/ / IMAP-sikkerhedsinformationslagring

IMAP-sikkerhedsinformationslagring

Som formidling af informationsteknologivigtigt er spørgsmålet om sikkerhed. Og arbejdet skal være forskellige aspekter og i forhold til forskellige udviklinger. Her for eksempel IMAP-sikkerhed - hvad er det? Hvor pålidelig er Internet Message Access Protocol? Hvilke fordele har den, hvorfor den blev udviklet, hvilke versioner og mekanisme for arbejde der findes - her er en kort fortælling af indholdet af artiklen, som du nu kender til.

Hvad er IMAP?

imap sikkerhed
Korrespondance er vigtig på grund af, at idet kan indeholde værdifulde oplysninger. Denne protokol bruges på applikationsniveau for kun at give adgang til e-mail-data til dem, der skal modtage den. Det blev udviklet på grundlag af TCP og bruger 143 porte til dets behov. IMAP giver brugeren mulighed for at arbejde med mail, der er på en central server. Programmet, der bruger denne protokol, udfører de nødvendige handlinger på en sådan måde, at indtrykket er skabt, at al korrespondance er på brugerens computer. Med en stor mængde trafik kan en speciel IMAP-server bruges. Manipulation af bogstaver kræver ikke en permanent overførsel til modtageren af ​​filer, hvor der er indhold. Men dette er ikke den eneste protokol, der bruges i e-mail-tjenester. For eksempel er SMTP brugt til at sende en besked, fordi afsendelseskommandoen til IMAP ikke fuldt ud kan garantere sikkerheden. Der er kendte sårbarheder.

Hvorfor blev IMAP-protokollen udviklet?

imap-protokol
Det blev udviklet som et alternativ til POP3. Det hele startede på grund af sidstnævntes mangler. Så det har ikke evnen til at styre, flytte og gemme meddelelser på serveren. Derfor blev IMAP-protokollen udviklet, hvilket giver mulighed for at modtage e-mail på forskellige steder på grund af dataspare på en fjernserver.

Fordele over POP3

Hvorfor har du brugt denne protokol? Faktum er, at IMAP mail tilbyder ud over ovenstående en række andre fordele:

  1. Forbindelsen er ikke afbrudt, mens brugergrænsefladen er aktiv.
  2. Beskeder downloades kun, hvis der er passende krav fra klienten.
  3. Det kan samtidig få adgang til flere personer, og hver af dem kan overvåge alle ændrede ændringer.
  4. Klienten kan oprette, ændre navn og slette felter og flytte meddelelser mellem dem. Hvis du har en IMAP 4 Access Control List-udvidelse, kan du også ændre tilladelserne.
  5. Du kan spore status for selve beskeden (den blev læst, slettet, sendt et svar og mere). Data om sådanne handlinger kaldes flag og de gemmes på servere.
  6. Meddelelsessøgning udføres altid på serveren, og der er en eksplicit udvidelsesmekanisme.

Beskeder og deres attributter

port imap
IMAP-sikkerhed giver arbejdeudelukkende med meddelelser, og de behøver ikke nogen pakker med specielle overskrifter. Hver af dem har sine egne egenskaber. De kan bestemmes individuelt eller sammen med andre. I øjeblikket er der seks versioner af IMAP-protokoller, men næsten altid bruges kun den sidste.

UID

Hver besked modtager sin 32-bit kode. Der tilføjes en unik identifikator. Sammen danner de en 64-bit sekvens, som er nødvendig for at identificere meddelelsen. Dette er IMAP-sikkerhed. Jo senere det kom, desto vigtigere er UID. Denne parameter bruges som en svarkode, når du vælger en postkasse. Det ændrer sig ikke under en session eller mellem dem. Hvis de tekniske betingelser kræver redigering af denne parameter, skal UID nødvendigvis være større end før. Til dataoverførsel anvendes den samme IMAP-port.

Sekvensnummer på meddelelsen

gmail imap indstillinger
Det starter med en. Antallet af hver efterfølgende besked er forhøjet med 1 sammenlignet med de tidligere. En vigtig forskel fra en postkasse er, at den kan ændre sig under en enkelt forbindelsessession: for eksempel når du sletter en besked helt.

Meddelelsesflag

imap server
Denne egenskab ligner en liste, der harnul eller flere navngivne tokens, der er forbundet med grundlæggende oplysninger. IMAP 4.1 introducerede to typer flag. De kan handle midlertidigt (hele sessionen) eller være permanent. Systemnavn er det flag, hvis navn er defineret i protokolspecifikationen. Alle skal starte med et symbol. I øjeblikket er sådanne systemflagge blevet defineret:

  1. set - meddelelsen blev læst;
  2. svaret - svaret blev sendt;
  3. nylig - meddelelsen blev vist under den aktuelle session
  4. udkast - blev markeret som et udkast
  5. markeret - brugeren markerede denne meddelelse som vigtig
  6. slettet - slettet.

Intern dato og klokkeslæt for meddelelsen

Hvordan er det bestemt, hvilke mængder der skal være idisse parametre? Hvis meddelelsen blev leveret ved hjælp af SMTP-protokollen, bliver tid og dato for den endelige destination taget. Hvis kopikommandoen bruges, bruges afsenderens parametre. Du kan angive både din tid og dato - for dette skal du bruge kommandoen Tilføj.

Interaktion mellem klient og server

mail imap
Når du bruger IMAP, skal installationenkommunikation for princippet om klient-server. Så sender den første fra sig selv alle modtagne kommandoer, og den anden sender de ønskede data samt oplysninger om udførelsen af ​​anmodningen. Alle meddelelser har en form for linjer, som slutter med en særlig sekvens. Udførelsen af ​​alle procedurer begynder med klientens kommandoer. De anerkendes takket være et særligt prefix-id (som er en kort alfanumerisk streng), som kaldes en etiket. Hvert hold har sit eget unikke nummer.

Der kan være to tilfælde, hvor dataene sendesklienten, er ikke komplet. Den første - kommandolinjens argument er forsynet med en kode, der tidligere har bestemt antallet af oktetter, der er i trodet. Det andet er, at du har brug for et svar fra serveren. I begge tilfælde modtager klienten en anmodning om at fortsætte kommandoen, som nødvendigvis starter med et tegn som +. Ved begyndelsen af ​​modtagelsen af ​​en bestemt type data skal transmissionen være afsluttet, ellers er det ikke muligt at starte en ny proces. Læsning, parsning, fremhævning af parametre og overførsel til serveren af ​​data udføres af en protokolmodtager. Når behandlingen af ​​kommandoen er gennemført, sendes klienten et svar med denne meddelelse. Oplysninger, der ikke angiver afslutningen af ​​instruktionens udførelse, er præfiks med *. Det kaldes et umarkeret svar. Det er praktisk muligt at sende disse servere som svar på en kundeanmodning eller på eget initiativ. Deres format afhænger ikke af årsagen til, at de blev sendt.

Og hvad med de populære tjenester, somGmail? IMAP-indstillinger for almindelige brugere er ikke tilgængelige, men de kan laves, hvis du sender en besked via en særlig klient. Men dette er kun udelukkende for udgående bogstaver.

Og hvad er svarene virkelig nødvendige for? De rapporterer den vellykkede / mislykkede gennemførelse af oplysninger. Svaret anvender altid den samme etiket, som klientkommandoen brugte, som startede proceduren. Derfor er multithreading af dataoverførsel mulig, og de vil ikke forveksles med sig selv. For at afklare situationen blev der udviklet tre typer svar fra serveren:

  1. Vellykket gennemførelse.
  2. Fail.
  3. Protokolfejl IMAP (opstår, når en ukendt kommando anvendes, eller serveren erkendte, at der er et problem med syntaksen).

Kundernes egenart er, at han altid skalvære klar til at behandle ethvert svar, der kommer til det. Dataene skal være skrevet på en sådan måde, at klienten kan bruge dem direkte uden at skulle sende klare forespørgsler til serveren. Du kan se dette i Gmail. IMAP-indstillinger kan redigeres eller ændres på grund af postklienter med bred funktionalitet.

konklusion

Imap fejl
Denne sikkerhedsprotokol tilladervæsentligt forbedre pålideligheden af ​​dataoverførsel, og det kan give betydelige garantier for, at en tredjepart ikke vil kunne få adgang til oplysninger. Men det betyder ikke, at en anden ikke kan læse brevet. Potentielt sårbar er serveren, og brugeren kan på grund af lav viden om svindel af svindlere personligt sende dem alle de data, der er nødvendige for at få adgang til posten.

Læs mere: