电子邮件安全
根據(jù)卡巴斯基實驗室公布的數(shù)據(jù),在2016年的第一季度,中國受到的惡意郵件攻擊僅次于德國,排名全球第二,占9.43%。
中國是釣魚郵件攻擊高危國家其中之一,有16.7%的電子郵件用戶都受到了釣魚郵件的攻擊,受到的攻擊數(shù)僅次于占到21.5%排名第一的巴西。
電子郵件通常要經(jīng)過不止一臺服務(wù)器才能到達目的地。這條途徑上的每臺服務(wù)器都可能對該郵件執(zhí)行若干操作。服務(wù)器會執(zhí)行記錄、檢查和分析以便篩選出垃圾郵件和惡意軟件,亦或者是為了滿足法規(guī)要求或業(yè)務(wù)記錄保留要求等。這意味著,這封電子郵件途經(jīng)的連接上的任何人都可能獲取這些信息。此外,gmail或hotmail等公共電子郵件服務(wù)提供商會經(jīng)常備份并且不定期地在自己的服務(wù)器上儲存電子郵件。
因此,您應(yīng)該將您發(fā)送的每一封電子郵件都視為可能公開且不保密的。有些組織規(guī)定必須使用加密的方式通過電子郵件發(fā)送敏感數(shù)據(jù)。盡管如何發(fā)送電子郵件看似是一個簡單的概念,但一定要記住的是,如果敏感信息落到錯誤的人手里,可能會給您或您的組織帶來財產(chǎn)上的巨大損失和其它更深遠的傷害。
電子郵件最佳實踐,不要使用您的公司郵箱帳戶發(fā)送個人郵件。公司郵箱應(yīng)該專用于商業(yè)用途。此外還要記住的是,公司可以通過這些帳戶看到郵件的內(nèi)容。因此,在公司網(wǎng)絡(luò)系統(tǒng)中,您不應(yīng)當期待私密性。
不要將公司郵件或文檔數(shù)據(jù)轉(zhuǎn)發(fā)到個人郵箱。這樣做可能會公開這些數(shù)據(jù),破壞其原有的私密性和保密性。您要對轉(zhuǎn)發(fā)到私人郵箱造成的任何損失承擔責任。
電子郵件并不是私密的。電子郵件不僅在傳輸途中可能被截取,更會在備份數(shù)據(jù)、已發(fā)送郵件及收件人的收件箱中長年存檔。在法律程序中,存檔的電子郵件可被調(diào)用作為證據(jù)。實質(zhì)上任何敏感信息都不應(yīng)該通過電子郵件明文發(fā)送。使用加密軟件是保護這些信息的方法之一。
對于電子郵件使用唯一的強密碼。如果攻擊者獲取了您的郵箱的訪問權(quán)限,他就可以使用該郵箱重置相關(guān)注冊帳戶、以您的身份發(fā)送郵件并激活其它帳戶。
因此,為你的電子郵箱設(shè)立唯一的、沒有設(shè)立其它任何用途的強密碼顯得尤為重要。
本文由端瑪科技有限公司編寫整理,轉(zhuǎn)載請說明出處。端瑪科技是專門從事于應(yīng)用軟件安全風險評估、風險消除、培訓、教育和軟件安全生命開發(fā)周期SDL咨詢的軟件安全公司,關(guān)注我們,學習更多應(yīng)用安全相關(guān)知識。
總結(jié)
- 上一篇: 神经网络参数优化算法,神经网络损失函数设
- 下一篇: FFmpeg将多张图片合成视频