如何更好的保护机密信息和数据安全,已成为全人类不得不面临的问题。5月25日,在贵州举办的2016年“数博会”上明确强调“发展共享经济的重要前提是确保数据安全可靠,大数据产业要保护好商业秘密和个人隐私”。近年来类似的邮件欺诈事件频发,并在世界蔓延。邮件安全谁来拯救?在本届的数博会上,深圳奥联信息安全技术有限公司推出基于SM9算法的安全电子邮件系统“密九邮”引发关注。
相关数据显示,95%以上的公司业务、数据、金额等机密文件都在通过电子邮件传递和交流。邮箱一旦被攻破或者因第三方而泄密,由此而引发的后果不堪设想。然而我们在使用电子邮件过程中如采用了强身份认证进行系统登陆和使用数据加密技术进行数据保护,是完全可以避免这些由于邮件伪造和邮件内容泄密而引发的钓鲸攻击。
目前,国际上普遍使用IBC(Identity-Based Cryptography标识密码算法)来解决邮件安全。使用IBC来实现的邮件安全方案,用户直接使用邮件地址作为公钥,无需预先协商密码或者交换证书,避免了复杂的通讯过程和繁琐的密钥管理。安全性和易用性的得到很好的结合。2006年国家密码管理局已组织对IBC标识密码算法进行标准化,经深圳奥联程朝辉博士、业内密码专家及中科院多位院士经过持续研究论证,在2008年将IBC技术标准化为中国国家算法标准,并获得国家商用密码管理局颁发的算法型号SM9。今年3月28日,中国标识密码SM9加密算法正式对外发布。
深圳奥联采用SM9算法实现的密九邮安全邮件解决方案,使用用户邮箱地址作为公钥加密,无需预先协商密码或者交换证书,采用了数字签名算法,安全有效地核实发件人的真实身份,同时支持手机安全扫码登录,通过双向认证、多因子等技术实现了电子邮件系统的强身份认证。SM9算法的加密强度相当于RSA3072位的安全强度,足以让现有计算能力无法破解,基于SM9算法加密的邮件数据无需担心被窃听和篡改。“密九邮”让钓鲸邮件无缝可入,是钓鲸邮件的有效防御工具。
邮件安全作为信息安全非常重要的一环应该引起我们的高度重视。深圳奥联洞悉市场需求,是国内最早研发和推广应用SM9算法的企业单位,目前研发的安全电子邮件系统“密九邮”已经成功应用于全国政协、全国人大、国家发改委、国家信息中心、中国信息安全测评中心、中国石油、用友等企事业单位,为国家信息安全建设贡献一己之力。