جستجو برای:
  • تقویم آموزشی
  • آموزش آنلاین
  • فرم پیش ثبت نام
  • فرم درخواست مدرک
  • وبینار
  • وبینارهای آموزشی
  • بین الملل
    • آموزشگاه های بین المللی
    • آزمون های بین المللی
  • دوره ها
    • امنیت
      • EC-Council
      • F5
      • Fortinet
      • ISACA
      • ISC2
      • Juniper
      • Payment Security
      • SANS
      • SCADA
      • Secure coding
      • SOC
      • Splunk
    • بانک اطلاعاتی
      • Oracle
      • SQL Server
    • هوش مصنوعی
    • تحول دیجیتال
    • گرافیک
    • برنامه نویسی
      • متخصص .net
      • متخصص php
      • متخصص Java
      • متخصص جاوا اسکریپت
      • متخصص پایتون
      • متخصص Front End
      • متخصص UI/UX
    • ذخیره و بازیابی اطلاعات
      • Big Data
      • EMC
      • HP
      • Netbackup
      • veeam
    • شبکه
      • Cisco Old Level
      • Cisco New Level
      • CompTIA
      • EPI
      • آموزش Linux
      • Microsoft
      • Mikrotik
      • SolarWinds
    • کارکنان دولت
    • مجازی سازی
      • Cloud computing
      • Hyper-V
      • VMware
      • AWS
      • Azure
    • Devops
    • مخابرات
    • مدیریت فناوری اطلاعات
      • ISO 27001
      • IT Management
      • Project Management
    • ارزهای دیجیتال
    • اتوماسین صنعتی و ابزار دقیق
    • ویژه دوران
      • کارگاه ها و سمینارها
      • محصولات دوران
  • ویدئوها
  • بلاگ
  • آموزش، توانمندسازی، استخدام
  • آکادمی خوزستان
 
  • 021-43589
  • دعوت به همکاری
  • درباره ما
  • تماس با ما
  • مجله اینترنتی گروه دوران
آموزشگاه آکادمی دوران | برگزاری دوره های آموزشی تخصصی IT
دسته بندی‌ دوره‌ها
  • شبکه
    • Microsoft
    • SolarWinds
    • CompTIA
    • Cisco Old Level
      • Cisco New Level
    • Mikrotik
    • آموزش Linux
    • EPI
  • مخابرات
    • مخابرات
  • امنیت
    • ISC2
    • F5
    • EC-Council
    • Juniper
    • SOC
    • Fortinet
    • SANS
    • SCADA
    • ISACA
    • Secure coding
    • Payment Security
    • Splunk
  • مجازی سازی
    • Hyper-V
    • Cloud computing
    • VMware
    • AWS
    • Azure
  • Devops
    • Devops
  • مدیریت فناوری اطلاعات
    • ISO 27001
    • IT Management
    • Project Management
  • تحول دیجیتال
  • هوش مصنوعی
  • برنامه نویسی
    • متخصص پایتون
    • متخصص .net
    • متخصص جاوا اسکریپت
    • متخصص Java
    • متخصص Front End
    • متخصص UI/UX
    • متخصص php
  • گرافیک
  • ذخیره و بازیابی اطلاعات
    • Big Data
    • HP
    • EMC
    • Netbackup
    • veeam
  • بانک اطلاعاتی
    • Oracle
    • SQL Server
  • دیجیتال مارکتینگ
    • دیجیتال مارکتینگ
  • ارزهای دیجیتال
    • ارزهای دیجیتال
  • اتوماسین صنعتی و ابزار دقیق
  • ویژه دوران
    • کارگاه ها و سمینارها
    • محصولات دوران
    • کارکنان دولت
0

ورود و ثبت نام

  • تقویم آموزشی
  • آموزش آنلاین
  • وبینارهای آموزشی
  • بین الملل
    • آموزشگاه های بین المللی
    • آزمون های بین المللی
  • فرم پیش ثبت نام
  • فرم درخواست مدرک
  • ویدئوها
  • شعب آکادمی
    • آکادمی خوزستان
    • آکادمی بندرعباس
  • آموزش، توانمندسازی، استخدام

بلاگ

آموزشگاه آکادمی دوران | برگزاری دوره های آموزشی تخصصی IT بلاگ مقالات امنیت مهمترین پروتکل های امنیتی ایمیل کدامند؟

مهمترین پروتکل های امنیتی ایمیل کدامند؟

1400/11/10
ارسال شده توسط soheili
مقالات امنیت
1.46k بازدید
مهمترین پروتکل های امنیتی ایمیل کدامند؟

بیایید پروتکل های امنیتی ایمیل زیر و نقشی که در ایمن نگه داشتن ایمیل دارند را بررسی کنیم:

  • SSL/TLS for HTTPS
  • SMTPS
  • STARTTLS
  • SMTP MTA-STS
  • SPF
  • DKIM
  • DMARC
  • S/MIME
  • OpenPGP
  • digital certificates

 

 

ایمیل ( اما نه امنیت ایمیل  پروتکل ها)

 

ایمیل اصلی و ناامن فقط به تعداد انگشت شماری از پروتکل ها بستگی دارد. توجه به این نکته ضروری است که اینها پروتکل های امنیتی ایمیل نیستند. موارد زیر نحوه انتقال، قالب بندی و بازیابی ایمیل را کنترل می کند:

 

پروتکل انتقال نامه ساده (SMTP) نحوه انتقال پیام ها را مشخص می کند.

فرمت پیام اینترنتی یا درخواست نظرات 5322 و مشخصات برنامه افزودنی ایمیل چند منظوره اینترنتی (MIME) نحوه قالب بندی پیام ها را تعیین می کند.

پروتکل 4 دسترسی به پیام اینترنتی و پروتکل 3 دفتر پست تعیین می کنند که کلاینت های ایمیل چگونه پیام ها را از سرورهای SMTP بازیابی می کنند.

 

 

 

  1. SSL/TLS برای HTTPS

 

لایه سوکت های امن (SSL) در سال 1995 معرفی شد. پس از تجربه آسیب پذیری ها، SSLv3 توسط پروتکل امنیت لایه حمل و نقل (TLS) در سال 1999 جایگزین شد و در نهایت در سال 2015 منسوخ شد. بسیاری هنوز از TLS به عنوان سلف خود، SSL یاد می کنند.

 

در حالی که SSL/TLS نقش ذاتی در امنیت ایمیل ایفا نمی کند، برای HTTPS استفاده می شود که تقریباً برای همه تبادل ایمیل بین سرورها و کاربران استفاده می شود.

 

HTTPS از TLS برای رمزگذاری جریان های ترافیک شبکه بین کلاینت ها و سرورها استفاده می کند. این به طور مستقیم در ایمیل فراخوانی نمی شود، اما برای ترافیک وب استفاده می شود و بنابراین برای رمزگذاری پیام های ایمیل وب استفاده می شود.

 

  1. SMTPS

 

SMTP Secure (SMTPS) مانند HTTPS برای SMTP عمل می کند. از TLS برای رمزگذاری تبادل پیام بین مشتریان و سرورها استفاده می کند. با این حال، ترافیک TLS رمزگذاری شده در مقصد رمزگشایی می‌شود، بنابراین پیام‌های متنی واضح ممکن است در سرورهای ایمیل به هنگام مسیریابی پیام‌ها قابل دسترسی باشند، مگر اینکه پروتکل رمزگذاری دیگری، مانند STARTTLS، استفاده شود.

 

 

  1. STARTTLS

 

STARTTLS یک برنامه افزودنی سرویس برای SMTP است که از رمزگذاری فرصت طلبانه بین سرورهای ایمیل و کلاینت ها پشتیبانی می کند. هنگامی که برنامه افزودنی STARTTLS در حال استفاده است، سیستم های پست ارتباطی در مورد استفاده از رمزگذاری و الگوریتم های احراز هویت برای محافظت از مبادلات مذاکره می کنند. تمام محتوای پیام و فراداده پیام را می توان رمزگذاری کرد. پس از دریافت ارسال ها، داده ها رمزگشایی خواهند شد.

 

  1. SMTP MTA-STS

 

SMTP MTA-STS

پروتکل SMTP Mail Transfer Agent Strict Transport Security (MTA-STS) با فعال کردن سرورهای SMTP برای افزودن رمزگذاری از طریق TLS به ایمن کردن ایمیل ها کمک می کند. همچنین مکانیزمی را به شرکت‌ها می‌دهد تا سرورها را قادر سازد از اتصال با سرورهایی که اتصالات TLS را با گواهی قابل اعتماد ارائه نمی‌دهند خودداری کنند. با نیاز به گواهی قابل اعتماد و رد کردن اتصالات از سرورهای احراز هویت نشده، ارائه دهندگان ایمیل می توانند از استفاده مهاجمان از دامنه های جعلی برای ارسال ایمیل های فیشینگ یا هرزنامه جلوگیری کنند.

 

  1. SPF

 

چارچوب خط مشی فرستنده (SPF) پروتکلی را ارائه می دهد که صاحبان دامنه را قادر می سازد تشخیص دهند کدام میزبان ها مجاز به استفاده از نام دامنه خود در هنگام ارسال ایمیل هستند و نحوه تأیید مجوز را تعریف می کند. این روشی را برای صاحبان دامنه فراهم می کند تا اعلام کنند کدام آدرس های IP مجاز به ارسال ایمیل از طرف دامنه هستند. همچنین احتمال ارسال هرزنامه یا ایمیل‌های فیشینگ را با آن دامنه جعلی به‌عنوان منبع پیام‌ها کاهش می‌دهد، حتی اگر SPF معمولاً با پروتکل‌های امنیتی ایمیل اضافی فعال می‌شود که اطمینان قوی‌تری را ارائه می‌دهد که ایمیل از دامنه مناسب نشات گرفته است.

 

  1. DKIM

 

DomainKeys Identified Mail (DKIM) بر اساس SPF ساخته می‌شود و نهادی را که مالک دامنه امضاکننده است، قادر می‌سازد تا خود را با امضای دیجیتالی پیوند دهد که آن موجودیت را تأیید می‌کند.

 

  1. DMARC

 

احراز هویت، گزارش و انطباق پیام مبتنی بر دامنه (DMARC) مکانیسم‌هایی را برای اطلاع رسانی و اعمال اجباری در زمانی که پیام‌ها تحت SPF و DKIM احراز هویت نمی‌شوند، فراهم می‌کند. در حالی که SPF و DKIM می‌توانند پیام‌ها را به‌عنوان جعلی‌شده پرچم‌گذاری کنند، DMARC به صاحبان دامنه امکان می‌دهد تا اقداماتی را که باید هنگام شناسایی آدرس‌های جعلی انجام دهند و دریافت‌کنندگان اقدام پاسخ مناسب را تعیین کنند، تبلیغ کنند.

 

  1. S/MIME

 

Secure/MIME (S/MIME) استانداردی است که نحوه رمزگذاری و احراز هویت داده های فرمت شده MIME را تعریف می کند. در حالی که محتوای S/MIME را می توان رمزگذاری کرد، سرصفحه های ایمیل رمزگذاری نمی شوند، بنابراین مهاجم می تواند ببیند چه کسی پیام را ارسال می کند و گیرنده مورد نظر کیست.

 

  1. OpenPGP

OpenPGP

OpenPGP استانداردی برای رمزگذاری و احراز هویت داده ها، از جمله پیام های ایمیل، بر اساس چارچوب Pretty Good Privacy (PGP) است. OpenPGP با S/MIME قابل اجرا است و در حالی که می توان از داده ها محافظت کرد، ابرداده پیرامون پیام های رمزگذاری شده قابل محافظت نیست.

پیشنهاد می کنیم این دوره آموزشی را از دست ندهید: دوره آموزش جامع دیجیتال مارکتینگ

  1. گواهینامه های دیجیتال

 

گواهی‌های دیجیتال اسناد الکترونیکی هستند که مالکیت کلید عمومی را ثابت می‌کنند و تأیید می‌کنند که فرستندگان همان کسانی هستند که ادعا می‌کنند هستند. همچنین می توان از گواهی دیجیتال برای امضا و رمزگذاری ایمیل ها استفاده کرد. در حالی که آنها به خودی خود پروتکل نیستند، پروتکل هایی وجود دارند که نحوه ایجاد و اشتراک گذاری گواهی های دیجیتال را مشخص می کنند.

 

اشتراک گذاری:
در تلگرام
کانال ما را دنبال کنید!
در اینستاگرام
ما را دنبال کنید!
مطالب زیر را حتما بخوانید
  • آموزش امنیت شبکه
    IT، امنیت، شبکه؛ هر چی باید بلد باشی تو این مقاله هست!

    9 بازدید

  • داکر
    مفاهیم داکر در عمل: توسعه و استقرار اپلیکیشن‌های وب

    23 بازدید

  • امنیت سایبری
    ۵ راه ورود سریع به دنیای امنیت سایبری (با منابع رایگان)

    34 بازدید

  • کارشناس امنیت
    10 مهارتی که به متمایز شدن یک کارشناس امنیت کمک می‌کند.

    28 بازدید

  • استخدام مهندس دواپس
    6 دلیل برای اینکه نباید مهندس دواپس (DevOps) را استخدام کنید!

    44 بازدید

  • اشتباهات امنیتی
    6 اشتباه رایج امنیتی و نادیده گرفتن آنها توسط متخصصان IT

    30 بازدید

قدیمی تر WLAN Security
جدیدتر BYOD Security چیست ؟

دیدگاهتان را بنویسید لغو پاسخ

فرصت بی نظیر ورود به باز کار
دسته‌های دوره های آموزشی
  • آموزش دوره های devOPS
  • اتوماسین صنعتی و ابزار دقیق
  • ارزهای دیجیتال
  • امنیت
    • EC-Council
    • F5
    • Fortinet
    • ISACA
    • ISC2
    • Juniper
    • Payment Security
    • SANS
    • SCADA
    • Secure coding
    • SOC
    • Splunk
  • بانک اطلاعاتی
    • Oracle
    • SQL Server
  • برنامه نویسی
    • IOS
    • programming & Web
    • متخصص C#
    • متخصص PHP
    • متخصص UI/UX
    • متخصص پایتون
    • متخصص جاوا
    • متخصص جاوا اسکریپت
    • متخصص فرانت اند
  • تحول دیجیتال
  • درحال برگزاری
  • دیجیتال مارکتینگ
  • ذخیره و بازیابی اطلاعات
    • Big Data
    • EMC
    • HP
    • Netbackup
    • veeam
  • شبکه
    • Cisco Old Level
      • Cisco New Level
    • CompTIA
    • EPI
    • Microsoft
    • Mikrotik
    • SolarWinds
    • آموزش Linux
  • کارکنان دولت
  • گرافیک
  • مجازی سازی
    • AWS
    • Azure
    • Cloud computing
    • Hyper-V
    • VMware
  • مخابرات
  • مدیریت فناوری اطلاعات
    • ISO 27001
    • IT Management
    • Project Management
  • هوش مصنوعی
  • ویژه دوران
    • کارگاه ها و سمینارها
    • محصولات دوران

درباره ما

گروه دوران یکی از موفق‌ترین مجموعه شرکت‌های فناوری اطلاعات است، که با هدف ارائه محصولات وخدمات متنوع تاسیس گردید. این مجموعه بیش از 23 سال سابقه کاری در زمینه نرم افزار، مخابرات و شبکه دارد.

تماس با ما

  • تهران،خیابان بهشتی ،خیابان پاکستان ، کوچه حکیمی، پلاک 12
  • 021-43589
  • 021-88172361 اضطراری
  • 021-88172365 اضطراری
  • academy@douran.ir
Icon-instagram Icon-send-2 Linkedin-in Tape

پیوندهای مهم

  • کتابخانه
  • مجوزها
  • مشتریان
  • لابراتوار
  • فضای آموزشی
  • بلاگ
  • گروه دوران
  • دورتال

نماد اعتماد الکترونیک

تقویم زمستانی
تمامی حقوق برای آکادمی دوران محفوظ می باشد.

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت