پروتکل S/MIME چیست و چه تاثیری در امنیت ایمیل دارد؟

منظور از S/MIME چیست؟
Avatar
نویسنده: پارسا مهرآئین
یکشنبه 15 شهریور 1405
مطالعه: ۱۵ دقیقه ۰ نظر ۲۶۲۶ بازدید

روزانه میلیاردها ایمیل کاری و سازمانی در سراسر جهان جابه‌جا می‌شوند، اما آیا تابه‌حال به این فکر کرده‌اید که پیام‌های حساس شما تا چه حد در برابر چشمان هکرها در امان هستند؟ تصور کنید تنها نشت اطلاعات یک ایمیل ساده، چگونه می‌تواند اعتبار یک سازمان بزرگ را ویران کند. با وجود حملات سایبری و فیشینگ پیچیده‌، دیگر نمی‌توان به امنیت پیش‌فرض سرورهای ایمیل بسنده کرد. اینجاست که پروتکل S/MIME وارد میدان می‌شود تا با ایجاد لایه‌ای نفوذناپذیر، ایمیل‌های شما را به یک گاوصندوق امن تبدیل کند. اگر می‌خواهید بدانید پروتکل S/MIME چیست و چگونه این استاندارد می‌تواند مکاتبات تجاری شما را در برابر نفوذ مهاجمان سایبری بیمه کند، در این مقاله از بخش آموزش امنیت در بلاگ پارس‌پک با ما همراه باشید.

منظور از S/MIME چیست؟

پروتکل S/MIME، مخفف Secure/Multipurpose Internet Mail Extensions به معنای توسعه چندمنظوره پست الکترونیک اینترنت امن است که استانداردی ضروری و مهم برای حفظ امنیت ایمیل‌ها محسوب می‌شود. وظیفه اصلی این پروتکل، رمزنگاری پیام‌ها و اضافه کردن امضای دیجیتال به آن‌ها است. وقتی ایمیلی با این استاندارد ارسال می‌شود، سیستم به گیرنده تضمین می‌دهد که محتوای پیام در مسیر دست‌کاری نشده و فرستنده دقیقا همان شخصی است که ادعا می‌کند.

برای درک بهتر، فرض کنید قصد دارید که قرارداد محرمانه و مهمی را برای شریک تجاری خود ایمیل کنید. شما می‌خواهید مطمئن شوید هیچ هکری در میانه راه نمی‌تواند فایل شما را دانلود کند یا اعداد قرارداد را تغییر دهد. S/MIME با قفل کردن پیام کاری می‌کند که ایمیل شما در کل مسیر شبکه به شکل کدهای نامفهوم جابه‌جا شود و فقط در سیستم مقصد به شکل اولیه خود برگردد.

تضمین محرمانگی ایمیل‌ها با خرید گواهی S/MIME از پارس‌پک

با خرید گواهی S/MIME پارس‌پک، ایمیل‌ها و ارتباطات سازمانی و تجاری خود را به راحتی رمز‌گذاری کنید و امنیت تمام مکالمات را در بالاترین سطح حفظ نمایید. برای مشاهده و خرید این سرویس روی لینک زیر کلیک کنید:

 

S/MIME چگونه کار می‌کند؟

پایه و اساس S/MIME روی مفهوم رمزنگاری نامتقارن (Asymmetric Cryptography) و الگوریتم‌های هش (Hash Algorithms) استوار است. در این روش هوشمندانه، سیستم یک جفت کلید متصل‌به‌هم برای شما می‌سازد:

  • یک کلید عمومی
  • یک کلید خصوصی

نحوه کار به این شکل است که کلید عمومی در دسترس همه قرار دارد. وقتی کسی می‌خواهد برای شما پیام بفرستد، سیستم از کلید عمومی شما برای قفل کردن ایمیل استفاده می‌کند. اما بخش جالب ماجرا اینجاست که این قفل دیگر با همان کلید عمومی باز نمی‌شود. باز کردن پیام فقط از عهده کلید خصوصی برمی‌آید که منحصرا در کامپیوتر یا سیستم عامل شما ذخیره شده است. با این فرایند، حتی اگر کسی ترافیک شبکه را در میانه راه شنود کند، بدون داشتن کلید خصوصی شما چیزی جز کدهای درهم‌ریخته نخواهد دید.

رکورد SPF نوعی رکورد DNS TXT و تاکتیک احراز هویت ایمیلی است که برای جلوگیری از ارسال پیام از‌طرف دامنه شما ازطریق ارسال‌کننده‌های هرزنامه استفاده می‌شود. اطلاعات بیشتر درباره رکورد SPF را در مقاله زیر بخوانید:

رکورد SPF چیست؟

ویژگی‌های SMIME چیست؟

این استاندارد روی دو ستون اصلی بنا شده است: امضای دیجیتال برای تایید هویت و رمزنگاری برای حفظ محرمانگی. ترکیب این دو ویژگی است که امنیت ایمیل با S/MIME را بی‌نقص و نفوذناپذیر می‌کند. در ادامه هر دو ویژگی را بررسی می‌کنیم.

۱. امضای دیجیتال و تایید هویت ایمیل با S/MIME

امضای دیجیتال در واقع نسخه مدرن و امن همان امضای خودکار روی نامه‌های کاغذی است. این ویژگی سه کاربرد امنیتی بسیار مهم دارد که ماهیت فرستنده و پیام را تایید می‌کند.

امضای دیجیتال فرستنده

در حالت عادی، ساختن یک آدرس ایمیل جعلی که شبیه به آدرس مدیرعامل شرکت شما باشد برای هکرها کار سختی نیست. اما وقتی ایمیل دارای امضای دیجیتال باشد، هویت واقعی فرستنده توسط مراکز معتبر امنیتی تایید شده است. گیرنده پیام با دیدن این امضا با خیال راحت می‌تواند به محتوای ایمیل اعتماد کند.

عدم انکار ارسال پیام توسط فرستنده

وقتی ایمیلی با S/MIME امضا می‌شود، فرستنده دیگر نمی‌تواند ادعا کند که پیام را دریافت نکرده‌است. این ویژگی که در دنیای امنیت شبکه به آن عدم انکار (Non-repudiation) می‌گویند، اعتبار قانونی و رسمی پیام‌های سازمانی را به شدت بالا می‌برد.

یکپارچگی داده‌ها با امضای دیجیتال

اگر در مسیر انتقال، یک مهاجم حتی یک نقطه به متن ایمیل اضافه کند یا فایلی را تغییر دهد، این یکپارچگی به هم می‌خورد و امضای دیجیتال بلافاصله باطل می‌شود. گیرنده با دیدن خطای امضا متوجه می‌شود که پیام در طول مسیر دست‌کاری شده است.

۲. رمزگذاری S/MIME؛ افزایش امنیت ایمیل با SMIME

برای اینکه کسی نتواند محتوای ایمیل را در مسیر بخواند، ویژگی رمزنگاری وارد عمل می‌شود. سیستم‌های ایمیل معمولی پیام‌ها را به شکل متن ساده (Plain Text) منتقل می‌کنند. این یعنی هر کسی در شبکه می‌تواند آن‌ها را بخواند.

رمزگذاری S/MIME این متن‌های ساده را به رشته‌ای از کاراکترهای درهم‌ریخته تبدیل می‌کند. با این کار، محرمانگی اطلاعات کاملا حفظ می‌شود و هیچ فرد غیرمجازی توانایی استخراج داده‌های شما را نخواهد داشت. به یاد داشته باشید که این دو ویژگی مکمل هم هستند؛ رمزنگاری پیام را مخفی می‌کند و امضای دیجیتال فرستنده آن را تایید می‌کند.

برای آشنایی با ویژگی‌ها و نحوه کار پروتکل DKIM برای افزایش امنیت فرستنده و گیرنده ایمیل مقاله زیر را بخوانید:

پروتکل Dkim Record چیست؟

مزایای S/MIME چیست؟

بررسی مزایای S/MIME
مزیت‌های S/MIME

استفاده از این پروتکل برای سازمان‌هایی با اطلاعات حساس، مزایای زیادی دارد. فرقی نمی‌کند یک شرکت کوچک داشته باشید یا یک ارگان دولتی، مزایای زیر سطح امنیت شما را ارتقا می‌دهند:

۱. ارسال محتوای یکپارچه و بدون تغییر

با ترکیب امضای دیجیتال و الگوریتم‌های پیشرفته رمزنگاری، خیالتان راحت است که قراردادها، اسناد مالی و فایل‌های مهم بدون کوچک‌ترین تغییری به دست گیرنده نهایی می‌رسند و هیچ واسطه‌ای در شبکه امکان ایجاد تغییر در آن‌ها را ندارد.

۲. عدم امکان انکار ایمیل برای فرستنده

هر گواهی S/MIME به یک فرد یا سازمان خاص اختصاص دارد. این یعنی پیگیری قانونی ایمیل‌ها امکان‌پذیر است و هیچ کارمندی نمی‌تواند مسئولیت پیام‌های ارسال‌شده از سیستم خود را رد کند.

۳. محافظت قطعی در برابر حملات مرد میانی (MitM)

در حملات مرد میانی، هکر ترافیک بین فرستنده و گیرنده را قطع می‌کند تا اطلاعات را بدزدد. از آنجا که آموزش S/MIME پیام را به صورت سرتاسری (End-to-End) قفل می‌کند، هکر چیزی جز کدهای بی‌معنی به دست نمی‌آورد و عملا این نوع حمله خنثی می‌شود.

۴. تطابق با الزامات امنیتی بین‌المللی (Compliance)

بسیاری از کلینیک‌های پزشکی یا شرکت‌های بین‌المللی برای رعایت قوانین حفظ حریم خصوصی مثل HIPAA یا GDPR موظف هستند که ارتباطات خود را ایمن کنند. پروتکل S/MIME یک راهکار پذیرفته‌شده جهانی برای سازگاری کامل با این قوانین سخت‌گیرانه است.

۵. ارتقای اعتبار و اعتماد حرفه‌ای سازمان

نمایش نشانگر امنیتی S/MIME در کنار ایمیل‌های شما، به مشتریان و شرکای تجاری نشان می‌دهد که یک برند حرفه‌ای هستید و روی امنیت زیرساخت و حفظ حریم خصوصی افراد سرمایه‌گذاری کرده‌اید.

چالش‌ها و محدودیت‌های S/MIME

با وجود تمام این قابلیت‌های فوق‌العاده، متخصصین شبکه پیش از استقرار این پروتکل در یک سازمان باید با چالش‌های زیر آشنا باشند:

  • هزینه‌های نگهداری: تهیه گواهی‌نامه‌های معتبر دیجیتال از مراجع صادرکننده (CA) برای تک‌تک کارمندان نیازمند صرف هزینه و تمدید دوره‌ای است.
  • پیچیدگی مدیریت کلیدها: مدیریت متمرکز کلیدهای خصوصی و عمومی در سازمان‌های بزرگ به یک تیم پشتیبانی آی‌تی و زیرساخت قوی نیاز دارد.
  • محدودیت وب‌میل‌ها: بسیاری از سرویس‌های وب‌میل به صورت پیش‌فرض از خواندن پیام‌های S/MIME پشتیبانی نمی‌کنند و حتما باید از نرم‌افزارهای کلاینت مثل Outlook استفاده کنید.
  • خطر از دست رفتن کلید: اگر کلید خصوصی یک کاربر گم شود یا از بین برود، رمزگشایی و خواندن تمام ایمیل‌های امن قبلی غیرممکن می‌شود.
  • شفافیت متادیتا: این پروتکل محتوای پیام را قفل می‌کند، اما متادیتای ایمیل همچنان برای سرورهای مسیر قابل رویت است.

چرا باید از S/MIME استفاده کنیم؟

شاید بپرسید با وجود پلتفرم‌های پیام‌رسان متنوع، چرا هنوز روی امنیت ایمیل تاکید داریم؟ سه دلیل زیر به شما نشان می‌دهد که چرا کسب‌وکارهای بزرگ به سمت این پروتکل رفته‌اند:

۱. جلوگیری از امکان فیشینگ و کلاه‌برداری

حملات فیشینگ معمولا با جعل آدرس ایمیل شرکت‌های معتبر انجام می‌شوند تا کاربر را فریب دهند. وقتی سازمان شما از S/MIME استفاده کند، گیرندگان به راحتی متوجه می‌شوند که کدام ایمیل واقعا از سمت شماست و کدام ایمیل با هدف کلاه‌برداری و بدون امضای معتبر ارسال شده است.

۲. دست‌کاری‌نشدن ایمیل

این پروتکل تضمین می‌کند که هیچ دست‌کاری پنهانی در مسیر انتقال رخ ندهد. برای شرکت‌هایی که فاکتورهای مالی، شماره حساب یا کدهای برنامه‌نویسی ارسال می‌کنند، حتی تغییر یک عدد توسط هکرها می‌تواند خسارت‌های جبران‌ناپذیری به همراه داشته باشد.

۳. نداشتن دسترسی غیرمجاز به محتوای محرمانه ایمیل

ایمیل‌های سازمانی، از لیست مشخصات مشتریان گرفته تا استراتژی‌های آینده شرکت، پر از اطلاعات حساس هستند. رمزنگاری مطمئن باعث می‌شود که حتی اگر اینترنت ناامن باشد یا شبکه در مسیر شنود شود، محتوای پیام‌ها برای افراد غیرمجاز قفل بماند.

نحوه فعال‌کردن رمزگذاری S/MIME ایمیل

در این بخش، تمام مراحل را از صفر تا صد برای شما ساده‌سازی کرده‌ایم تا حتی اگر هیچ دانش فنی و کامپیوتری ندارید، بتوانید ایمیل خود را به یک گاوصندوق امن تبدیل کنید:

پیش‌نیازها فعال‌کردن رمزگذاری S/MIME ایمیل

قبل از هر کاری، شما باید یک گواهی دیجیتال (S/MIME Certificate) داشته باشید. این گواهی مثل یک کارت شناسایی دیجیتال عمل می‌کند که دو کلید رمزنگاری شما داخل آن قرار دارد. این فایل معمولا با پسوند pfx. یا p12. به دست شما می‌رسد. وقتی فایل را دریافت کردید، روی آن دو بار کلیک کنید و با زدن دکمه Next و وارد کردن رمز عبور، آن را روی کامپیوتر خود نصب کنید. حالا سیستم شما آماده است تا به سراغ نرم‌افزارهای ایمیل برویم.

فعال‌کردن S/MIME در نرم‌افزار Outlook

اوت‌لوک یکی از بهترین و سازگارترین برنامه‌ها برای پشتیبانی از این پروتکل است. بعد از نصب گواهی روی ویندوز، مراحل زیر را طی کنید:

  • ۱. نرم‌افزار Outlook را باز کنید، از منوی بالای صفحه روی File کلیک کرده و Options را انتخاب کنید.
  • در Outlook از منوی File بخش Options را انتخاب کنید.
    در Outlook از منوی File بخش Options را انتخاب کنید.
  • ۲. در پنجره باز شده، از منوی سمت چپ روی گزینه Trust Center کلیک کنید و سپس دکمه Trust Center Settings را بزنید.
  • ۳. حالا از منوی سمت چپ پنجره جدید، تب Email Security را انتخاب کنید.
  • ۴. در بخش Encrypted Email، روی دکمه Settings کلیک کنید.
  • Settings در بخش Encrypted Email
    تنظیمات بخش Encrypted Email
  • ۵. در کادر باز شده، به دنبال دکمه Choose بگردید و روی آن کلیک کنید. در این قسمت سیستم به صورت خودکار همان گواهی دیجیتالی که نصب کرده بودید را نشان می‌دهد که باید آن را انتخاب کنید.
  • زدن دکمه Choose و انتخاب گواهی دیجیتال
    زدن دکمه Choose و انتخاب گواهی دیجیتال
  • ۶. در نهایت، تیک دو گزینه مهم یعنی Encrypt contents and attachments و Add digital signature to outgoing messages را بزنید و همه پنجره‌ها را با زدن OK ببندید. حالا هر ایمیلی که بفرستید، کاملا امن، قفل‌شده و دارای امضای شخصی شما خواهد بود.
  • نکته تخصصی:

    برای استقرار سازمانی S/MIME در کلاینت‌های Outlook، نیازی به تنظیم دستی توسط کاربران (End-users) نیست. شما باید زیرساخت PKI را راه‌اندازی کرده و گواهی‌های صادرشده کاربران را در دایرکتوری ویندوز سرور (ADDS) و در ویژگی User Certificate منتشر کنید. اگر از سرویس Exchange Online بهره می‌برید، حتما این گواهی‌ها را از طریق ابزار DirSync با دایرکتوری ابری Azure همگام‌سازی کنید. پس از توزیع کلیدها، می‌توانید تنظیمات تب Email Security اوت‌لوک را از طریق Group Policy (GPO) روی تمامی سیستم‌های کارمندان قفل (Enforce) کنید تا کاربران نتوانند رمزنگاری را غیرفعال کنند.

فعال‌کردن S/MIME در Gmail

سرویس رایگان gmail از این پروتکل پشتیبانی نمی‌کند. این قابلیت منحصرا برای حساب‌های پولی و سازمانی گوگل (Google Workspace) در دسترس است. اگر شرکت شما از جیمیل سازمانی استفاده می‌کند و مدیر شبکه این قابلیت را باز گذاشته باشد، نحوه کار به این شکل است:

  • ۱. وارد اکانت جیمیل خود در مرورگر شوید. سپس روی بخش تنظیمات در بالا سمت راست کلیک کرده و دکمه See all settings را انتخاب کنید.
  • ۲. به تب Accounts بروید. در بخش Send mail as، روی گزینه Edit info در کنار آدرس ایمیل اصلی خود کلیک کنید.

    تب Accounts و بخش Send mail as
    بخش Send mail as و کلیک روی گزینه Edit info
  • ۳. در پنجره کوچکی که باز می‌شود، روی Upload a personal certificate کلیک کنید.
  • کلیک روی Upload a personal certificate
    کلیک روی Upload a personal certificate
  • ۴. فایل گواهی خود (همان فایل pfx. یا p12.) را انتخاب کرده و رمز عبور آن را به دقت وارد کنید.
  • ۵. پس از آپلود شدن فایل، گواهی را انتخاب کرده و تنظیمات را ذخیره کنید.

چگونه در جیمیل ایمیل امن بفرستیم؟

وقتی روی دکمه Compose کلیک می‌کنید تا ایمیل جدیدی بنویسید، آدرس گیرنده را وارد کنید. اگر شخص گیرنده هم گواهی معتبر S/MIME داشته باشد، یک آیکون قفل در کنار آدرس او ظاهر می‌شود. روی آن قفل کلیک کنید و مطمئن شوید که رنگ قفل سبز شده است. قفل سبز به این معنی است که پیام شما رمزنگاری سرتاسری شده و با امنیت کامل ارسال خواهد شد.

نکته تخصصی:

برای اینکه کاربران شما بتوانند مراحل آپلود گواهی را در جیمیل طی کنند، شما باید ابتدا S/MIME را در سطح دامنه فعال کنید. برای این کار، با حساب Super Admin وارد Google Admin Console شوید. مسیر Apps > G Suite > Gmail > User Settings را باز کنید. دامنه یا زیرمجموعه (OU) مورد نظر را از پنل سمت چپ انتخاب کرده و گزینه Enable S/MIME را تیک بزنید. در همین بخش، حتما گزینه Allow users to upload their own certificates را فعال کنید تا دسترسی آپلود به کارمندان داده شود. برای جلوگیری از خطاهای Trust Chain، پیشنهاد می‌شود گواهی‌های Root CA سازمان خود را نیز در بخش تنظیمات کلید ریشه مدیریت کنید تا گوگل به گواهی‌های صادرشده داخلی شما اعتماد کند. الگوریتم‌های رمزنگاری گوگل برای S/MIME به صورت پیش‌فرض از بالاترین استانداردهای رمزنگاری (AES) و هشینگ پشتیبانی می‌کنند.

آیا رمزگذاری سرور ایمیل همان رمزگذاری S/MIME است؟

بسیاری از افراد این دو اصطلاح را با هم اشتباه می‌گیرند. وقتی سرور ایمیل را با پروتکل‌هایی مثل TLS ایمن می‌کنید، در واقع مسیر جابه‌جایی اطلاعات را در شبکه امن کرده‌اید. اما نکته مهم اینجاست که وقتی ایمیل به سرور مقصد می‌رسد، به شکل متن ساده و خام ذخیره می‌شود. بنابراین اگر هکری به خود سرور نفوذ کند، تمام مکاتبات را به راحتی می‌خواند.

S/MIME محتوای ایمیل را پیش از خروج از کامپیوتر شما قفل می‌کند. این یعنی پیام شما حتی داخل سرور هم به صورت رمزنگاری‌شده قرار دارد و تا زمانی که به دست گیرنده نهایی نرسد و کلید خصوصی وارد نشود، برای هیچکس، حتی مدیر سرور، قابل خواندن نخواهد بود.

برای آشنایی با ۱۱ روش جلوگیری از اسپم شدن ایمیل ارسالی مقاله زیر را بخوانید:

روش‌های جلوگیری از اسپم‌ شدن ایمیل ارسالی

چه کسب‌وکارهایی به S/MIME نیاز دارند؟

معرفی کسب‌وکارهایی که به S/MIME احتیاج دارند
S/MIME برای چه کسب‌وکارهایی لازم است؟

در این بخش تمامی کسب‌وکارهایی که به S/MIME احتیاج دارند را برایتان شرح می‌دهیم:

  • بانک‌ها، موسسات اعتباری و درگاه‌های پرداخت: جزو اصلی‌ترین کاربران این تکنولوژی هستند تا اطمینان حاصل کنند گزارش‌های تراکنش‌ها در شبکه دست‌کاری نمی‌شوند.
  • سازمان‌های دولتی، نظامی و امنیتی: از دیگر متقاضیان اساسی این پروتکل برای محافظت از داده‌های حساس و ارتباطات طبقه‌بندی‌شده به شمار می‌آیند.
  • آژانس‌های حقوقی و کلینیک‌های درمانی: برای ارسال امن اسناد محرمانه، قراردادها و پرونده‌های بیماران به شدت به این پروتکل وابسته هستند.
  • استارتاپ‌های تکنولوژی‌محور: جهت ایمن‌سازی ارتباطات و انتقال امن داده‌های رقابتی به استقرار S/MIME نیاز دارند.

مقایسه تفاوت S/MIME و PGP

استاندارد معروف دیگری به نام PGP (Pretty Good Privacy) نیز برای امنیت ایمیل استفاده می‌شود. تفاوت اصلی آن‌ها در نحوه تایید و مدیریت کلیدها است. سیستم S/MIME وابسته به مراجع قانونی صدور گواهی (CA) است و بر پایه ساختار متمرکز سازمانی کار می‌کند، به همین دلیل در نرم‌افزارهای تجاری مثل Outlook به خوبی ادغام شده و برای شرکت‌ها ایده‌آل است.

اما پروتکل PGP از رویکرد غیرمتمرکزی به نام شبکه اعتماد (Web of Trust) بهره می‌برد که در آن خود کاربران هویت یکدیگر را اعتبارسنجی می‌کنند. PGP بیشتر مورد توجه روزنامه‌نگاران، فعالان حریم خصوصی و برنامه‌نویسانی است که پروژه‌های فردی دارند و به دنبال رویکردهای غیرسازمانی هستند.

جمع‌بندی

در این مقاله یاد گرفتیم که پروتکل S/MIME چیست و چگونه با استفاده از امضای دیجیتال و الگوریتم‌های پیشرفته رمزنگاری، ایمیل‌های شما را به یک گاوصندوق غیرقابل نفوذ تبدیل می‌کند. آگاهی از این مکانیزم‌های دفاعی و اجرای دقیق آن‌ها مانع از خسارات سنگین ناشی از نشت اطلاعات حساس می‌شود. اگر دغدغه حفاظت از ارتباطات آنلاین کسب‌وکار خود را دارید، می‌توانید با بهره‌مندی از خدمات سرور ایمیل امن پارس‌پک، بستری قدرتمند، پایدار و نفوذناپذیر را برای میزبانی مکاتبات سازمانی خود فراهم کنید.

سوالات متداول

۱. مهم‌ترین کاربرد S/MIME چیست؟

مهم‌ترین کاربرد این پروتکل ایجاد لایه‌ای امن جهت رمزگذاری پیام‌ها و درج امضای دیجیتال است.

۲. آیا سرویس‌های رایگان ایمیل از S/MIME پشتیبانی می‌کنند؟

خیر. این پروتکل غالبا در سرویس‌های پولی و سازمانی مانند Google Workspace و حساب‌های سازمانی مایکروسافت قابل استفاده است.

۳. تفاوت رمزنگاری سرور (TLS) با پروتکل S/MIME چیست؟

رمزنگاری سرور (TLS) فقط مسیر جابه‌جایی اطلاعات را در شبکه امن می‌کند، در حالی که S/MIME متن خود ایمیل و فایل‌های پیوست آن را به صورت سرتاسری قفل می‌کند تا حتی در صورت هک شدن سرور هم قابل خواندن نباشند.

۴. پروتکل S/MIME چگونه جلوی فیشینگ را می‌گیرد؟

این پروتکل فرستنده را ملزم به استفاده از امضای دیجیتال تاییدشده می‌کند. این مکانیزم باعث می‌شود گیرنده به سرعت متوجه شود پیام‌هایی که فاقد این گواهی و امضا هستند، قطعا جعلی بوده و با هدف کلاه‌برداری ارسال شده‌اند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


ارسال دیدگاه در وبلاگ پارس‌پک را مطالعه کرده و آن‌ها را می‌پذیرم.