ZixCorp 如何在没有密码的情况下提供电子邮件加密?

信息安全 加密 电子邮件 邮箱
2021-08-18 03:48:33

我试图了解我收到的电子邮件是如何/是否被加密的。

一家金融机构向我发送了一封可验证的电子邮件(即不是网络钓鱼),要求我填写一份 pdf 表格以完成交易。出站电子邮件包含我的帐户信息,而我的回复中完整的 pdf 表格将包含更多个人和银行信息。

此电子邮件包含{secure message}主题中的文字以及专门回复此电子邮件以确保持续安全的说明。此消息已发送到我的 gmail 帐户,并且不包含 PGP 或 S/MIME 信息。我从未在该机构设置任何类型的先前安全电子邮件配置。

我回复了发件人,表达了我对这似乎不是一种安全的通信方式的担忧。我确信通信是安全的,并且使用了ZixCorp提供的无密码加密。

该公司似乎提供 4 种电子邮件安全产品

  • ZixGateway
  • ZixAccess
  • ZixPort
  • ZixDirect

ZixPort 将您拉到一个安全的门户以检索您的消息,而 ZixDirect 会提示您在收件箱中输入密码,但两者都没有发生。前两个仅适用于使用 Zix 电子邮件产品的接收者。ZixGateway 只是一个公共密钥库,它通过选择包括上述两个选项的最佳交付方法来强制遵守规则。

这些似乎都没有描述我的金融机构声称已加密的无密码直接收件箱电子邮件。

有谁知道会发生什么?这种类型的加密甚至可能吗?


2014-08-05 更新

根据 makerofthings7 的评论,我检查了gmail 的MX 记录

$ nslookup -q=mx gmail.com
Server:     130.167.128.4
Address:    130.167.128.4#53

Non-authoritative answer:
gmail.com   mail exchanger = 20 alt2.gmail-smtp-in.l.google.com.
gmail.com   mail exchanger = 5 gmail-smtp-in.l.google.com.
gmail.com   mail exchanger = 30 alt3.gmail-smtp-in.l.google.com.
gmail.com   mail exchanger = 10 alt1.gmail-smtp-in.l.google.com.
gmail.com   mail exchanger = 40 alt4.gmail-smtp-in.l.google.com.

Authoritative answers can be found from:
gmail.com   nameserver = ns2.google.com.
gmail.com   nameserver = ns4.google.com.
gmail.com   nameserver = ns3.google.com.
gmail.com   nameserver = ns1.google.com.
ns2.google.com  internet address = 216.239.34.10
ns1.google.com  internet address = 216.239.32.10
ns3.google.com  internet address = 216.239.36.10
ns4.google.com  internet address = 216.239.38.10

没有 zixvpm 的列表。任何想法为什么会这样?

2个回答

你在谷歌上的两分钟时间(没有花哨的搜索词,只是“zix gmail”)会告诉你谷歌一直在与 Zix 做一些工作,为他们的 Gmail 产品带来一些功能......因此你可以假设他们有 Zix融合的。;-)

阅读 Zix 网站上的产品说明,您可以推断如果要对消息进行无缝加密/解密,发送者和接收者都需要 Zix 服务器……否则接收者将需要采取进一步的步骤。

看来您只是碰巧幸运地使用了集成了 Zix 的电子邮件提供商,因此您可以看到 Zix 预期的无缝解密!

你所有的困惑都是因为 ZixDirectory。此邮件服务器列表没有公开的 MX 记录,尽管在那里查看是一个不错的猜测。Zix 使用可以直接通信的所有客户端的专有 Zixvpm 列表。{Secure Message} 事物可由发件人自定义。近年来,Zix 使用跨越消息的蓝色条来指示安全消息。在此处查看有关 Zix 到 Zix 如何工作的更多信息:http ://www.zixcorp.com/email-encryption/zixdirectory/