端的自由度。
Description
技术领域
本发明涉及安全认证技术领域,具体为一种多因子认证用户服务端对接系统。
背景技术
随着互联网的发展,通讯安全的要求也越发重要,互联网在电子商务、企业管理信息化,以及远程教育等实际应用中还缺乏相应的安全功能,进而导致其实际运营中经常会受到自然、人为等因素的威胁。身份认证(即“身份验证”或“身份鉴别”)是证实用户的真实身份与其对外的身份是否相符的过程,从而确定用户信息是否可靠,防止非法用户假冒其他合法用户获得一系列相关权限,保证用户信息的安全、合法利益。
发明内容
本发明所解决的技术问题在于提供一种多因子认证用户服务端对接系统,以解决上述背景技术中提出的问题。
本发明所解决的技术问题采用以下技术方案来实现:一种多因子认证用户服务端对接系统,包括:邮件代理服务器与邮件客户端进行通信连接,获取所述邮件客户端发送的信头及其对应的信体,并识别邮件客户端当前正在使用的邮件账号,所述邮件代理服务器包括SMTP代理服务器,所述SMTP代理服务器通讯连接有多因子认证模块,所述多因子认证模块通讯连接有SMTP客户端,SMTP客户端通讯连接有SMTP服务器,所述邮件代理服务器根据与所述邮件账号相对应的密码学套件对所述信体进行透明加密处理和/或数字签名处理;所述邮件代理服务器与所述邮件账号对应的发送端邮件服务器进行通信连接,并将所述信头以及处理后的所述信体发送至所述发送端邮件服务器。
所述多因子密码认证模块,包括访问模块,用于访问PK工公钥证书库,获得与所述信头中的收信人信息相对应的数字证书,所述多因子密码认证模块根据所述数字证书中的公钥以及所述邮件账号相对应的密码学套件对所述信体进行透明加密处理。
所述邮件代理服务器通过其与所述邮件客户端的通讯端口识别所述邮件客户端当前正在使用的邮件账号。
所述邮件代理服务器获取所述邮件客户端发送的邮件账号认证报文,并根据所述邮件账号认证报文识别所述邮件客户端当前正在使用的邮件账号。
所述邮件代理服务器访问PK工公钥证书库,获得与所述信头中的收信人信息相对应的数字证书,并根据所述数字证书中的公钥以及所述邮件账号相对应的密码学套件对所述信体进行透明加密处理。
与现有技术相比,本发明的有益效果是:本发明支持任意的第三方邮件客户端都可以实现端到端的保密通信,并且允许通信双方使用不同的邮件客户端收发电子邮件,最大限度保证了用户选择邮件客户端的自由度。
附图说明
图1为本发明的系统架构图。
具体实施方式
为了使本发明的实现技术手段、创作特征、达成目的与功效易于明白了解,下面结合具体图示,进一步阐述本发明,在本发明的描述中,需要说明的是,除非另有明确的规定和限定,术语“安装”、“连”、“连接”应做广义理解,例如,可以是固定连接,也可以是可拆卸连接,或一体地连接可以是机械连接,也可以是电连接;可以是直接相连,也可以通过中间媒介间接相连,可以两个元件内部的连通。
实施例1
如图1所示,一种多因子认证用户服务端对接系统,包括:邮件代理服务器与邮件客户端进行通信连接,获取所述邮件客户端发送的信头及其对应的信体,并识别邮件客户端当前正在使用的邮件账号,所述邮件代理服务器包括SMTP代理服务器,所述SMTP代理服务器通讯连接有多因子认证模块,所述多因子认证模块通讯连接有SMTP客户端,SMTP客户端通讯连接有SMTP服务器,所述邮件代理服务器根据与所述邮件账号相对应的密码学套件对所述信体进行透明加密处理和/或数字签名处理;所述邮件代理服务器与所述邮件账号对应的发送端邮件服务器进行通信连接,并将所述信头以及处理后的所述信体发送至所述发送端邮件服务器。所述多因子密码认证模块,包括访问模块,用于访问PK工公钥证书库,获得与所述信头中的收信人信息相对应的数字证书,所述多因子密码认证模块根据所述数字证书中的公钥以及所述邮件账号相对应的密码学套件对所述信体进行透明加密处理。
实施例2
如图1所示,一种多因子认证用户服务端对接系统,包括:邮件代理服务器与邮件客户端进行通信连接,获取所述邮件客户端发送的信头及其对应的信体,并识别邮件客户端当前正在使用的邮件账号,所述邮件代理服务器包括SMTP代理服务器,所述SMTP代理服务器通讯连接有多因子认证模块,所述多因子认证模块通讯连接有SMTP客户端,SMTP客户端通讯连接有SMTP服务器,所述邮件代理服务器根据与所述邮件账号相对应的密码学套件对所述信体进行透明加密处理和/或数字签名处理;所述邮件代理服务器与所述邮件账号对应的发送端邮件服务器进行通信连接,并将所述信头以及处理后的所述信体发送至所述发送端邮件服务器。所述邮件代理服务器通过其与所述邮件客户端的通讯端口识别所述邮件客户端当前正在使用的邮件账号。所述邮件代理服务器获取所述邮件客户端发送的邮件账号认证报文,并根据所述邮件账号认证报文识别所述邮件客户端当前正在使用的邮件账号。所述邮件代理服务器访问PK工公钥证书库,获得与所述信头中的收信人信息相对应的数字证书,并根据所述数字证书中的公钥以及所述邮件账号相对应的密码学套件对所述信体进行透明加密处理。
以上显示和描述了本发明的基本原理和主要特征和本发明的优点。本行业的技术人员应该了解,本发明不受上述实施例的限制,上述实施例和说明书中描述的只是说明本发明的原理,在不脱离本发明精神和范围的前提下,本发明还会有各种变化和改进,这些变化和改进都落入要求保护的本发明范围内。本发明的要求保护范围由所附的权利要求书及其等效物界定。
Claims (5)
1.一种多因子认证用户服务端对接系统,包括:邮件代理服务器,其特征在于:邮件代理服务器与邮件客户端进行通信连接,获取所述邮件客户端发送的信头及其对应的信体,并识别邮件客户端当前正在使用的邮件账号,所述邮件代理服务器包括SMTP代理服务器,所述SMTP代理服务器通讯连接有多因子认证模块,所述多因子认证模块通讯连接有SMTP客户端,SMTP客户端通讯连接有SMTP服务器,所述邮件代理服务器根据与所述邮件账号相对应的密码学套件对所述信体进行透明加密处理和/或数字签名处理;所述邮件代理服务器与所述邮件账号对应的发送端邮件服务器进行通信连接,并将所述信头以及处理后的所述信体发送至所述发送端邮件服务器。
2.根据权利要求1所述的一种多因子认证用户服务端对接系统,其特征在于:所述多因子密码认证模块,包括访问模块,用于访问PK工公钥证书库,获得与所述信头中的收信人信息相对应的数字证书,所述多因子密码认证模块根据所述数字证书中的公钥以及所述邮件账号相对应的密码学套件对所述信体进行透明加密处理。
3.根据权利要求1所述的一种多因子认证用户服务端对接系统,其特征在于:所述邮件代理服务器通过其与所述邮件客户端的通讯端口识别所述邮件客户端当前正在使用的邮件账号。
4.根据权利要求1所述的一种多因子认证用户服务端对接系统,其特征在于:所述邮件代理服务器获取所述邮件客户端发送的邮件账号认证报文,并根据所述邮件账号认证报文识别所述邮件客户端当前正在使用的邮件账号。
5.根据权利要求1所述的一种多因子认证用户服务端对接系统,其特征在于:所述邮件代理服务器访问PK工公钥证书库,获得与所述信头中的收信人信息相对应的数字证书,并根据所述数字证书中的公钥以及所述邮件账号相对应的密码学套件对所述信体进行透明加密处理。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110809273.0A CN113660090A (zh) | 2021-07-17 | 2021-07-17 | 一种多因子认证用户服务端对接系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110809273.0A CN113660090A (zh) | 2021-07-17 | 2021-07-17 | 一种多因子认证用户服务端对接系统 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN113660090A true CN113660090A (zh) | 2021-11-16 |
Family
ID=78489542
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202110809273.0A Pending CN113660090A (zh) | 2021-07-17 | 2021-07-17 | 一种多因子认证用户服务端对接系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN113660090A (zh) |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103888348A (zh) * | 2014-03-28 | 2014-06-25 | 新浪网技术(中国)有限公司 | 电子邮件应用系统和电子邮件传送方法、装置 |
CN105407094A (zh) * | 2015-11-23 | 2016-03-16 | 广东数字证书认证中心有限公司 | 提高电子邮件安全性的方法和装置、安全邮件代理系统 |
US20170034164A1 (en) * | 2015-07-30 | 2017-02-02 | Verizon Patent And Licensing Inc. | Multifactor authentication for mail server access |
CN111355682A (zh) * | 2018-12-20 | 2020-06-30 | 顺丰科技有限公司 | 电子邮件发送方法和电子邮件代理服务器 |
US20200296082A1 (en) * | 2017-09-20 | 2020-09-17 | Swoop Ip Holdings Llc | Email-based authentication for account login, account creation and security for passwordless transactions |
CN111786877A (zh) * | 2020-07-02 | 2020-10-16 | 北京亿中邮信息技术有限公司 | 一种邮件服务器与多因子认证平台服务器交互协议的系统 |
CN111835841A (zh) * | 2020-07-02 | 2020-10-27 | 北京亿中邮信息技术有限公司 | 一种邮件服务器与多因子认证平台同步用户的方法 |
-
2021
- 2021-07-17 CN CN202110809273.0A patent/CN113660090A/zh active Pending
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103888348A (zh) * | 2014-03-28 | 2014-06-25 | 新浪网技术(中国)有限公司 | 电子邮件应用系统和电子邮件传送方法、装置 |
US20170034164A1 (en) * | 2015-07-30 | 2017-02-02 | Verizon Patent And Licensing Inc. | Multifactor authentication for mail server access |
CN105407094A (zh) * | 2015-11-23 | 2016-03-16 | 广东数字证书认证中心有限公司 | 提高电子邮件安全性的方法和装置、安全邮件代理系统 |
US20200296082A1 (en) * | 2017-09-20 | 2020-09-17 | Swoop Ip Holdings Llc | Email-based authentication for account login, account creation and security for passwordless transactions |
CN111355682A (zh) * | 2018-12-20 | 2020-06-30 | 顺丰科技有限公司 | 电子邮件发送方法和电子邮件代理服务器 |
CN111786877A (zh) * | 2020-07-02 | 2020-10-16 | 北京亿中邮信息技术有限公司 | 一种邮件服务器与多因子认证平台服务器交互协议的系统 |
CN111835841A (zh) * | 2020-07-02 | 2020-10-27 | 北京亿中邮信息技术有限公司 | 一种邮件服务器与多因子认证平台同步用户的方法 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US7673004B1 (en) | Method and apparatus for secure IM communications using an IM module | |
KR101149958B1 (ko) | 이메일을 사용하는 공개 정보의 인증된 교환 | |
US6904521B1 (en) | Non-repudiation of e-mail messages | |
US8379867B2 (en) | Secure email communication system | |
US8266421B2 (en) | Private electronic information exchange | |
JP4991035B2 (ja) | 遠隔解読サービスを備えたセキュアメッセージシステム | |
US8726009B1 (en) | Secure messaging using a trusted third party | |
US9065842B2 (en) | Methods and systems for authenticating electronic messages using client-generated encryption keys | |
CN106209606B (zh) | 一种安全使用web邮件的方法、终端和系统 | |
US20080031458A1 (en) | System, methods, and apparatus for simplified encryption | |
US20170180367A1 (en) | System And Method For Encrypted And Authenticated Electronic Messaging Using A Central Address Book | |
US20090319781A1 (en) | Secure message delivery using a trust broker | |
CN113508563A (zh) | 基于区块链的安全电子邮件系统 | |
JPH08227397A (ja) | 公衆回線用遠隔認証方法及び装置 | |
JP2010522488A (ja) | 復号鍵を配布するために鍵の取り出しを要求する安全な電子メッセージングシステム | |
US20130103944A1 (en) | Hypertext Link Verification In Encrypted E-Mail For Mobile Devices | |
CA2793422C (en) | Hypertext link verification in encrypted e-mail for mobile devices | |
CN114650181B (zh) | 电子邮件加解密方法、系统、设备及计算机可读存储介质 | |
Babrahem et al. | Study of the security enhancements in various e-mail systems | |
CN113660090A (zh) | 一种多因子认证用户服务端对接系统 | |
CN113656791A (zh) | 一种邮件多因子认证系统 | |
Ghafoor et al. | CryptoNET: Design and implementation of the secure email system | |
US11736462B1 (en) | Hybrid content protection architecture for email | |
Lina et al. | The security email based on smart card | |
Samardžić et al. | Public key infrastructure and methods of e-mail protection |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
WD01 | Invention patent application deemed withdrawn after publication |
Application publication date: 20211116 |