[發明專利]一種基于瀏覽器控件的webmail郵件簽名加密方法無效
| 申請號: | 201010290151.7 | 申請日: | 2010-09-25 |
| 公開(公告)號: | CN102413064A | 公開(公告)日: | 2012-04-11 |
| 發明(設計)人: | 蘭雨晴;王林;張永軍;張文通;王國瓏;董軍平;魏達;夏穎 | 申請(專利權)人: | 上海中標軟件有限公司 |
| 主分類號: | H04L12/58 | 分類號: | H04L12/58;H04L29/06 |
| 代理公司: | 北京匯智英財專利代理事務所 11301 | 代理人: | 潘光興 |
| 地址: | 200030 上海*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 瀏覽器 控件 webmail 郵件 簽名 加密 方法 | ||
技術領域
本發明涉及電子郵件安全領域,尤其是一種用瀏覽器控件實現webmail郵件簽名加密的方法。
背景技術
電子郵件的安全一直是人們關注的領域,包括防竊取,防篡改,防抵賴等方面。現有的公鑰加密機制和SMIME協議可以保證郵件的機密性,完整性和不可否認性,但都是基于客戶端軟件實現的,也就是說如果希望對電子郵件進行數字簽名、加密或解密必須有電子郵件程序(比如Outlook?Express)的配合,對于客戶端軟件,存在易用性問題;為了解決易用性的問題,一般都采用web?mail,web?mail的主要優勢就是在可以通過使用任何一臺聯入互聯網的計算機處理郵件,然而如果使用web方式收發郵件,數字認證就很有可能被當成smime.p7s這樣的一個附件,因而存在郵件在傳輸過程的安全隱患。怎么樣使郵件系統更加易用,同時做到郵件的安全,是本發明要解決的重點。
發明內容
為解決上述問題,本發明的目的在于提供一種方法,使得電子郵件可以在webmail的客戶端,也就是用戶的瀏覽器上進行簽名、加密操作,然后通過webmail傳送到web服務器主機上;接收過程也同樣是從web服務器下載郵件,經過瀏覽器控件的驗證、解密操作,由瀏覽器顯示給用戶,如果未能正確解密或驗證,說明該郵件存在安全問題。
本發明提供的另一個重要內容是簽名加密所需要的證書和私鑰可以存儲在特殊的硬件設備中(如USBKEY),這樣可以更全面的保證安全性和易用性,用戶只需將USBKEY插入任意一臺個人電腦,通過其瀏覽器便可以方便的收發安全郵件。
為達上述要求,本發明的一種基于瀏覽器控件的webmail郵件簽名加密方法為用戶在發送郵件時,通過控件,向webmail發送SMIME格式的簽名和/或加密的郵件,在接收郵件時通過控件接收來自webmail的郵件,并對SMIME格式的郵件進行驗證和/或解密;而且在發送和接收郵件時,用戶通過瀏覽器頁面撰寫郵件,該控件通過瀏覽器頁面顯示郵件。
其中,用戶在登錄webmail系統時,優選為通過控件利用證書和私鑰登錄。
該控件通可過接口使用硬件加密設備或者使用移動證書設備。
為了兼容普通郵件該控件也可提供郵件的MIME格式的封裝和解析。
而且該控件優選為在整個使用過程中是用戶透明的。
該硬件加密設備或移動證書設備為智能卡或USBKEY。
webmail提供該控件的下載安裝,且webmail能夠控制控件是否開啟。
該簽名加密算法可以使用任何現有的公鑰算法。
需要請求的加密證書可通過對方發送的簽名郵件獲得,或通過webmail集中部署;驗證需要的CA證書和CRL通過請求CA服務器獲得或通過webmail集中部署。
本發明的有益技術效果是:
1、借助通過控件與webmail服務器進行交互,郵件在客戶端的瀏覽器控件中進行簽名加密操作,通過HTTP請求與webmail進行數據交互,既可以保證郵件的安全,又沒有改變用戶的使用習慣。
2、非常易于部署和使用,控件可以隨時下載和更新,USBKEY是一次更新,多次使用,證書部分既可以通過部署CA服務器實現,也可以通過webmail集中部署實現。
3、可以自由定制高強度的加密算法,用戶可以自行控制簽名加密的開啟。
4、對于草稿,回復,轉發等情況下的郵件同樣可以進行簽名加密操作。
利用本發明,可以在不改變用戶使用習慣的前提下,輕松進行郵件的簽名加密操作。
附圖說明
圖1為本發明實現郵件簽名加密的總流程圖;
圖2為本發明的體系結構圖;
圖3為本發明的更新口令密文流程圖;
圖4為本發明的證書私鑰登錄流程圖;
圖5為本發明的郵件發送流程圖;
圖6為本發明的郵件接收流程圖。
具體實施方式
為使本發明的目的、技術方案及優點得到更好地理解,現以具體實施例并結合附圖,具體說明如下:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海中標軟件有限公司,未經上海中標軟件有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010290151.7/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:無氣泡充盈自動停止輸液器
- 下一篇:電子部件材料





