高校电子邮件系统安全防护体系构建与实践
Construction and practice of security protection system for university email systems—a case study of Capital Medical University
电子邮件服务是一种广泛使用的互联网服务,是校园网重要基础服务之一。电子邮件为学校师生工作学习带来了便利,然而在网络安全防护中却成为主要攻击目标。在大国博弈中网络空间安全越发严峻的背景下,电子邮件系统的安全运维和管理成为校园网信息安全防护的重点。本文通过分析当前电子邮件安全形势,从整体安全技术架构体系、使用安全扩展协议、强化信息与账号防护、邮件网关安全防护和提升用户安全防范意识等多个角度阐述应对电子邮件安全风险的措施,对提升学校信息安全具有重要意义。
Email service, a prevalent internet service, stands as one of the indispensable system services within campus networks. Email communication offers convenience in daily work and academic pursuits. However, it has also emerged as a primary target for cyberattacks. Amid the increasingly grave challenges in cybersecurity, the secure operation and maintenance of email systems and the safety management of communications have become crucial focal points in information security protection for campus networks. This paper conducts an analysis of the current email security situation and puts forward countermeasures against email security risks from multiple perspectives, including the establishment of a comprehensive security technology architecture system, the implementation of secure extension protocols, the reinforcement of information security and account protection, the enhancement of email gateway security, and the improvement of user security awareness. These measures play a crucial role in advancing information security on campus environments.
| [1] |
李忠东.电子邮件中的@[J].铁道知识,2005(1):13. |
| [2] |
吴为民. 中国第一封电子邮件[J]. 现代物理知识,2009,21(3):57-61. |
| [3] |
杨海明. 浅析电子邮件的安全[J]. 办公自动化,2022,27(8):53-55. |
| [4] |
国家计算机病毒应急处理中心 计算机病毒防治产品检验中心.西北工业大学遭美国NSA网络攻击事件调查报告(之一)[EB/OL]. (2022-09-05)[2025-03-01]. |
| [5] |
国家计算机病毒应急处理中心 计算机病毒防治产品检验中心.西北工业大学遭美国NSA网络攻击事件调查报告(之二)[EB/OL]. (2022-09-27)[2025-03-01]. |
| [6] |
全国信息安全标准化技术委员会(SAC/TC 260).信息安全技术 网络安全等级保护基本要求:GB/T 22239-2019 [S].北京:中国标准出版社,2019. |
| [7] |
袁硕. 博物馆邮件系统安全浅析[J]. 中国建设信息化,2018(1):70-71. |
| [8] |
李文婷,张格,刘冬. 电子邮件网络安全风险分析及应对[J]. 保密科学技术,2021(9):69-71. |
| [9] |
梁利,蔡先勇,李文杰, |
| [10] |
崔宁,薛质,施勇, |
| [11] |
袁静怡,李子川,彭国军. EN-Bypass:针对邮件代发提醒机制的安全评估方法[J]. 网络与信息安全学报,2023,9(3):90-101. |
| [12] |
尚菁菁,朱宇佳,刘庆云. 电子邮件安全扩展协议应用分析[J]. 网络与信息安全学报,2020,6(6):69-79. |
| [13] |
樊华,甘杰夫,寇春晓, |
| [14] |
邮箱网.2023年Q3 企业邮箱安全性报告:境内钓鱼邮件超过境外攻击[EB/OL].(2023-10-31)[2025-03-01]. |
| [15] |
CACTER邮件安全.2024年中国企业邮箱安全性研究报告:揭秘恶意邮件神秘幕后推手[EB/OL].(2025-03-31)[2025-04-02]. |
| [16] |
张如旭. 2021电子邮件安全的五大趋势[J]. 计算机与网络,2021,47(1):52-53. |
| [17] |
蒲小英,付敏. 电子邮件系统安全特性及防护方向[J]. 电脑知识与技术,2019,15(28):38-39. |
| [18] |
梁宏,张慧云,肖新光. 基于社会工程学的邮件样本关联分析[J]. 信息网络安全,2015,15(9):180-185. |
/
| 〈 |
|
〉 |