• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于SPF 和DMARC 協(xié)議應(yīng)用分析的郵件安全形勢研究*

    2022-01-25 14:11:28郭鳳嬋
    通信技術(shù) 2021年12期
    關(guān)鍵詞:域名電子郵件攻擊者

    崔 寧,薛 質(zhì),施 勇,郭鳳嬋

    (1.上海交通大學(xué) 網(wǎng)絡(luò)空間安全學(xué)院,上海 200240;2.廣東電網(wǎng)公司 江門供電局,廣東江門 529099)

    0 引言

    當(dāng)前,電子郵件是互聯(lián)網(wǎng)中應(yīng)用最廣的服務(wù)之一,在網(wǎng)絡(luò)通信中扮演著十分重要的角色。近年來,根據(jù)反釣魚網(wǎng)絡(luò)工作組(Anti-Phishing WorkingGroup,APWG)最新發(fā)布的網(wǎng)絡(luò)釣魚活動趨勢報(bào)告顯示,網(wǎng)絡(luò)釣魚在2021 年第一季度繼續(xù)保持創(chuàng)紀(jì)錄的增長水平[1]。報(bào)告顯示,網(wǎng)絡(luò)釣魚數(shù)量在2021 年1 月達(dá)到峰值,創(chuàng)下245 771 個的歷史高位[2]。而針對商務(wù)電子郵件攻擊,黑客最常用的手段就是網(wǎng)絡(luò)釣魚[3]。網(wǎng)絡(luò)釣魚電子郵件攻擊指,攻擊者利用仿冒的電子郵件欺騙受害者將賬戶、口令等信息內(nèi)容發(fā)送給特定的接受者;或者是指,引導(dǎo)受害者點(diǎn)擊仿冒正常網(wǎng)頁的頁面,如仿冒的金融機(jī)構(gòu)或投資理財(cái)?shù)木W(wǎng)頁頁面,從而導(dǎo)致賬戶名稱及登陸密碼等被竊取。這種攻擊也讓越來越多的企業(yè)遭受經(jīng)濟(jì)損失,甚至?xí)?dǎo)致整個公司無法正常運(yùn)轉(zhuǎn)。為了確保公司交易的機(jī)密,各大公司都逐漸開始重視電子郵件安全。現(xiàn)實(shí)應(yīng)用中,由于簡單郵件傳輸協(xié)議(Simple Mail Transfer Protocol,SMTP)并沒有過多的安全性設(shè)計(jì)[4],因此電子郵件系統(tǒng)的安全性基本依賴于之后添加的SPF[5]、DKIM[6]、DMARC[7]等安全協(xié)議,但是這些協(xié)議目前各公司的采用率卻并沒有很高。

    現(xiàn)階段,電子郵件身份認(rèn)證有發(fā)件人策略框架(Sender Policy Framework,SPF)、域名密鑰識(DomainKeys Identified Mail,DKIM)、基于域的消息認(rèn)證、報(bào)告和一致性(Domain-based Message Authentication,Reporting and Conformance,DMARC)這3 種安全擴(kuò)展協(xié)議。SPF 可防止域名欺騙,令郵件服務(wù)器能夠確定郵件是何時從其所用域名發(fā)出的。DKIM 協(xié)議可確保郵件內(nèi)容不被偷窺或篡改。DMARC 協(xié)議以一組協(xié)調(diào)一致的策略融合了SPF 和DKIM 協(xié)議,能夠?qū)l(fā)件人域名與郵件頭中“From:”域列出的內(nèi)容相關(guān)聯(lián),還具備更好的收件人反饋機(jī)制[8]。三大電子郵件安全協(xié)議互為補(bǔ)充,可為電子郵件提供最佳的安全防護(hù)。但是,根據(jù)筆者日常的工作經(jīng)驗(yàn)發(fā)現(xiàn),很多公司甚至一些世界500 強(qiáng)的大公司,都沒有使用或錯誤配置了SPF和DMARC 這兩種最被接受和使用的電子郵件安全機(jī)制,所有域的SPF 和DMARC 記錄都可以公開查詢。這意味著如果出現(xiàn)配置問題,任何攻擊者都可以掌握情況并發(fā)起釣魚攻擊,并且攻擊的結(jié)果是可預(yù)測的。

    1 相關(guān)工作

    當(dāng)前,一種新的電子郵件安全標(biāo)準(zhǔn),稱為命名實(shí)體的基于DNS的身份驗(yàn)證(DNS-based authentication,DANE)[9],它為郵件傳輸提供了更安全的方法。DANE 依靠域名系統(tǒng)安全擴(kuò)展(Domain Name System Security Extensions,DNSSEC)[10]來實(shí)現(xiàn)完整性和真實(shí)性。目前DANE 很少使用,流行起來還需要時間。而本文工作側(cè)重于使用最廣泛的電子郵件安全框架SPF 和DMARC,并嘗試調(diào)查和分析現(xiàn)有安全機(jī)制的實(shí)施不足并提供解決方案。

    與此同時,許多研究人員對SPF、DKIM 和DMARC的部署進(jìn)行了深度研究[11-13]。目前郵件認(rèn)證技術(shù)主要包括基于IP的認(rèn)證與基于加密的認(rèn)證兩大類[14]。目前,美國國土安全部要求所有聯(lián)邦機(jī)構(gòu)部署嚴(yán)格DMARC 政策[15]。同時,也已經(jīng)開發(fā)出新的協(xié)議來增強(qiáng)欺騙檢測,比如經(jīng)過身份驗(yàn)證的接 收鏈(Authenticated receiving chain,ARC)[16]。ARC 建立在SPF、DKIM 和DMARC 之上,旨在解決修改郵件轉(zhuǎn)發(fā)器導(dǎo)致的認(rèn)證失敗問題。ARC 允許每個郵件轉(zhuǎn)發(fā)器將他們的身份驗(yàn)證評估結(jié)果附加到轉(zhuǎn)發(fā)的郵件中,以便接收服務(wù)器可以根據(jù)早期轉(zhuǎn)發(fā)器的身份驗(yàn)證結(jié)果做出明智的決定。由于ARC 依賴于DMARC 驗(yàn)證的正確性,所以仍不能解決問題。

    開放完美隱私(OpenPretty Good Privacy,OpenPGP)[17]和安全多用途Internet 郵件擴(kuò)展(Secure Multipurpose Internet Mail Extensions,S/MIME)[18]是通過數(shù)字簽名提供端到端消息真實(shí)性的標(biāo)準(zhǔn)。研究人員發(fā)現(xiàn)許多電子郵件客戶端容易受到簽名欺騙或純文本滲漏攻擊。他們的一些攻擊會制作格式錯誤的MIME 消息,以利用簽名驗(yàn)證程序和電子郵件顯示組件之間的不一致。

    有許多研究討論基于從電子郵件內(nèi)容和標(biāo)題中提取的特征的網(wǎng)絡(luò)釣魚檢測方法,其中大部分依賴于機(jī)器學(xué)習(xí)和深度學(xué)習(xí)?;诠埠退饺耸占碾娮余]件數(shù)據(jù)集構(gòu)建他們的模型,并使用自然語言處理(Natural Language Processing,NLP)方法處理電子郵件樣本,包括詞頻-逆文檔頻率(term frequency-inverse document frequency,TF-IDF)、詞袋(Bag of Words,BoW)等[19]。使用來自UCI存儲庫的垃圾郵件數(shù)據(jù)集,以及用于特征選擇的多節(jié)優(yōu)化器(Multi-Verse Optimizer)和K-最近鄰算法(K-Nearest Neighbor,KNN),并實(shí)現(xiàn)了高精度[20]。使用常見的NLP 文本處理方法,如BoW 和TF-IDF文本表示進(jìn)行特征提取[21]。他們將多種機(jī)器學(xué)習(xí)和深度學(xué)習(xí)算法用于檢測模型,發(fā)現(xiàn)各種深度學(xué)習(xí)架構(gòu)的性能非常接近。

    本文掃描并分析目前世界上影響力最大的4 800多個公司或組織的域,發(fā)現(xiàn)90%以上的域存在SPF 配置問題,70%以上的域存在DMARC 配置問題。并針對發(fā)現(xiàn)的問題,提出SPF和DMARC的全面配置建議。

    2 背景介紹

    2.1 電子郵件服務(wù)介紹以及SMTP 缺陷

    SMTP 是用于電子郵件傳輸?shù)囊蛱鼐W(wǎng)(Internet)標(biāo)準(zhǔn)[4],它于1982 年設(shè)計(jì)。圖1 顯示了典型的電子郵件傳輸過程。SMTP的一個關(guān)鍵限制是它沒有內(nèi)置的安全功能來防止人們(攻擊者)冒充或欺騙任意發(fā)件人地址。

    電子郵件服務(wù)的簡易工作流程如圖1 所示。在電子郵件系統(tǒng)中,主要涉及到4 個角色,分別為發(fā)件人、收件人、轉(zhuǎn)發(fā)者和用戶界面(User Interface,UI)渲染器。每個角色應(yīng)承擔(dān)不同的安全職責(zé)。發(fā)件人寫的電子郵件是從郵件用戶代理(Mail Transfer Agent,MUA)通過SMTP 或超文本傳輸協(xié)議(Hyper Text Transfer Protocol,HTTP)協(xié)議傳送到發(fā)件人的郵件傳輸代理(MailTransferAgent,MTA)。發(fā)送方的MTA 通過SMTP 協(xié)議將郵件發(fā)送給接收方的MTA,接收方的MTA 通過HTTP、交互式郵件存取協(xié)議(Internet Mail Access Protocol,IMAP)或郵局協(xié)議版本3(Post Office Protocol -Version 3,POP3)協(xié)議將郵件內(nèi)容發(fā)送給接收方的MUA[9]。

    圖1 電子郵件工作流程

    攻擊者在執(zhí)行欺騙攻擊,有以下流程。首先,在建立SMTP 連接后,攻擊者可以使用“MAIL FROM”命令將發(fā)件人地址設(shè)置為他們想要模擬的任何人。其次,“MAIL FROM”地址作為“Return-Path”插入到頭部。同時,攻擊者還可以修改電子郵件標(biāo)頭中名為“發(fā)件人”的另一個字段,該“發(fā)件人”字段可以指定顯示在電子郵件界面上的地址。當(dāng)用戶收到電子郵件時,用戶將看到“發(fā)件人”地址。如果用戶回復(fù)郵件,回復(fù)信息將轉(zhuǎn)到“MAIL FROM”設(shè)置的“Return-Path”,這就是電子郵件欺騙。電子郵件欺騙是網(wǎng)絡(luò)釣魚攻擊獲取受害者信任的關(guān)鍵步驟。

    2.2 SPF 協(xié)議

    使用域名系統(tǒng)(DomainNameSystem,DNS)允許域所有者創(chuàng)建一種記錄,該記錄可以將地址域名與授權(quán)郵件發(fā)送代理(MailSendingAgent,MSA)使用的一個或多個IP 地址塊相關(guān)聯(lián)。

    一般使用的SPFTXT 記錄示例為:

    “v=spf1 ip4:202.112.26.0/24 -all”

    各字段含義如表1 所示。

    表1 SPF TXT 記錄示例字段含義

    假設(shè)郵件服務(wù)器收到一封郵件,來自主機(jī)地址是202.112.26.1,并且聲稱發(fā)件人是email@example.com。郵件服務(wù)器為了確認(rèn)發(fā)件人不是偽造的,會查詢example.com的SPF 記錄。如果域的SPF 記錄設(shè)置允許IP 地址202.112.26.1 發(fā)送郵件,服務(wù)器會通過SPF 檢查,認(rèn)為郵件是合法的;如果不允許,它通常會退回郵件或?qū)⑵錁?biāo)記為垃圾郵件或假冒郵件。

    2.3 DKIM

    DKIM 定義了一種簽名機(jī)制,該機(jī)制使用非對稱加密技術(shù)對電子郵件消息進(jìn)行加密和簽名,電子郵件收件人可以通過簽名確定郵件來自何處。[6]

    消息接收者可以通過直接查詢簽名者的域并檢索公鑰來驗(yàn)證簽名,從而確認(rèn)消息是由擁有簽名域私鑰的一方發(fā)送的。消息簽名寫在消息頭域中,這樣消息體中簽名相關(guān)的內(nèi)容就不會造成混淆。如果出現(xiàn)簽名驗(yàn)證失敗,郵件則會被拒絕。

    DKIM 和SPF 可以嚴(yán)格限制域名來源的合法性,但不能限制域名的子域名,即子域名不會受到保護(hù)。DMARC 聲明放在頂級域名上以保護(hù)子域。一些公司在同一個公司郵箱提供商處注冊了公司郵箱,他們的SPF 記錄都指向同一個IP 列表。

    2.4 DMARC

    Paypal,Google,微軟,雅虎等公司建立了這樣一種反饋機(jī)制,讓發(fā)送域所有者知道其SPF 和DKIM 策略的比例有效性,并向接收器發(fā)送在攻擊場景中應(yīng)該采取什么行動。在設(shè)置策略以建議接收者發(fā)送、隔離或拒絕SPF、DKIM 失敗的郵件后,郵件服務(wù)器將電子郵件處理的DMARC 聚合和/或失敗報(bào)告返回給域所有者,域所有者可以查看結(jié)果并可能細(xì)化策略。圖2 是DMARC的基本工作流程。

    圖2 DMARC 工作流程

    與example.com 關(guān)聯(lián)的示例DMARC TXT 記錄將在DNS 中_dmarc.example.com 上發(fā)布,記錄是:

    “v=DMARC1;adkim=r;aspf=s;p=none;pct=100;

    rf=afrf;ri=86400;ruf=mail:test.example.com;”

    各字段含義如表2 所示。

    表2 DMARC TXT 記錄示例字段含義

    其中最重要的機(jī)制是p。它包含三個選項(xiàng),即“無(none)”“隔離(quarantine)”和“拒絕(reject)”。對于未通過DMARC 檢查的郵件,如果將“p”設(shè)置為“none”,則服務(wù)器將不對郵件采取任何操作并接收;如果“p”設(shè)置為“reject”,服務(wù)器會在郵件到達(dá)客戶端之前直接拒絕郵件。當(dāng)“p”設(shè)置為“quarantine”時,會發(fā)生什么取決于服務(wù)器/客戶端設(shè)置,郵件可能會被放入隔離區(qū)或垃圾郵件文件夾以進(jìn)行進(jìn)一步調(diào)查,或者被接受并通知用戶這是一封可疑郵件。

    雖然DMARC 可以很大程度遏制欺騙和網(wǎng)絡(luò)釣魚,但它確實(shí)需要詳細(xì)配置。轉(zhuǎn)發(fā)郵件的中介有很多正當(dāng)理由重寫標(biāo)頭,通常與操作郵件列表、郵件組和最終用戶郵件轉(zhuǎn)發(fā)等合法活動有關(guān)。需要注意的是,郵件服務(wù)器轉(zhuǎn)發(fā)會改變源IP 地址,并且無需重寫“envelope-From:”字段,這可能會使SPF檢查失敗。另一方面,標(biāo)題重寫或向郵件內(nèi)容添加頁腳可能會導(dǎo)致DKIM 簽名失敗。這兩種干預(yù)都會導(dǎo)致DKIM 驗(yàn)證和消息傳遞出現(xiàn)問題。

    3 實(shí)驗(yàn)及結(jié)果分析

    本節(jié)將介紹本文電子郵件安全評估的基本信息、范圍、結(jié)果和主要發(fā)現(xiàn)。

    3.1 實(shí)驗(yàn)數(shù)據(jù)

    筆者分別從中國各個行業(yè)中篩選出公司或組織,其中包括中國服飾70 強(qiáng)、中國國企100 強(qiáng)、中國互聯(lián)網(wǎng)100 強(qiáng)、中國建筑業(yè)100 強(qiáng)、中國運(yùn)輸業(yè)100 強(qiáng)、中國銀行100 強(qiáng)、中國飲食業(yè)100 強(qiáng)、中國醫(yī)療機(jī)構(gòu)100 強(qiáng)、中國制藥業(yè)200 強(qiáng)以及上海民企100 強(qiáng)。同時還在世界500 強(qiáng)公司、中國500強(qiáng)公司、Alexa排名前3 000(Alexa Top Domains 3000)和谷歌排名前200(Google Top Domains 200)中選擇了4 819 個域。

    本文的評估是針對已啟用郵件服務(wù)且具有正常郵件交換(mail exchanger,MX)配置記錄的域。在運(yùn)行MX 服務(wù)掃描后,最終選擇了4 253 個域名作為評估范圍。評估側(cè)重于測試域的SPF 和DMARC 配置。本文編寫了腳本來掃描被測域名并查詢MX 記錄、SPF 記錄和DMARC 記錄,然后使用MXToolBox 來確認(rèn)第一次腳本檢查的結(jié)果并實(shí)施進(jìn)一步的安全評估,以檢查SPF 和MARC 配置是否滿足電子郵件安全要求。

    3.2 實(shí)驗(yàn)環(huán)境

    實(shí)驗(yàn)環(huán)境的軟硬件配置信息如表3 所示。

    表3 配置情況

    3.3 評估結(jié)果和分析

    3.3.1 風(fēng)險分析

    本文將評估中發(fā)現(xiàn)的配置問題根據(jù)對郵件系統(tǒng)安全的風(fēng)險程度分為高風(fēng)險和低風(fēng)險。其中高風(fēng)險的幾種情況如下文所述。

    (1)找不到SPF 記錄或SPF 語法無效。部分域沒有SPF 配置或SPF 記錄有語法錯誤,無法生效。在這種情況下,郵件系統(tǒng)沒有安全防護(hù)能力,任何具有基本SMTP 知識的攻擊者都可以進(jìn)行釣魚攻擊。

    (2)包含的查找過多。6.80%的測試域包含10 個以上“l(fā)ookup”。SPF 實(shí)施將DNS 查找的機(jī)制和修飾符的數(shù)量限制為每次SPF 檢查中最多有10 個。“include”“a”“mx”“ptr”“exists”和“redirect”修飾符也計(jì)入此限制?!癮ll”“ip4”和“ip6”不需要DNS 查找,因此不計(jì)入此限制。如果在檢查過程中超過這個數(shù)字,將返回“permError”并且SPF 將失效。出現(xiàn)這個問題的主要原因是現(xiàn)在很多公司將郵件服務(wù)外包給第三方服務(wù)商,每個服務(wù)商都會在SPF 記錄中添加“l(fā)ookup”。如果它們還包含DNS 查詢機(jī)制/修飾符,它將很快達(dá)到極限。

    (3)找到多個記錄。根據(jù)RFC7489[7],如果同一個域中有多個SPF 記錄,SPF 將無法正確驗(yàn)證郵件。如果找到多個這樣的記錄,服務(wù)器將返回“permError”。

    (4)子域未找到SPF 記錄。繞過SPF 檢查的方法有很多,包括無子域SPF 配置[5]。由于SPF的工作機(jī)制,a.com 和test.a.com 完全是兩個不同的SPF 檢查域,即使公司主域正確配置了SPF,攻擊者也可以欺騙子域并且它仍然可以通過SPF 檢查,因?yàn)閷τ谖磁渲玫挠蛎?,默認(rèn)返回值是“neutral”。

    (5)未找到DMARC 記錄或DMARC 無效語法。如果不使用DMARC,有很多方法可以繞過單個SPF 檢查。

    (6)DMARC使用“NONE”策略。在這種情況下,DMARC的策略標(biāo)簽設(shè)置為“none”。本文建議不要在策略設(shè)置中使用“none”,因?yàn)檫@通常比沒有DMARC 配置更糟糕。當(dāng)策略“p”設(shè)置為“none”時,當(dāng)郵件無法通過SPF 或DKIM 檢查時,郵件服務(wù)器將不采取任何行動并接收可能有問題的郵件。

    低風(fēng)險的幾種情況如下文所述。

    (1)在SPF 中使用“~”或“?”。在SPF配置中,當(dāng)使用“~”或“?”時,表示軟失?。╯oft fail)。如果郵件系統(tǒng)管理員不更改默認(rèn)設(shè)置,SPF 驗(yàn)證失敗的郵件可能會被接受,而不是被隔離(quarantine)或被拒絕(rejected)。本文建議在SPF 記錄的末尾使用“-all”,以嚴(yán)格限制接收有問題的電子郵件。

    3.3.2 SPF、DMARC 統(tǒng)計(jì)分析

    根據(jù)這幾種風(fēng)險情況,對各域名結(jié)果進(jìn)行統(tǒng)計(jì)分析,結(jié)果如表4 和表5 所示。配置情況結(jié)果如圖3 所示。

    圖3 配置情況評估結(jié)果

    表4 SPF 配置情況表

    表5 DMARC 配置情況

    4 建 議

    本節(jié)針對上節(jié)提出的問題,提出一些緩解措施,其中主要針對SPF 和DMARC 提出一些安全配置建議。

    4.1 SPF 配置

    每個公司和組織都應(yīng)該部署SPF 來指定哪些IP 地址被授權(quán)代表域傳輸電子郵件。因此,本文在SPF 配置上提出以下建議。

    (1)合適的修飾符。建議使用“-all”,避免使用“~all”或“?all”。

    (2)對于第三方的郵件服務(wù)配置,以Exchange 為例,SPF 記錄必須包含微軟郵件發(fā)送服務(wù)器的域名:

    “v=spf1[ip] include:spf.protection.outlook.com”

    2.可操作性。指標(biāo)體系指標(biāo)數(shù)據(jù)易于獲取,既體現(xiàn)完整性,又要進(jìn)行必要的簡化,突出關(guān)鍵指標(biāo),能夠體現(xiàn)信息化對企業(yè)運(yùn)營的支撐。

    (3)避免太多查找。應(yīng)該避免創(chuàng)建導(dǎo)致超過10 個DNS 查找的SPF 記錄。如果使用第三方郵件服務(wù),管理員應(yīng)定期查看SPF 記錄,避免“l(fā)ookup”記錄超過10 條。此外,如果可能,需要將“include”語句替換為網(wǎng)際協(xié)議版本4(Internet Protocol version 4,ipv4)和網(wǎng)際協(xié)議版本6(Internet Protocol version 6,ipv6)機(jī)制,并避免使用指針記錄(Pointer Record,ptr)機(jī)制。

    (4)子域SPF 配置。對于所有沒有郵件服務(wù)的子域,建議在DNS 設(shè)置中添加一條txt 記錄為:

    “Type:txt Host:*.example.com Value:v=spf1 -all”

    如果子域名有郵件服務(wù),這個配置不會影響正常的郵件收發(fā),因?yàn)镈NS 匹配機(jī)制是先找到可以匹配的域,如果沒有找到匹配的記錄,它將匹配“*”記錄。

    4.2 DMARC 配置

    (1)將標(biāo)簽“rua”設(shè)置為特定的電子郵件地址,并定期安排員工查看DMARC 發(fā)送的報(bào)告。如有必要,可將報(bào)告設(shè)置為每天發(fā)送。

    (2)定期檢查報(bào)告以確保當(dāng)前的DMARC 設(shè)置不會產(chǎn)生太多誤報(bào),如避免來自域的合法電子郵件被拒絕。

    (3)如果需要向外部域名發(fā)送“rua”或“ruf”報(bào)告,則需要在DNS 配置中添加一條記錄。

    DMARC的正確推薦配置為:

    “v=DMARC1;p=quarantine;sp=reject;rua=mailto:ruareport@example.com;ruf=mailto:rufreport@example.com;fo=0;ri=3600;pct=100;”

    5 結(jié)語

    目前大部分公司或組織的面臨的網(wǎng)絡(luò)威脅最多的就是電子郵件仿冒,其中電子郵件中承載了大量的公司或組織的敏感信息甚至是商業(yè)機(jī)密。本文采集了4 253 個域名,這其中包括世界500 強(qiáng)、中國500 強(qiáng)、GoogleTop 200 和AlexaTop 3 000中的公司或組織。研究發(fā)現(xiàn)超過60%的域存在SPF 配置問題,近70%的域沒有使用DMARC 或使用錯誤的策略設(shè)置。研究發(fā)現(xiàn)大約97%的公司沒有為沒有電子郵件服務(wù)的子域?qū)嵤㏒PF 安全配置。根據(jù)實(shí)驗(yàn)結(jié)果,本文總結(jié)出了影響公司電子郵件安全服務(wù)的問題,并針對此提出了緩解措施。希望通過本文的實(shí)驗(yàn)數(shù)據(jù)能夠讓郵件服務(wù)提供商可以采用有效的郵件服務(wù)保護(hù)措施,提升郵件服務(wù)系統(tǒng)部署安全性,以保護(hù)用戶傳輸電子郵件的真實(shí)性,免受網(wǎng)絡(luò)釣魚攻擊。下一步,筆者會總結(jié)這些措施,結(jié)合日常工作經(jīng)驗(yàn),設(shè)計(jì)一個有效地郵件安全系統(tǒng)檢測模型。

    猜你喜歡
    域名電子郵件攻擊者
    有關(guān)旅行計(jì)劃的電子郵件
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計(jì)
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    如何購買WordPress網(wǎng)站域名及綁定域名
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    騰訊八百萬美元收購域名
    民事訴訟電子郵件送達(dá)制度的司法適用
    小測試:你對電子郵件上癮了嗎?
    海外英語(2013年9期)2013-12-11 09:03:36
    頂級域名爭奪戰(zhàn):ICANN放出1930個通用頂級域名,申請者有上千家
    用PDA無線收發(fā)電子郵件
    電子世界(2004年5期)2004-07-26 23:54:30
    国产精品久久久久久亚洲av鲁大| 久久久久久九九精品二区国产| 日韩欧美在线乱码| 黄片大片在线免费观看| 天天添夜夜摸| 男女做爰动态图高潮gif福利片| 好男人电影高清在线观看| 亚洲人成网站在线播放欧美日韩| 成人永久免费在线观看视频| 日韩人妻高清精品专区| 国产一区二区三区在线臀色熟女| 成人性生交大片免费视频hd| 波多野结衣巨乳人妻| 身体一侧抽搐| 18禁国产床啪视频网站| 欧美黑人巨大hd| www国产在线视频色| 日日摸夜夜添夜夜添小说| 亚洲精品在线美女| 男人舔女人的私密视频| 国产成人福利小说| 午夜激情欧美在线| netflix在线观看网站| 老熟妇仑乱视频hdxx| 欧美黑人欧美精品刺激| 青草久久国产| 国产在线精品亚洲第一网站| 亚洲熟女毛片儿| 色综合亚洲欧美另类图片| 69av精品久久久久久| 欧美中文日本在线观看视频| 中文资源天堂在线| 无遮挡黄片免费观看| 听说在线观看完整版免费高清| tocl精华| 国产激情偷乱视频一区二区| 亚洲专区中文字幕在线| 欧美性猛交╳xxx乱大交人| 狂野欧美白嫩少妇大欣赏| 夜夜躁狠狠躁天天躁| 亚洲成人免费电影在线观看| 美女黄网站色视频| 99在线视频只有这里精品首页| 国产aⅴ精品一区二区三区波| 婷婷精品国产亚洲av| 午夜福利欧美成人| 欧美成人一区二区免费高清观看 | 精品福利观看| 国产精品av视频在线免费观看| 亚洲av熟女| 亚洲欧美精品综合久久99| 又黄又粗又硬又大视频| 亚洲国产看品久久| 国模一区二区三区四区视频 | 天堂动漫精品| 女警被强在线播放| 午夜日韩欧美国产| 一级a爱片免费观看的视频| 在线观看美女被高潮喷水网站 | 国产精品av久久久久免费| 免费在线观看成人毛片| 久久精品国产综合久久久| 成人国产一区最新在线观看| 久久香蕉国产精品| 国内精品久久久久久久电影| 香蕉久久夜色| 一a级毛片在线观看| 欧美在线一区亚洲| 真实男女啪啪啪动态图| 久久久久久人人人人人| 九色成人免费人妻av| 亚洲人成电影免费在线| 久久久久久久久中文| 男人舔奶头视频| 国产精品自产拍在线观看55亚洲| 亚洲第一欧美日韩一区二区三区| 亚洲国产精品合色在线| 91麻豆精品激情在线观看国产| 在线观看午夜福利视频| 高潮久久久久久久久久久不卡| 精品一区二区三区视频在线观看免费| 久久久国产精品麻豆| bbb黄色大片| 国产成人精品久久二区二区免费| 国产野战对白在线观看| 老鸭窝网址在线观看| www.熟女人妻精品国产| 日本黄大片高清| 久久久水蜜桃国产精品网| 精品熟女少妇八av免费久了| 国产伦在线观看视频一区| 无遮挡黄片免费观看| 亚洲欧美日韩卡通动漫| 熟女少妇亚洲综合色aaa.| 白带黄色成豆腐渣| 亚洲激情在线av| 国产精华一区二区三区| 日日摸夜夜添夜夜添小说| 欧美又色又爽又黄视频| 欧美激情在线99| 国产激情久久老熟女| 又紧又爽又黄一区二区| 亚洲中文av在线| 精品一区二区三区四区五区乱码| 欧美不卡视频在线免费观看| 久久精品国产亚洲av香蕉五月| 麻豆av在线久日| 久久人妻av系列| 免费在线观看影片大全网站| 免费大片18禁| 99热这里只有精品一区 | 亚洲欧美一区二区三区黑人| 国产综合懂色| 大型黄色视频在线免费观看| 69av精品久久久久久| 天堂影院成人在线观看| 男人舔女人的私密视频| 一夜夜www| 亚洲专区字幕在线| 色在线成人网| 亚洲精华国产精华精| 亚洲在线自拍视频| 久久国产乱子伦精品免费另类| 欧美zozozo另类| 亚洲国产精品999在线| 欧美成人性av电影在线观看| 久久热在线av| 久久人人精品亚洲av| 一个人观看的视频www高清免费观看 | 成人鲁丝片一二三区免费| 不卡av一区二区三区| 久久这里只有精品中国| 麻豆国产av国片精品| 成人精品一区二区免费| 少妇人妻一区二区三区视频| 久久久久九九精品影院| 亚洲国产欧美网| 99re在线观看精品视频| av女优亚洲男人天堂 | 一个人观看的视频www高清免费观看 | 婷婷精品国产亚洲av| 岛国视频午夜一区免费看| 亚洲国产色片| 成人高潮视频无遮挡免费网站| 最新中文字幕久久久久 | 一个人看视频在线观看www免费 | 国产亚洲精品久久久com| 国产成人啪精品午夜网站| 国产99白浆流出| 亚洲无线在线观看| 欧美国产日韩亚洲一区| av中文乱码字幕在线| 国产高清有码在线观看视频| 人妻丰满熟妇av一区二区三区| 日韩精品青青久久久久久| 少妇裸体淫交视频免费看高清| 99热这里只有精品一区 | 最近最新免费中文字幕在线| 国产精品电影一区二区三区| 99re在线观看精品视频| 一进一出抽搐动态| 免费av不卡在线播放| 亚洲熟妇中文字幕五十中出| 日韩高清综合在线| 人人妻人人看人人澡| 亚洲美女黄片视频| or卡值多少钱| 精品一区二区三区四区五区乱码| 中文资源天堂在线| 午夜福利在线观看免费完整高清在 | 69av精品久久久久久| 一卡2卡三卡四卡精品乱码亚洲| 亚洲午夜精品一区,二区,三区| 国产精品影院久久| 国产精品精品国产色婷婷| 国产视频内射| 精品一区二区三区av网在线观看| 老熟妇乱子伦视频在线观看| 日本黄色视频三级网站网址| 国产男靠女视频免费网站| 久久中文看片网| 国产伦人伦偷精品视频| 熟女人妻精品中文字幕| 在线观看日韩欧美| 男女那种视频在线观看| 亚洲成av人片在线播放无| 国内精品美女久久久久久| 他把我摸到了高潮在线观看| 18美女黄网站色大片免费观看| 久久草成人影院| 熟妇人妻久久中文字幕3abv| 黄频高清免费视频| 伊人久久大香线蕉亚洲五| 免费看日本二区| 禁无遮挡网站| 级片在线观看| 91老司机精品| 亚洲人成网站在线播放欧美日韩| 精华霜和精华液先用哪个| 亚洲七黄色美女视频| 亚洲一区高清亚洲精品| 色综合婷婷激情| 999精品在线视频| 国产一区在线观看成人免费| 国产精品爽爽va在线观看网站| 琪琪午夜伦伦电影理论片6080| 香蕉国产在线看| 校园春色视频在线观看| 窝窝影院91人妻| 999精品在线视频| 日韩成人在线观看一区二区三区| 少妇裸体淫交视频免费看高清| 真人一进一出gif抽搐免费| 校园春色视频在线观看| 又黄又粗又硬又大视频| 三级国产精品欧美在线观看 | 狠狠狠狠99中文字幕| 国产麻豆成人av免费视频| 99热这里只有是精品50| 国产午夜福利久久久久久| www.999成人在线观看| 高清毛片免费观看视频网站| 亚洲av成人精品一区久久| av在线蜜桃| 一二三四社区在线视频社区8| 免费观看的影片在线观看| 啦啦啦韩国在线观看视频| 亚洲精品一区av在线观看| 成人午夜高清在线视频| www.精华液| 精品福利观看| 热99在线观看视频| 国内毛片毛片毛片毛片毛片| 午夜激情福利司机影院| 久久久精品大字幕| 日本成人三级电影网站| 国产av在哪里看| 综合色av麻豆| 精品熟女少妇八av免费久了| 免费在线观看影片大全网站| 久久久水蜜桃国产精品网| 国产成人aa在线观看| 麻豆一二三区av精品| 人人妻人人澡欧美一区二区| 免费看美女性在线毛片视频| 少妇的丰满在线观看| 国产乱人伦免费视频| 美女黄网站色视频| 成人性生交大片免费视频hd| 天堂网av新在线| 成人国产一区最新在线观看| 久久午夜亚洲精品久久| 欧美日韩综合久久久久久 | 亚洲,欧美精品.| 观看美女的网站| 午夜精品在线福利| 无人区码免费观看不卡| 国产单亲对白刺激| 色老头精品视频在线观看| 国产亚洲精品久久久久久毛片| 久久婷婷人人爽人人干人人爱| 日韩高清综合在线| 天堂网av新在线| 欧美+亚洲+日韩+国产| 噜噜噜噜噜久久久久久91| 成年免费大片在线观看| 不卡av一区二区三区| 国产精品久久久人人做人人爽| 丝袜人妻中文字幕| 啦啦啦观看免费观看视频高清| 此物有八面人人有两片| 91av网站免费观看| 亚洲国产中文字幕在线视频| 999久久久精品免费观看国产| 国产黄a三级三级三级人| 免费在线观看亚洲国产| 在线十欧美十亚洲十日本专区| 久久精品夜夜夜夜夜久久蜜豆| a在线观看视频网站| 国产探花在线观看一区二区| 精品人妻1区二区| 精品免费久久久久久久清纯| 欧美大码av| 亚洲欧美日韩无卡精品| 桃红色精品国产亚洲av| 色综合婷婷激情| 欧美午夜高清在线| 丰满人妻熟妇乱又伦精品不卡| 在线视频色国产色| 成人鲁丝片一二三区免费| ponron亚洲| 黄片大片在线免费观看| 精品福利观看| 久久亚洲真实| 国语自产精品视频在线第100页| 欧美性猛交╳xxx乱大交人| 99精品在免费线老司机午夜| 国产av不卡久久| 亚洲天堂国产精品一区在线| 精品国产三级普通话版| 欧美日韩福利视频一区二区| 亚洲国产精品合色在线| 老汉色av国产亚洲站长工具| 精品日产1卡2卡| 午夜两性在线视频| 性色av乱码一区二区三区2| 两个人看的免费小视频| 欧美av亚洲av综合av国产av| 亚洲国产精品成人综合色| 国产激情久久老熟女| 一区二区三区高清视频在线| 成年女人永久免费观看视频| 最新在线观看一区二区三区| 欧美日韩精品网址| 亚洲精品国产精品久久久不卡| 久久久国产成人精品二区| 日本成人三级电影网站| 琪琪午夜伦伦电影理论片6080| 校园春色视频在线观看| 亚洲中文字幕一区二区三区有码在线看 | 欧美黄色片欧美黄色片| 老司机午夜十八禁免费视频| 亚洲欧美日韩东京热| 18禁国产床啪视频网站| 免费在线观看成人毛片| 亚洲专区国产一区二区| 亚洲av日韩精品久久久久久密| 精品久久久久久成人av| 999久久久精品免费观看国产| 欧美激情在线99| 欧美绝顶高潮抽搐喷水| 宅男免费午夜| 三级毛片av免费| 欧美日韩综合久久久久久 | 精品国内亚洲2022精品成人| 变态另类丝袜制服| 看片在线看免费视频| 久久久水蜜桃国产精品网| 欧美一级a爱片免费观看看| 亚洲成人中文字幕在线播放| 国产真实乱freesex| 老司机在亚洲福利影院| 香蕉av资源在线| 最好的美女福利视频网| 国产精品久久久久久人妻精品电影| 国产精品 国内视频| 一本综合久久免费| 久久久久久久午夜电影| 成人18禁在线播放| 亚洲国产精品999在线| 性色avwww在线观看| 搞女人的毛片| 综合色av麻豆| 九色国产91popny在线| 丁香欧美五月| 精品熟女少妇八av免费久了| 免费av不卡在线播放| 亚洲av美国av| 最新在线观看一区二区三区| 亚洲中文字幕日韩| 国内毛片毛片毛片毛片毛片| xxx96com| 巨乳人妻的诱惑在线观看| 久久久国产成人免费| 超碰成人久久| 97超视频在线观看视频| 国产69精品久久久久777片 | 九九热线精品视视频播放| 伦理电影免费视频| 无遮挡黄片免费观看| tocl精华| 亚洲色图av天堂| 亚洲无线在线观看| 国产 一区 欧美 日韩| 亚洲国产精品999在线| 欧美日韩一级在线毛片| 黄色日韩在线| 99国产综合亚洲精品| 脱女人内裤的视频| 日韩欧美精品v在线| 黄色片一级片一级黄色片| 久久久久久人人人人人| 在线看三级毛片| 亚洲成人精品中文字幕电影| 色综合欧美亚洲国产小说| 一a级毛片在线观看| 精品99又大又爽又粗少妇毛片 | 国产欧美日韩精品一区二区| 成人特级av手机在线观看| 欧美高清成人免费视频www| 综合色av麻豆| 免费在线观看视频国产中文字幕亚洲| 亚洲国产精品成人综合色| 国产精品99久久99久久久不卡| 欧美成人一区二区免费高清观看 | 久久久久性生活片| 久久久国产欧美日韩av| 免费看日本二区| 一a级毛片在线观看| 色尼玛亚洲综合影院| 香蕉av资源在线| 99热这里只有是精品50| 久久久久久久午夜电影| 特级一级黄色大片| 日本 欧美在线| 亚洲人成网站在线播放欧美日韩| 精品一区二区三区视频在线 | 亚洲狠狠婷婷综合久久图片| 亚洲va日本ⅴa欧美va伊人久久| 两个人视频免费观看高清| 亚洲色图av天堂| 99riav亚洲国产免费| 黑人巨大精品欧美一区二区mp4| 久久九九热精品免费| 亚洲中文字幕一区二区三区有码在线看 | 在线十欧美十亚洲十日本专区| 亚洲黑人精品在线| 黄色成人免费大全| 国产亚洲精品久久久com| 久久久久久人人人人人| 欧美3d第一页| 九九久久精品国产亚洲av麻豆 | 草草在线视频免费看| www.熟女人妻精品国产| 老汉色av国产亚洲站长工具| 黑人操中国人逼视频| 51午夜福利影视在线观看| 老司机在亚洲福利影院| 午夜精品在线福利| 人人妻,人人澡人人爽秒播| 亚洲精品456在线播放app | 免费观看精品视频网站| 国产精品精品国产色婷婷| 亚洲最大成人中文| a在线观看视频网站| 99久久久亚洲精品蜜臀av| 无人区码免费观看不卡| 五月伊人婷婷丁香| 亚洲第一电影网av| 亚洲精品粉嫩美女一区| 欧美日本视频| cao死你这个sao货| 又紧又爽又黄一区二区| 日韩av在线大香蕉| 丁香六月欧美| 欧美黄色片欧美黄色片| 亚洲天堂国产精品一区在线| 久久99热这里只有精品18| 欧美日韩亚洲国产一区二区在线观看| 午夜福利18| 亚洲欧美日韩高清专用| 成年女人看的毛片在线观看| 老鸭窝网址在线观看| 成人高潮视频无遮挡免费网站| 国产一区二区在线av高清观看| 成人18禁在线播放| 少妇人妻一区二区三区视频| 制服丝袜大香蕉在线| 亚洲国产中文字幕在线视频| 亚洲真实伦在线观看| 一级作爱视频免费观看| 一个人看的www免费观看视频| 精品国产乱码久久久久久男人| 欧美最黄视频在线播放免费| 精品国产美女av久久久久小说| 91麻豆av在线| 亚洲精品在线观看二区| 亚洲人成电影免费在线| 国内精品美女久久久久久| 午夜免费激情av| 久久国产精品影院| 一个人观看的视频www高清免费观看 | 99国产极品粉嫩在线观看| 99久国产av精品| 丰满的人妻完整版| 国产精品电影一区二区三区| 51午夜福利影视在线观看| 国产亚洲av高清不卡| 国产精品美女特级片免费视频播放器 | 亚洲欧美日韩高清专用| 亚洲成人精品中文字幕电影| 亚洲第一电影网av| 色综合站精品国产| 免费无遮挡裸体视频| 亚洲色图 男人天堂 中文字幕| 国产男靠女视频免费网站| 欧美中文综合在线视频| 一二三四社区在线视频社区8| 欧美乱码精品一区二区三区| 色精品久久人妻99蜜桃| 亚洲 国产 在线| 特大巨黑吊av在线直播| 欧美黄色片欧美黄色片| 国产亚洲精品一区二区www| 国产精品久久久久久人妻精品电影| 日本黄大片高清| 成年免费大片在线观看| 宅男免费午夜| 中文资源天堂在线| 日韩高清综合在线| 午夜免费成人在线视频| 精品久久久久久久久久久久久| 久久久久久久午夜电影| 国产黄片美女视频| 成人性生交大片免费视频hd| 一a级毛片在线观看| 看免费av毛片| 欧美成人性av电影在线观看| 我的老师免费观看完整版| 国产亚洲欧美98| 九九久久精品国产亚洲av麻豆 | 岛国视频午夜一区免费看| 91在线观看av| 99riav亚洲国产免费| 一区二区三区高清视频在线| 欧美日韩福利视频一区二区| 神马国产精品三级电影在线观看| 午夜激情福利司机影院| 999久久久国产精品视频| 好男人在线观看高清免费视频| 亚洲人成网站在线播放欧美日韩| 亚洲精品久久国产高清桃花| 国语自产精品视频在线第100页| 成人午夜高清在线视频| 757午夜福利合集在线观看| 国产精品 国内视频| 久久香蕉精品热| 精品欧美国产一区二区三| 精品国产超薄肉色丝袜足j| 精品欧美国产一区二区三| 悠悠久久av| 欧美日韩一级在线毛片| 日韩欧美国产一区二区入口| 99热这里只有精品一区 | 亚洲欧洲精品一区二区精品久久久| 久久久久久大精品| 在线观看免费视频日本深夜| aaaaa片日本免费| 亚洲激情在线av| 看片在线看免费视频| 国产成人精品无人区| 麻豆久久精品国产亚洲av| 欧美成人免费av一区二区三区| АⅤ资源中文在线天堂| 欧美不卡视频在线免费观看| 99久久国产精品久久久| 亚洲国产看品久久| 亚洲av中文字字幕乱码综合| 免费搜索国产男女视频| 好男人电影高清在线观看| 日本在线视频免费播放| 90打野战视频偷拍视频| 婷婷精品国产亚洲av| 久久这里只有精品19| 日本 av在线| 天堂av国产一区二区熟女人妻| 亚洲国产欧美一区二区综合| 久久天堂一区二区三区四区| 91在线观看av| cao死你这个sao货| 一级黄色大片毛片| 毛片女人毛片| 97碰自拍视频| 成年女人毛片免费观看观看9| 热99在线观看视频| 国产高清三级在线| 亚洲精品色激情综合| 国产在线精品亚洲第一网站| АⅤ资源中文在线天堂| 日韩欧美在线乱码| 91在线精品国自产拍蜜月 | 亚洲精品一卡2卡三卡4卡5卡| 亚洲五月婷婷丁香| 悠悠久久av| 欧美黄色淫秽网站| 国产一区二区在线观看日韩 | 午夜精品在线福利| 每晚都被弄得嗷嗷叫到高潮| 国内精品久久久久久久电影| 午夜免费成人在线视频| 亚洲精品456在线播放app | 18美女黄网站色大片免费观看| 欧美日韩黄片免| 亚洲欧美激情综合另类| 国产一区在线观看成人免费| 黄色丝袜av网址大全| 变态另类丝袜制服| 看片在线看免费视频| 观看美女的网站| 麻豆成人av在线观看| 午夜精品在线福利| 午夜福利在线在线| 午夜福利成人在线免费观看| 久久精品夜夜夜夜夜久久蜜豆| 久久热在线av| 噜噜噜噜噜久久久久久91| 欧美激情久久久久久爽电影| 丝袜人妻中文字幕| 日韩免费av在线播放| 99久国产av精品| 久久精品国产清高在天天线| 国内精品久久久久精免费| 九色成人免费人妻av| 好看av亚洲va欧美ⅴa在| 夜夜爽天天搞| 99久久久亚洲精品蜜臀av| 日本黄色片子视频| av欧美777| 久久久久久久久免费视频了| 九九热线精品视视频播放| 久久久久国产精品人妻aⅴ院| 免费观看的影片在线观看| 婷婷精品国产亚洲av在线| 亚洲avbb在线观看| 亚洲精品色激情综合|