/ / การจัดเก็บข้อมูลความปลอดภัย IMAP

การจัดเก็บข้อมูลความปลอดภัย IMAP

ในฐานะการเผยแพร่เทคโนโลยีสารสนเทศสำคัญคือเรื่องของความปลอดภัย และการทำงานมีหลายด้านและเกี่ยวกับการพัฒนาที่แตกต่างกัน ที่นี่เช่นความปลอดภัย IMAP - คืออะไร โพรโทคอลการเข้าถึงข้อความอินเทอร์เน็ตที่เชื่อถือได้คืออะไร? ข้อดีของมันคืออะไรเหตุใดจึงได้รับการพัฒนาขึ้นมีรุ่นใดบ้างและกลไกการทำงานอยู่นี่คือการเล่าเรื่องราวสั้น ๆ เกี่ยวกับเนื้อหาของบทความที่คุณคุ้นเคย

IMAP คืออะไร?

การรักษาความปลอดภัย imap
การรักษาความปลอดภัยในการติดต่อเป็นสิ่งสำคัญเนื่องจากข้อเท็จจริงที่ว่าอาจมีข้อมูลที่มีค่า โปรโตคอลนี้ใช้ในระดับแอพพลิเคชันเพื่อให้เข้าถึงข้อมูลอีเมลเฉพาะกับผู้ที่ต้องการรับข้อมูล ได้รับการพัฒนาบนพื้นฐานของ TCP และใช้พอร์ต 143 พอร์ตสำหรับความต้องการ IMAP ช่วยให้ผู้ใช้สามารถทำงานกับอีเมลที่อยู่ในเซิร์ฟเวอร์ส่วนกลางได้ โปรแกรมที่ใช้โปรโตคอลนี้จะดำเนินการที่จำเป็นในลักษณะที่สร้างการแสดงผลโดยการติดต่อทั้งหมดอยู่ในคอมพิวเตอร์ของผู้ใช้ มีการเข้าชมจำนวนมากสามารถใช้เซิร์ฟเวอร์ IMAP พิเศษได้ การจัดการตัวอักษรไม่จำเป็นต้องมีการถ่ายโอนถาวรไปยังผู้รับของไฟล์ที่มีเนื้อหาอยู่ แต่นี่ไม่ใช่โปรโตคอลเดียวที่ใช้ในบริการอีเมล ตัวอย่างเช่น SMTP ใช้เพื่อส่งข้อความเนื่องจากคำสั่งการส่งไปยัง IMAP ไม่สามารถรับประกันความปลอดภัยได้ มีช่องโหว่ที่รู้จักกันดี

เหตุใดโปรโตคอล IMAP จึงได้รับการพัฒนาขึ้น

โปรโตคอล imap
ได้รับการพัฒนาขึ้นเพื่อเป็นทางเลือกแก่ POP3 ทุกอย่างเริ่มต้นขึ้นเนื่องจากข้อบกพร่องของยุคหลัง ดังนั้นจึงไม่มีความสามารถในการจัดการย้ายและจัดเก็บข้อความบนเซิร์ฟเวอร์ นั่นคือเหตุผลที่โปรโตคอล IMAP ได้รับการพัฒนาขึ้นซึ่งมีความเป็นไปได้ที่จะได้รับอีเมลในที่ต่างๆเนื่องจากการประหยัดข้อมูลบนเซิร์ฟเวอร์ระยะไกล

ข้อดีเหนือ POP3

ทำไมคุณใช้โปรโตคอลนี้? ความจริงก็คือเมล IMAP มีข้อเสนอนอกเหนือจากข้างต้นข้อดีอื่น ๆ :

  1. การเชื่อมต่อไม่ได้ตัดการเชื่อมต่อขณะที่ส่วนติดต่อผู้ใช้ทำงานอยู่
  2. ข้อความจะถูกดาวน์โหลดเฉพาะเมื่อมีข้อกำหนดที่เหมาะสมจากไคลเอ็นต์เท่านั้น
  3. สามารถเข้าถึงได้หลาย ๆ คนในเวลาเดียวกันและแต่ละคนสามารถตรวจสอบการเปลี่ยนแปลงทั้งหมดที่ทำ
  4. ลูกค้าสามารถสร้างเปลี่ยนชื่อและลบกล่องและย้ายข้อความระหว่างพวกเขา นอกจากนี้หากคุณมีส่วนขยายรายการควบคุมการเข้าถึง IMAP 4 คุณสามารถเปลี่ยนสิทธิ์ได้
  5. คุณสามารถติดตามสถานะของข้อความได้ (อ่านแล้วลบส่งคำตอบและอื่น ๆ ) ข้อมูลเกี่ยวกับการกระทำดังกล่าวเรียกว่าธงและเก็บไว้ในเซิร์ฟเวอร์
  6. การค้นหาข้อความจะดำเนินการอยู่บนเซิร์ฟเวอร์เสมอและมีกลไกส่วนขยายที่ชัดเจน

ข้อความและคุณลักษณะของพวกเขา

imap พอร์ต
การรักษาความปลอดภัย IMAP ช่วยให้ทำงานได้เฉพาะกับข้อความเท่านั้นและไม่จำเป็นต้องมีแพ็กเกจใด ๆ ที่มีส่วนหัวพิเศษ แต่ละคนมีคุณลักษณะของตนเอง สามารถระบุได้เป็นรายบุคคลหรือร่วมกับผู้อื่น ในขณะนี้มีโปรโตคอล IMAP อยู่ 6 รูปแบบ แต่เกือบทุกครั้งที่ใช้เท่านั้น

โพสต์

แต่ละข้อความจะได้รับรหัส 32 บิต เพิ่มตัวระบุที่ไม่ซ้ำกัน ร่วมกันสร้างลำดับ 64 บิตซึ่งจำเป็นต้องระบุข้อความ นี่คือการรักษาความปลอดภัย IMAP ภายหลังมันมาที่สำคัญกว่า UID คือ พารามิเตอร์นี้ใช้เป็นรหัสตอบเมื่อคุณเลือกกล่องจดหมาย ไม่เปลี่ยนแปลงระหว่างเซสชันเดียวหรือระหว่างกัน ถ้าเงื่อนไขทางเทคนิคต้องมีการแก้ไขพารามิเตอร์นี้ UID ต้องจำเป็นต้องมีขนาดใหญ่กว่าก่อน สำหรับการถ่ายโอนข้อมูลจะใช้พอร์ต IMAP เดียวกัน

หมายเลขลำดับของข้อความ

การตั้งค่า gmail imap
มันเริ่มต้นด้วย จำนวนข้อความที่ตามมาแต่ละครั้งจะเพิ่มขึ้น 1 เมื่อเทียบกับจำนวนก่อนหน้า ความแตกต่างที่สำคัญจากกล่องจดหมายคือสามารถเปลี่ยนแปลงได้ในระหว่างเซสชันการเชื่อมต่อเดียว: ตัวอย่างเช่นเมื่อคุณลบข้อความทั้งหมด

ธงข้อความ

เซิร์ฟเวอร์ IMAP
แอตทริบิวต์นี้ดูเหมือนว่าเป็นรายการที่มีศูนย์หรือมากกว่าชื่อโทเค็นที่เชื่อมโยงกับข้อมูลพื้นฐาน IMAP 4.1 นำเสนอสองประเภทของธง พวกเขาสามารถทำหน้าที่ชั่วคราว (ตลอดช่วง) หรือถาวร ชื่อระบบคือแฟล็กที่มีชื่อตามข้อกำหนดของโปรโตคอล ทุกคนต้องเริ่มต้นด้วยสัญลักษณ์ ในขณะที่ธงระบบดังกล่าวได้รับการกำหนดไว้แล้ว:

  1. เห็น - ข้อความถูกอ่าน;
  2. ตอบ - การตอบกลับถูกส่ง;
  3. ล่าสุด - ข้อความปรากฏขึ้นในระหว่างเซสชันปัจจุบัน
  4. ร่าง - ถูกทำเครื่องหมายเป็นร่าง;
  5. ติดธงทำเครื่องหมาย - ผู้ใช้ทำเครื่องหมายข้อความว่ามีความสำคัญ
  6. ลบแล้ว - ลบแล้ว

วันที่และเวลาของข้อความภายใน

กำหนดปริมาณที่ควรจะเป็นอย่างไรพารามิเตอร์เหล่านี้? ถ้าข้อความถูกส่งโดยใช้โปรโตคอล SMTP เวลาและวันที่ของปลายทางสุดท้ายจะถูกนำมา หากใช้คำสั่งคัดลอกจะใช้พารามิเตอร์ของผู้ส่ง คุณสามารถระบุทั้งเวลาและวันที่ของคุณ - สำหรับนี้คุณควรใช้คำสั่งผนวก

การโต้ตอบระหว่างไคลเอ็นต์กับเซิร์ฟเวอร์

อีเมล imap
เมื่อใช้ IMAP การติดตั้งการสื่อสารสำหรับหลักการของ client-server ดังนั้นหนึ่งแรกจากตัวเองจะส่งคำสั่งที่ได้รับทั้งหมดและที่สองจะส่งข้อมูลที่ร้องขอเช่นเดียวกับข้อมูลเกี่ยวกับการดำเนินการตามคำขอ ข้อความทั้งหมดมีรูปแบบเป็นเส้นซึ่งจะลงท้ายด้วยลำดับพิเศษ การดำเนินการตามขั้นตอนทั้งหมดเริ่มต้นด้วยคำสั่งของไคลเอ็นต์ พวกเขาได้รับการยอมรับด้วยตัวระบุคำนำหน้าพิเศษ (ซึ่งเป็นสตริงตัวเลขและตัวอักษรสั้น ๆ ) ซึ่งเรียกว่าป้ายกำกับ แต่ละทีมมีหมายเลขเฉพาะของตนเอง

อาจมีสองกรณีที่มีการส่งข้อมูลลูกค้าไม่สมบูรณ์ ข้อแรก - อาร์กิวเมนต์ของคำสั่งจะมีรหัสที่กำหนดไว้ก่อนหน้านี้จำนวน octets ที่อยู่ใน trod ข้อที่สองคือคุณต้องได้รับคำตอบจากเซิร์ฟเวอร์ ในทั้งสองกรณีไคลเอ็นต์จะได้รับคำขอให้ดำเนินการคำสั่งต่อไปซึ่งจำเป็นต้องเริ่มต้นด้วยอักขระเช่น + ในกรณีที่มีการรับข้อมูลบางประเภทการส่งจะต้องเสร็จสิ้นมิเช่นนั้นจะไม่สามารถเริ่มต้นกระบวนการใหม่ได้ การอ่านการแยกวิเคราะห์การเน้นพารามิเตอร์และการโอนไปยังเซิร์ฟเวอร์ของข้อมูลจะดำเนินการโดยตัวรับโปรโตคอล เมื่อประมวลผลคำสั่งเสร็จสิ้นไคลเอ็นต์จะได้รับการตอบกลับพร้อมกับการแจ้งเตือนนี้ ข้อมูลที่ไม่ได้ระบุว่าการดำเนินการสอนเสร็จสิ้นจะมีคำนำหน้าด้วย * เรียกว่าการตอบกลับที่ไม่ได้ทำเครื่องหมาย เป็นไปได้ที่จะส่งเซิร์ฟเวอร์เหล่านี้เป็นคำตอบสำหรับคำขอของลูกค้าหรือตามความคิดริเริ่มของตนเอง รูปแบบของพวกเขาไม่ได้ขึ้นอยู่กับเหตุผลที่ส่งไป

และสิ่งที่เกี่ยวกับบริการที่เป็นที่นิยมเช่นGmail? การตั้งค่า IMAP สำหรับผู้ใช้ทั่วไปไม่สามารถใช้ได้ แต่สามารถทำได้หากคุณส่งข้อความผ่านทางไคลเอ็นต์พิเศษ แต่นี้เป็นเพียงอย่างเดียวสำหรับตัวอักษรที่ส่งออก

และสิ่งที่จำเป็นสำหรับการตอบสนองคืออะไร? พวกเขารายงานการดำเนินการข้อมูลที่สำเร็จ / ไม่สำเร็จ การตอบสนองจะใช้ป้ายกำกับเดียวกันกับที่คำสั่งของไคลเอ็นต์ใช้ซึ่งเริ่มขั้นตอน ดังนั้นการส่งข้อมูลแบบหลายเธรดจึงเป็นไปได้และพวกเขาจะไม่สับสนกับตัวเอง เพื่อชี้แจงสถานการณ์การตอบสนองสามแบบจากเซิร์ฟเวอร์ได้รับการพัฒนา:

  1. การดำเนินการสำเร็จ
  2. ล้มเหลว
  3. ข้อผิดพลาดของโปรโตคอล IMAP (เกิดขึ้นเมื่อใช้คำสั่งที่ไม่รู้จักหรือเซิร์ฟเวอร์รู้ว่ามีปัญหาเกี่ยวกับไวยากรณ์)

ความไม่ชอบมาพากลของลูกค้าคือการที่เขาต้องทำเสมอพร้อมที่จะดำเนินการตอบสนองใด ๆ ที่เกิดขึ้น ข้อมูลจะต้องเขียนในลักษณะที่ลูกค้าสามารถใช้งานได้โดยตรงโดยไม่ต้องส่งคำร้องขอชี้แจงไปยังเซิร์ฟเวอร์ คุณสามารถดูสิ่งนี้ได้ใน Gmail สามารถแก้ไขหรือเปลี่ยนแปลงการตั้งค่า IMAP เนื่องจากโปรแกรมรับส่งเมลที่มีฟังก์ชันการทำงานหลากหลาย

ข้อสรุป

ข้อผิดพลาด IMAP
โปรโตคอลการรักษาความปลอดภัยนี้อนุญาตให้ใช้อย่างมีนัยสำคัญปรับปรุงความน่าเชื่อถือของข้อมูลและสามารถให้ความเชื่อมั่นอย่างมากว่าบุคคลที่สามจะไม่สามารถที่จะเข้าถึงข้อมูล แต่นี่ไม่ได้หมายความว่าคนอื่นไม่สามารถอ่านตัวอักษร อาจมีช่องโหว่ที่ยังคงเซิร์ฟเวอร์และผู้ใช้สามารถเกิดจากการรับรู้ต่ำเกี่ยวกับเทคนิคการหลอกลวงบุคคลให้พวกเขามีข้อมูลทั้งหมดที่จำเป็นในการเข้าถึงอีเมล

อ่านเพิ่มเติม: