本發(fā)明涉及網(wǎng)絡(luò)技術(shù)領(lǐng)域,尤其涉及一種安全的郵件傳輸方法和裝置。
背景技術(shù):
在當(dāng)今互聯(lián)網(wǎng)環(huán)境下,信息安全問題,尤其是企業(yè)信息安全問題日益突出,電子郵件系統(tǒng)作為一種在企業(yè)中被廣泛應(yīng)用的信息傳遞工具,其安全性應(yīng)受到格外的重視。
目前的技術(shù)中,電子郵件系統(tǒng)投遞(即傳輸)郵件時(shí)往往使用明文協(xié)議,如明文SMTP(Simple Mail Transfer Protocol,簡(jiǎn)單郵件傳輸協(xié)議),即直接傳輸郵件包含的內(nèi)容,這使得電子郵件系統(tǒng)在投遞郵件時(shí)存在天然的脆弱性,有較大的信息泄露的風(fēng)險(xiǎn)。
技術(shù)實(shí)現(xiàn)要素:
有鑒于此,本發(fā)明提供了一種安全的郵件傳輸方法和裝置,能夠有效提高在投遞郵件時(shí)的安全指數(shù),從而減少郵件信息泄露的風(fēng)險(xiǎn)。
為實(shí)現(xiàn)上述目的,本發(fā)明提供如下技術(shù)方案:
一種安全的郵件傳輸方法,應(yīng)用于發(fā)件方服務(wù)器,所述方法包括:
獲取發(fā)件用戶發(fā)送的待發(fā)送郵件;
判斷所述待發(fā)送郵件的內(nèi)容是否包括敏感信息,所述待發(fā)送郵件的內(nèi)容包括所述待發(fā)送郵件的主題、正文和附件;
若是,退回所述待發(fā)送郵件,否則將所述附件進(jìn)行加密,生成與所述附件相對(duì)應(yīng)的網(wǎng)址鏈接;
存儲(chǔ)所述附件和所述網(wǎng)址鏈接;
修改所述待發(fā)送郵件,生成安全郵件,所述安全郵件包括所述網(wǎng)址鏈接以及所述待發(fā)送郵件的主題和正文;
發(fā)送所述安全郵件;
接收并響應(yīng)收件用戶對(duì)所述網(wǎng)址鏈接的訪問請(qǐng)求,若收件郵箱已在所述發(fā)件方服務(wù)器注冊(cè),驗(yàn)證收件用戶的身份;
若收件用戶的身份驗(yàn)證通過,向所述收件用戶的機(jī)器推送所述附件。
優(yōu)選的,所述驗(yàn)證收件用戶的身份包括:
向收件用戶的機(jī)器推送密碼請(qǐng)求界面;
驗(yàn)證收件用戶輸入的密碼,所述密碼與所述收件郵箱相對(duì)應(yīng),若所述密碼正確,則收件用戶的身份驗(yàn)證通過。
優(yōu)選的,所述驗(yàn)證收件用戶的身份包括:
向預(yù)先與所述收件郵箱綁定的手機(jī)推送驗(yàn)證碼;
驗(yàn)證收件用戶輸入的驗(yàn)證碼,若所述驗(yàn)證碼正確,則收件用戶的身份驗(yàn)證通過。
優(yōu)選的,所述驗(yàn)證收件用戶的身份包括:
向預(yù)先與所述收件郵箱綁定的USB-key推送校驗(yàn)碼;
驗(yàn)證收件用戶輸入的校驗(yàn)碼,若所述校驗(yàn)碼正確,則收件用戶的身份驗(yàn)證通過。
優(yōu)選的,所述若收件郵箱已在所述發(fā)件方服務(wù)器注冊(cè),驗(yàn)證收件用戶的身份之前,還包括:
判斷所述收件郵箱是否屬于所述發(fā)件方服務(wù)器的用戶郵箱,若是,確定所述收件郵箱已在所述發(fā)件方服務(wù)器注冊(cè),若否,判斷所述收件郵箱是否已在所述發(fā)件方服務(wù)器注冊(cè);
若所述收件郵箱未在所述發(fā)件方服務(wù)器注冊(cè),向所述收件用戶的機(jī)器發(fā)送注冊(cè)提醒信息;
接收注冊(cè)請(qǐng)求,所述注冊(cè)請(qǐng)求包括收件用戶輸入的注冊(cè)信息,所述注冊(cè)信息包括所述收件郵箱的賬號(hào)信息和與所述收件郵箱的賬號(hào)信息相對(duì)應(yīng)的所述密碼;
響應(yīng)所述注冊(cè)請(qǐng)求,完成對(duì)所述收件郵箱的注冊(cè)。
優(yōu)選的,所述若收件郵箱已在所述發(fā)件方服務(wù)器注冊(cè),驗(yàn)證收件用戶的身份之前,還包括:
判斷所述收件郵箱是否屬于所述發(fā)件方服務(wù)器的用戶郵箱,若是,確定所述收件郵箱已在所述發(fā)件方服務(wù)器注冊(cè),若否,判斷所述收件郵箱是否已在所述發(fā)件方服務(wù)器注冊(cè);
若所述收件郵箱未在所述發(fā)件方服務(wù)器注冊(cè),向所述收件用戶的機(jī)器發(fā)送注冊(cè)提醒信息;
接收注冊(cè)請(qǐng)求,所述注冊(cè)請(qǐng)求包括收件用戶輸入的注冊(cè)信息,所述注冊(cè)信息包括所述收件郵箱的賬號(hào)信息和與所述收件郵箱的賬號(hào)信息相對(duì)應(yīng)的所述手機(jī)的號(hào)碼;
響應(yīng)所述注冊(cè)請(qǐng)求,完成對(duì)所述收件郵箱的注冊(cè)。
優(yōu)選的,所述若收件郵箱已在所述發(fā)件方服務(wù)器注冊(cè),驗(yàn)證收件用戶的身份之前,還包括:
判斷所述收件郵箱是否屬于所述發(fā)件方服務(wù)器的用戶郵箱,若是,確定所述收件郵箱已在所述發(fā)件方服務(wù)器注冊(cè),若否,判斷所述收件郵箱是否已在所述發(fā)件方服務(wù)器注冊(cè);
若所述收件郵箱未在所述發(fā)件方服務(wù)器注冊(cè),向所述收件用戶的機(jī)器發(fā)送注冊(cè)提醒信息;
接收注冊(cè)請(qǐng)求,所述注冊(cè)請(qǐng)求包括收件用戶輸入的注冊(cè)信息,所述注冊(cè)信息包括所述收件郵箱的賬號(hào)信息和與所述收件郵箱的賬號(hào)信息相對(duì)應(yīng)的所述USB-key的標(biāo)識(shí)號(hào);
響應(yīng)所述注冊(cè)請(qǐng)求,完成對(duì)所述收件郵箱的注冊(cè)。
一種安全的郵件傳輸裝置,應(yīng)用于發(fā)件方服務(wù)器,所述裝置包括:
第一獲取模塊,用于獲取發(fā)件用戶發(fā)送的待發(fā)送郵件;
第一判斷模塊,用于判斷所述待發(fā)送郵件的內(nèi)容是否包括敏感信息,所述待發(fā)送郵件的內(nèi)容包括所述待發(fā)送郵件的主題、正文和附件;
控制模塊,用于若是,退回所述待發(fā)送郵件,否則將所述附件進(jìn)行加密,生成與所述附件相對(duì)應(yīng)的網(wǎng)址鏈接;
存儲(chǔ)模塊,用于存儲(chǔ)所述附件和所述網(wǎng)址鏈接;
修改模塊,用于修改所述待發(fā)送郵件,生成安全郵件,所述安全郵件包括所述網(wǎng)址鏈接以及所述待發(fā)送郵件的主題和正文;
發(fā)送模塊,用于發(fā)送所述安全郵件;
響應(yīng)模塊,用于接收并響應(yīng)收件用戶對(duì)所述網(wǎng)址鏈接的訪問請(qǐng)求,若收件郵箱已在所述發(fā)件方服務(wù)器注冊(cè),驗(yàn)證收件用戶的身份;
推送模塊,用于若收件用戶的身份驗(yàn)證通過,向所述收件用戶的機(jī)器推送所述附件。
優(yōu)選的,所述響應(yīng)模塊包括:
第一驗(yàn)證單元,用于向收件用戶的機(jī)器推送密碼請(qǐng)求界面,驗(yàn)證收件用戶輸入的密碼,所述密碼與所述收件郵箱相對(duì)應(yīng),若所述密碼正確,則收件用戶的身份驗(yàn)證通過。
優(yōu)選的,所述響應(yīng)模塊包括:
第二驗(yàn)證單元,用于向預(yù)先與所述收件郵箱綁定的手機(jī)推送驗(yàn)證碼,驗(yàn)證收件用戶輸入的驗(yàn)證碼,若所述驗(yàn)證碼正確,則收件用戶的身份驗(yàn)證通過。
優(yōu)選的,所述響應(yīng)模塊包括:
第三驗(yàn)證單元,用于向預(yù)先與所述收件郵箱綁定的USB-key推送校驗(yàn)碼,驗(yàn)證收件用戶輸入的校驗(yàn)碼,若所述校驗(yàn)碼正確,則收件用戶的身份驗(yàn)證通過。
優(yōu)選的,還包括:
第二判斷模塊,用于判斷所述收件郵箱是否屬于所述發(fā)件方服務(wù)器的用戶郵箱,若是,確定所述收件郵箱已在所述發(fā)件方服務(wù)器注冊(cè),若否,判斷所述收件郵箱是否已在所述發(fā)件方服務(wù)器注冊(cè);
提醒模塊,用于若所述收件郵箱未在所述發(fā)件方服務(wù)器注冊(cè),向所述收件用戶的機(jī)器發(fā)送注冊(cè)提醒信息;
第一接收模塊,用于接收注冊(cè)請(qǐng)求,所述注冊(cè)請(qǐng)求包括收件用戶輸入的注冊(cè)信息,所述注冊(cè)信息包括所述收件郵箱的賬號(hào)信息和與所述收件郵箱的賬號(hào)信息相對(duì)應(yīng)的所述密碼;
第一注冊(cè)模塊,用于響應(yīng)所述注冊(cè)請(qǐng)求,完成對(duì)所述收件郵箱的注冊(cè)。
優(yōu)選的,還包括:
第二判斷模塊,用于判斷所述收件郵箱是否屬于所述發(fā)件方服務(wù)器的用戶郵箱,若是,確定所述收件郵箱已在所述發(fā)件方服務(wù)器注冊(cè),若否,判斷所述收件郵箱是否已在所述發(fā)件方服務(wù)器注冊(cè);
提醒模塊,用于若所述收件郵箱未在所述發(fā)件方服務(wù)器注冊(cè),向所述收件用戶的機(jī)器發(fā)送注冊(cè)提醒信息;
第二接收模塊,用于接收注冊(cè)請(qǐng)求,所述注冊(cè)請(qǐng)求包括收件用戶輸入的注冊(cè)信息,所述注冊(cè)信息包括所述收件郵箱的賬號(hào)信息和與所述收件郵箱的賬號(hào)信息相對(duì)應(yīng)的所述手機(jī)的號(hào)碼;
第二注冊(cè)模塊,用于響應(yīng)所述注冊(cè)請(qǐng)求,完成對(duì)所述收件郵箱的注冊(cè)。
優(yōu)選的,還包括:
第二判斷模塊,用于判斷所述收件郵箱是否屬于所述發(fā)件方服務(wù)器的用戶郵箱,若是,確定所述收件郵箱已在所述發(fā)件方服務(wù)器注冊(cè),若否,判斷所述收件郵箱是否已在所述發(fā)件方服務(wù)器注冊(cè);
提醒模塊,用于若所述收件郵箱未在所述發(fā)件方服務(wù)器注冊(cè),向所述收件用戶的機(jī)器發(fā)送注冊(cè)提醒信息;
第三接收模塊,用于接收注冊(cè)請(qǐng)求,所述注冊(cè)請(qǐng)求包括收件用戶輸入的注冊(cè)信息,所述注冊(cè)信息包括所述收件郵箱的賬號(hào)信息和與所述收件郵箱的賬號(hào)信息相對(duì)應(yīng)的所述USB-key的標(biāo)識(shí)號(hào);
第三注冊(cè)模塊,用于響應(yīng)所述注冊(cè)請(qǐng)求,完成對(duì)所述收件郵箱的注冊(cè)。
經(jīng)由上述的技術(shù)方案可知,與現(xiàn)有技術(shù)相比,本發(fā)明提供了一種安全的郵件傳輸方法和裝置。本發(fā)明提供的技術(shù)方案,若所述待發(fā)送郵件的內(nèi)容包括敏感信息,則退回所述待發(fā)送郵件,停止發(fā)送(即攔截郵件,不允許發(fā)送),若所述待發(fā)送郵件的內(nèi)容不包括敏感信息,則將所述待發(fā)送郵件的附件進(jìn)行加密,生成與所述附件相對(duì)應(yīng)的網(wǎng)址鏈接,將所述附件和網(wǎng)址鏈接存儲(chǔ)在發(fā)件方服務(wù)器,并生成一個(gè)包括所述網(wǎng)址鏈接以及所述待發(fā)送郵件的主題和正文的安全郵件,將該安全郵件發(fā)送給收件用戶,發(fā)送過程中不會(huì)泄露附件內(nèi)容,收件用戶想要查看附件內(nèi)容,需要進(jìn)行身份驗(yàn)證,驗(yàn)證通過便可查看到附件??梢姡景l(fā)明提供的技術(shù)方案,通過郵件攔截和附件加密的雙重保護(hù),能夠?qū)崿F(xiàn)更加安全的郵件傳輸,避免信息泄露,安全可靠。因此,本發(fā)明提供的技術(shù)方案,能夠有效提高在投遞郵件時(shí)的安全指數(shù),從而減少郵件信息泄露的風(fēng)險(xiǎn)。
附圖說(shuō)明
為了更清楚地說(shuō)明本發(fā)明實(shí)施例或現(xiàn)有技術(shù)中的技術(shù)方案,下面將對(duì)實(shí)施例或現(xiàn)有技術(shù)描述中所需要使用的附圖作簡(jiǎn)單地介紹,顯而易見地,下面描述中的附圖僅僅是本發(fā)明的實(shí)施例,對(duì)于本領(lǐng)域普通技術(shù)人員來(lái)講,在不付出創(chuàng)造性勞動(dòng)的前提下,還可以根據(jù)提供的附圖獲得其他的附圖。
圖1為本發(fā)明實(shí)施例提供的一種安全的郵件傳輸方法的流程圖;
圖2為本發(fā)明實(shí)施例提供的一種安全的郵件傳輸裝置的結(jié)構(gòu)圖。
具體實(shí)施方式
下面將結(jié)合本發(fā)明實(shí)施例中的附圖,對(duì)本發(fā)明實(shí)施例中的技術(shù)方案進(jìn)行清楚、完整地描述,顯然,所描述的實(shí)施例僅僅是本發(fā)明一部分實(shí)施例,而不是全部的實(shí)施例?;诒景l(fā)明中的實(shí)施例,本領(lǐng)域普通技術(shù)人員在沒有做出創(chuàng)造性勞動(dòng)前提下所獲得的所有其他實(shí)施例,都屬于本發(fā)明保護(hù)的范圍。
為使本發(fā)明的上述目的、特征和優(yōu)點(diǎn)能夠更加明顯易懂,下面結(jié)合附圖和具體實(shí)施方式對(duì)本發(fā)明作進(jìn)一步詳細(xì)的說(shuō)明。
實(shí)施例
請(qǐng)參閱圖1,圖1為本發(fā)明實(shí)施例提供的一種安全的郵件傳輸方法的流程圖。本發(fā)明實(shí)施例提供的安全的郵件傳輸方法,應(yīng)用于發(fā)件方服務(wù)器,如圖1所示,該方法包括:
步驟S101,獲取發(fā)件用戶發(fā)送的待發(fā)送郵件;
具體的,獲取發(fā)件用戶通過發(fā)件郵箱發(fā)送的所述待發(fā)送郵件??梢岳斫獾氖?,所述待發(fā)送郵件可以通過發(fā)件郵箱的網(wǎng)頁(yè)客戶端或者機(jī)器(電腦或者移動(dòng)終端)客戶端發(fā)送。
步驟S102,判斷所述待發(fā)送郵件的內(nèi)容是否包括敏感信息;
具體的,若是,執(zhí)行步驟S103,否則執(zhí)行步驟S104~步驟S109。
具體的,所述待發(fā)送郵件的內(nèi)容包括所述待發(fā)送郵件的主題、正文和附件。
具體的,所述敏感信息可以由相關(guān)監(jiān)控人員預(yù)先設(shè)定,可以理解的是,所述敏感信息并非是固定不變的,不同行業(yè)、不同領(lǐng)域可以對(duì)應(yīng)不同的敏感信息,本發(fā)明對(duì)此并不限定。例如,電網(wǎng)行業(yè),敏感信息可以包括電價(jià)、用電量等。
步驟S103,退回所述待發(fā)送郵件;
具體的,若所述待發(fā)送郵件的內(nèi)容包括敏感信息,則不符合要求,此時(shí),攔截所述待發(fā)送郵件,將所述待發(fā)送郵件退回。
步驟S104,將所述附件進(jìn)行加密,生成與所述附件相對(duì)應(yīng)的網(wǎng)址鏈接;
具體的,由于敏感信息一般只能涵蓋一些關(guān)鍵的信息,而附件內(nèi)容往往信息量較大,敏感信息未必能夠涵蓋到,且附件內(nèi)容往往具有較高的保密價(jià)值,因此,即使所述待發(fā)送郵件的內(nèi)容不包括敏感信息,仍然對(duì)所述附件進(jìn)行加密。
可以理解的是,如若所述待發(fā)送郵件沒有附件,且待發(fā)送郵件的內(nèi)容沒有敏感信息,則可以直接發(fā)送該郵件。
步驟S105,存儲(chǔ)所述附件和所述網(wǎng)址鏈接;
具體的,將所述附件和所述網(wǎng)址鏈接存儲(chǔ)在發(fā)件方服務(wù)器。
步驟S106,修改所述待發(fā)送郵件,生成安全郵件;
具體的,所述安全郵件包括所述網(wǎng)址鏈接以及所述待發(fā)送郵件的主題和正文。
步驟S107,發(fā)送所述安全郵件;
具體的,將所述安全郵件發(fā)送至收件方服務(wù)器,以使收件方服務(wù)器將所述安全郵件配發(fā)至對(duì)應(yīng)的收件郵箱,從而使收件用戶通過收件郵箱能夠查看到所述安全郵件??梢岳斫獾氖牵鍪占椒?wù)器與發(fā)件方服務(wù)器可能是同一個(gè)服務(wù)器(例如二者位于同一域內(nèi)),也可能是不同的兩個(gè)服務(wù)器(例如二者位于不同的域內(nèi))。
可選的,本發(fā)明實(shí)施例提供的技術(shù)方案,電子郵件系統(tǒng)投遞(即傳輸)時(shí)仍然使用明文協(xié)議,即發(fā)件服務(wù)器向收件服務(wù)器發(fā)送安全郵件時(shí)仍然使用明文協(xié)議,比如SMTP,由于傳輸?shù)氖前踩]件,所以,采用明文協(xié)議不會(huì)造成郵件信息的泄露。
步驟S108,接收并響應(yīng)收件用戶對(duì)所述網(wǎng)址鏈接的訪問請(qǐng)求,若收件郵箱已在所述發(fā)件方服務(wù)器注冊(cè),驗(yàn)證收件用戶的身份;
步驟S109,若收件用戶的身份驗(yàn)證通過,向所述收件用戶的機(jī)器推送所述附件。
本發(fā)明實(shí)施例提供的技術(shù)方案,若所述待發(fā)送郵件的內(nèi)容包括敏感信息,則退回所述待發(fā)送郵件,停止發(fā)送(即攔截郵件,不允許發(fā)送),若所述待發(fā)送郵件的內(nèi)容不包括敏感信息,則將所述待發(fā)送郵件的附件進(jìn)行加密,生成與所述附件相對(duì)應(yīng)的網(wǎng)址鏈接,將所述附件和網(wǎng)址鏈接存儲(chǔ)在發(fā)件方服務(wù)器,并生成一個(gè)包括所述網(wǎng)址鏈接以及所述待發(fā)送郵件的主題和正文的安全郵件,將該安全郵件發(fā)送給收件用戶,發(fā)送過程中不會(huì)泄露附件內(nèi)容,收件用戶想要查看附件內(nèi)容,需要進(jìn)行身份驗(yàn)證,驗(yàn)證通過便可查看到附件??梢?,本發(fā)明實(shí)施例提供的技術(shù)方案,通過郵件攔截和附件加密的雙重保護(hù),能夠?qū)崿F(xiàn)更加安全的郵件傳輸,避免信息泄露,安全可靠。因此,本發(fā)明實(shí)施例提供的技術(shù)方案,能夠有效提高在投遞郵件時(shí)的安全指數(shù),從而減少郵件信息泄露的風(fēng)險(xiǎn)。
可選的,本發(fā)明另外一個(gè)實(shí)施例提供的技術(shù)方案,所述步驟S108中,所述驗(yàn)證收件用戶的身份,包括:
向收件用戶的機(jī)器推送密碼請(qǐng)求界面;
具體的,收件用戶的機(jī)器可以是計(jì)算機(jī)或者移動(dòng)終端(如智能手機(jī)、平板電腦等),向收件用戶的機(jī)器推送密碼請(qǐng)求界面,用于提示收件用戶輸入密碼。
驗(yàn)證收件用戶輸入的密碼,所述密碼與所述收件郵箱相對(duì)應(yīng),若所述密碼正確,則收件用戶的身份驗(yàn)證通過。
可選的,本發(fā)明另外一個(gè)實(shí)施例提供的技術(shù)方案,所述步驟S108中,所述若收件郵箱已在所述發(fā)件方服務(wù)器注冊(cè),驗(yàn)證收件用戶的身份之前,還包括:
判斷所述收件郵箱是否屬于所述發(fā)件方服務(wù)器的用戶郵箱,若是,確定所述收件郵箱已在所述發(fā)件方服務(wù)器注冊(cè),若否,判斷所述收件郵箱是否已在所述發(fā)件方服務(wù)器注冊(cè);
比如,xxx@sgcc.com.cn屬于國(guó)家電網(wǎng)公司服務(wù)器的用戶郵箱,其中,xxx表示在國(guó)家電網(wǎng)公司服務(wù)器已注冊(cè)的任一用戶名,此時(shí),比如所述收件郵箱為abc@sgcc.com.cn,且abc@sgcc.com.cn便是一個(gè)xxx@sgcc.com.cn(即abc這一用戶名已在國(guó)家電網(wǎng)公司服務(wù)器注冊(cè)),則此時(shí)便可以確定abc@sgcc.com.cn是屬于國(guó)家電網(wǎng)公司服務(wù)器的用戶郵箱。也就是說(shuō),通過郵箱后綴(@及其之后的部分)可以初步確定郵箱可能屬于的服務(wù)器,若用戶名(@之前的部分)已在服務(wù)器注冊(cè),則可以最終確定郵箱屬于該服務(wù)器。
若所述收件郵箱未在所述發(fā)件方服務(wù)器注冊(cè),向所述收件用戶的機(jī)器發(fā)送注冊(cè)提醒信息;
接收注冊(cè)請(qǐng)求,所述注冊(cè)請(qǐng)求包括收件用戶輸入的注冊(cè)信息,所述注冊(cè)信息包括所述收件郵箱的賬號(hào)信息和與所述收件郵箱的賬號(hào)信息相對(duì)應(yīng)的所述密碼;
具體的,所述密碼為所述發(fā)件方服務(wù)器待記錄的與所述收件郵箱的賬號(hào)信息相對(duì)應(yīng)的密碼。需要說(shuō)明的是,該密碼與所述收件郵箱的賬號(hào)自身的密碼(即收件方服務(wù)器記錄的所述收件郵箱賬號(hào)的密碼)是互相獨(dú)立的,二者互不相關(guān)。
響應(yīng)所述注冊(cè)請(qǐng)求,完成對(duì)所述收件郵箱的注冊(cè)。
具體的,所述發(fā)件方服務(wù)器響應(yīng)所述注冊(cè)請(qǐng)求,記錄所述收件郵箱的賬號(hào)信息和與所述收件郵箱的賬號(hào)信息相對(duì)應(yīng)的所述密碼,從而完成對(duì)所述收件郵箱的注冊(cè)。
可選的,本發(fā)明另外一個(gè)實(shí)施例提供的技術(shù)方案,所述步驟S108中,所述驗(yàn)證收件用戶的身份,包括:
向預(yù)先與所述收件郵箱綁定的手機(jī)推送驗(yàn)證碼;
驗(yàn)證收件用戶輸入的驗(yàn)證碼,若所述驗(yàn)證碼正確,則收件用戶的身份驗(yàn)證通過。
可選的,所述驗(yàn)證碼可以為數(shù)字、字母和符號(hào)的任意組合,也可以是條形碼、二維碼等。若所述驗(yàn)證碼為條形碼和二維碼,則需要用戶利用手機(jī)掃描一下條形碼和二維碼,得到對(duì)應(yīng)的數(shù)字、字母和符號(hào)的任意組合形式的驗(yàn)證碼,作為待輸入的驗(yàn)證碼。
可選的,本發(fā)明另外一個(gè)實(shí)施例提供的技術(shù)方案,所述步驟S108中,所述若收件郵箱已在所述發(fā)件方服務(wù)器注冊(cè),驗(yàn)證收件用戶的身份之前,還包括:
判斷所述收件郵箱是否屬于所述發(fā)件方服務(wù)器的用戶郵箱,若是,確定所述收件郵箱已在所述發(fā)件方服務(wù)器注冊(cè),若否,判斷所述收件郵箱是否已在所述發(fā)件方服務(wù)器注冊(cè);
若所述收件郵箱未在所述發(fā)件方服務(wù)器注冊(cè),向所述收件用戶的機(jī)器發(fā)送注冊(cè)提醒信息;
接收注冊(cè)請(qǐng)求,所述注冊(cè)請(qǐng)求包括收件用戶輸入的注冊(cè)信息,所述注冊(cè)信息包括所述收件郵箱的賬號(hào)信息和與所述收件郵箱的賬號(hào)信息相對(duì)應(yīng)的所述手機(jī)的號(hào)碼;
響應(yīng)所述注冊(cè)請(qǐng)求,完成對(duì)所述收件郵箱的注冊(cè)。
可選的,本發(fā)明另外一個(gè)實(shí)施例提供的技術(shù)方案,所述步驟S108中,所述驗(yàn)證收件用戶的身份,包括:
向預(yù)先與所述收件郵箱綁定的USB-key推送校驗(yàn)碼;
驗(yàn)證收件用戶輸入的校驗(yàn)碼,若所述校驗(yàn)碼正確,則收件用戶的身份驗(yàn)證通過。
可選的,本發(fā)明另外一個(gè)實(shí)施例提供的技術(shù)方案,所述步驟S108中,所述若收件郵箱已在所述發(fā)件方服務(wù)器注冊(cè),驗(yàn)證收件用戶的身份之前,還包括:
判斷所述收件郵箱是否屬于所述發(fā)件方服務(wù)器的用戶郵箱,若是,確定所述收件郵箱已在所述發(fā)件方服務(wù)器注冊(cè),若否,判斷所述收件郵箱是否已在所述發(fā)件方服務(wù)器注冊(cè);
若所述收件郵箱未在所述發(fā)件方服務(wù)器注冊(cè),向所述收件用戶的機(jī)器發(fā)送注冊(cè)提醒信息;
接收注冊(cè)請(qǐng)求,所述注冊(cè)請(qǐng)求包括收件用戶輸入的注冊(cè)信息,所述注冊(cè)信息包括所述收件郵箱的賬號(hào)信息和與所述收件郵箱的賬號(hào)信息相對(duì)應(yīng)的所述USB-key的標(biāo)識(shí)號(hào);
響應(yīng)所述注冊(cè)請(qǐng)求,完成對(duì)所述收件郵箱的注冊(cè)。
為了更加全面地闡述本發(fā)明提供的技術(shù)方案,對(duì)應(yīng)于本發(fā)明實(shí)施例提供的安全的郵件傳輸方法,本發(fā)明公開一種安全的郵件傳輸裝置。
請(qǐng)參閱圖2,圖2為本發(fā)明實(shí)施例提供的一種安全的郵件傳輸裝置的結(jié)構(gòu)圖。本發(fā)明實(shí)施例提供的安全的郵件傳輸裝置,應(yīng)用于發(fā)件方服務(wù)器,如圖2所示,該裝置包括:
第一獲取模塊201,用于獲取發(fā)件用戶發(fā)送的待發(fā)送郵件;
第一判斷模塊202,用于判斷所述待發(fā)送郵件的內(nèi)容是否包括敏感信息,所述待發(fā)送郵件的內(nèi)容包括所述待發(fā)送郵件的主題、正文和附件;
控制模塊203,用于若是,退回所述待發(fā)送郵件,否則將所述附件進(jìn)行加密,生成與所述附件相對(duì)應(yīng)的網(wǎng)址鏈接;
存儲(chǔ)模塊204,用于存儲(chǔ)所述附件和所述網(wǎng)址鏈接;
修改模塊205,用于修改所述待發(fā)送郵件,生成安全郵件,所述安全郵件包括所述網(wǎng)址鏈接以及所述待發(fā)送郵件的主題和正文;
發(fā)送模塊206,用于發(fā)送所述安全郵件;
響應(yīng)模塊207,用于接收并響應(yīng)收件用戶對(duì)所述網(wǎng)址鏈接的訪問請(qǐng)求,若收件郵箱已在所述發(fā)件方服務(wù)器注冊(cè),驗(yàn)證收件用戶的身份;
推送模塊208,用于若收件用戶的身份驗(yàn)證通過,向所述收件用戶的機(jī)器推送所述附件。
應(yīng)用本發(fā)明實(shí)施例提供的安全的郵件傳輸裝置,通過郵件攔截和附件加密的雙重保護(hù),能夠?qū)崿F(xiàn)更加安全的郵件傳輸,避免信息泄露,安全可靠。因此,本發(fā)明實(shí)施例提供的安全的郵件傳輸裝置,能夠有效提高在投遞郵件時(shí)的安全指數(shù),從而減少郵件信息泄露的風(fēng)險(xiǎn)。
可選的,本發(fā)明另外一個(gè)實(shí)施例提供的安全的郵件傳輸裝置,所述響應(yīng)模塊207包括:
第一驗(yàn)證單元,用于向收件用戶的機(jī)器推送密碼請(qǐng)求界面,驗(yàn)證收件用戶輸入的密碼,所述密碼與所述收件郵箱相對(duì)應(yīng),若所述密碼正確,則收件用戶的身份驗(yàn)證通過。
對(duì)應(yīng)的,可選的,本發(fā)明另外一個(gè)實(shí)施例提供的安全的郵件傳輸裝置,還包括:
第二判斷模塊,用于判斷所述收件郵箱是否屬于所述發(fā)件方服務(wù)器的用戶郵箱,若是,確定所述收件郵箱已在所述發(fā)件方服務(wù)器注冊(cè),若否,判斷所述收件郵箱是否已在所述發(fā)件方服務(wù)器注冊(cè);
提醒模塊,用于若所述收件郵箱未在所述發(fā)件方服務(wù)器注冊(cè),向所述收件用戶的機(jī)器發(fā)送注冊(cè)提醒信息;
第一接收模塊,用于接收注冊(cè)請(qǐng)求,所述注冊(cè)請(qǐng)求包括收件用戶輸入的注冊(cè)信息,所述注冊(cè)信息包括所述收件郵箱的賬號(hào)信息和與所述收件郵箱的賬號(hào)信息相對(duì)應(yīng)的所述密碼;
第一注冊(cè)模塊,用于響應(yīng)所述注冊(cè)請(qǐng)求,完成對(duì)所述收件郵箱的注冊(cè)。
可選的,本發(fā)明另外一個(gè)實(shí)施例提供的安全的郵件傳輸裝置,所述響應(yīng)模塊207包括:
第二驗(yàn)證單元,用于向預(yù)先與所述收件郵箱綁定的手機(jī)推送驗(yàn)證碼,驗(yàn)證收件用戶輸入的驗(yàn)證碼,若所述驗(yàn)證碼正確,則收件用戶的身份驗(yàn)證通過。
對(duì)應(yīng)的,本發(fā)明另外一個(gè)實(shí)施例提供的安全的郵件傳輸裝置,還包括:
第二判斷模塊,用于判斷所述收件郵箱是否屬于所述發(fā)件方服務(wù)器的用戶郵箱,若是,確定所述收件郵箱已在所述發(fā)件方服務(wù)器注冊(cè),若否,判斷所述收件郵箱是否已在所述發(fā)件方服務(wù)器注冊(cè);
提醒模塊,用于若所述收件郵箱未在所述發(fā)件方服務(wù)器注冊(cè),向所述收件用戶的機(jī)器發(fā)送注冊(cè)提醒信息;
第二接收模塊,用于接收注冊(cè)請(qǐng)求,所述注冊(cè)請(qǐng)求包括收件用戶輸入的注冊(cè)信息,所述注冊(cè)信息包括所述收件郵箱的賬號(hào)信息和與所述收件郵箱的賬號(hào)信息相對(duì)應(yīng)的所述手機(jī)的號(hào)碼;
第二注冊(cè)模塊,用于響應(yīng)所述注冊(cè)請(qǐng)求,完成對(duì)所述收件郵箱的注冊(cè)。
可選的,本發(fā)明另外一個(gè)實(shí)施例提供的安全的郵件傳輸裝置,所述響應(yīng)模塊207包括:
第三驗(yàn)證單元,用于向預(yù)先與所述收件郵箱綁定的USB-key推送校驗(yàn)碼,驗(yàn)證收件用戶輸入的校驗(yàn)碼,若所述校驗(yàn)碼正確,則收件用戶的身份驗(yàn)證通過。
對(duì)應(yīng)的,本發(fā)明另外一個(gè)實(shí)施例提供的安全的郵件傳輸裝置,還包括:
第二判斷模塊,用于判斷所述收件郵箱是否屬于所述發(fā)件方服務(wù)器的用戶郵箱,若是,確定所述收件郵箱已在所述發(fā)件方服務(wù)器注冊(cè),若否,判斷所述收件郵箱是否已在所述發(fā)件方服務(wù)器注冊(cè);
提醒模塊,用于若所述收件郵箱未在所述發(fā)件方服務(wù)器注冊(cè),向所述收件用戶的機(jī)器發(fā)送注冊(cè)提醒信息;
第三接收模塊,用于接收注冊(cè)請(qǐng)求,所述注冊(cè)請(qǐng)求包括收件用戶輸入的注冊(cè)信息,所述注冊(cè)信息包括所述收件郵箱的賬號(hào)信息和與所述收件郵箱的賬號(hào)信息相對(duì)應(yīng)的所述USB-key的標(biāo)識(shí)號(hào);
第三注冊(cè)模塊,用于響應(yīng)所述注冊(cè)請(qǐng)求,完成對(duì)所述收件郵箱的注冊(cè)。
經(jīng)由上述的技術(shù)方案可知,與現(xiàn)有技術(shù)相比,本發(fā)明提供了一種安全的郵件傳輸方法和裝置。本發(fā)明提供的技術(shù)方案,若所述待發(fā)送郵件的內(nèi)容包括敏感信息,則退回所述待發(fā)送郵件,停止發(fā)送(即攔截郵件,不允許發(fā)送),若所述待發(fā)送郵件的內(nèi)容不包括敏感信息,則將所述待發(fā)送郵件的附件進(jìn)行加密,生成與所述附件相對(duì)應(yīng)的網(wǎng)址鏈接,將所述附件和網(wǎng)址鏈接存儲(chǔ)在發(fā)件方服務(wù)器,并生成一個(gè)包括所述網(wǎng)址鏈接以及所述待發(fā)送郵件的主題和正文的安全郵件,將該安全郵件發(fā)送給收件用戶,發(fā)送過程中不會(huì)泄露附件內(nèi)容,收件用戶想要查看附件內(nèi)容,需要進(jìn)行身份驗(yàn)證,驗(yàn)證通過便可查看到附件。可見,本發(fā)明提供的技術(shù)方案,通過郵件攔截和附件加密的雙重保護(hù),能夠?qū)崿F(xiàn)更加安全的郵件傳輸,避免信息泄露,安全可靠。因此,本發(fā)明提供的技術(shù)方案,能夠有效提高在投遞郵件時(shí)的安全指數(shù),從而減少郵件信息泄露的風(fēng)險(xiǎn)。
最后,還需要說(shuō)明的是,在本文中,諸如第一和第二等之類的關(guān)系術(shù)語(yǔ)僅僅用來(lái)將一個(gè)實(shí)體或者操作與另一個(gè)實(shí)體或操作區(qū)分開來(lái),而不一定要求或者暗示這些實(shí)體或操作之間存在任何這種實(shí)際的關(guān)系或者順序。而且,術(shù)語(yǔ)“包括”、“包含”或者其任何其他變體意在涵蓋非排他性的包含,從而使得包括一系列要素的過程、方法、物品或者設(shè)備不僅包括那些要素,而且還包括沒有明確列出的其他要素,或者是還包括為這種過程、方法、物品或者設(shè)備所固有的要素。在沒有更多限制的情況下,由語(yǔ)句“包括一個(gè)……”限定的要素,并不排除在包括所述要素的過程、方法、物品或者設(shè)備中還存在另外的相同要素。
本說(shuō)明書中各個(gè)實(shí)施例采用遞進(jìn)的方式描述,每個(gè)實(shí)施例重點(diǎn)說(shuō)明的都是與其他實(shí)施例的不同之處,各個(gè)實(shí)施例之間相同相似部分互相參見即可。對(duì)于實(shí)施例公開的裝置和系統(tǒng)而言,由于其與實(shí)施例公開的方法相對(duì)應(yīng),所以描述的比較簡(jiǎn)單,相關(guān)之處參見方法部分說(shuō)明即可。
結(jié)合本文中所公開的實(shí)施例描述的方法或算法的步驟可以直接用硬件、處理器執(zhí)行的軟件模塊,或者二者的結(jié)合來(lái)實(shí)施。軟件模塊可以置于隨機(jī)存儲(chǔ)器(RAM)、內(nèi)存、只讀存儲(chǔ)器(ROM)、電可編程ROM、電可擦除可編程ROM、寄存器或技術(shù)領(lǐng)域內(nèi)所公知的任意其它形式的存儲(chǔ)介質(zhì)中。
對(duì)所公開的實(shí)施例的上述說(shuō)明,使本領(lǐng)域?qū)I(yè)技術(shù)人員能夠?qū)崿F(xiàn)或使用本發(fā)明。對(duì)這些實(shí)施例的多種修改對(duì)本領(lǐng)域的專業(yè)技術(shù)人員來(lái)說(shuō)將是顯而易見的,本文中所定義的一般原理可以在不脫離本發(fā)明的精神或范圍的情況下,在其它實(shí)施例中實(shí)現(xiàn)。因此,本發(fā)明將不會(huì)被限制于本文所示的這些實(shí)施例,而是要符合與本文所公開的原理和新穎特點(diǎn)相一致的最寬的范圍。