/ / IMAP bilgi depolama güvenliği

IMAP bilgi depolama güvenliği

Bilgi teknolojisi yayıldıkçagüvenlik konusu önem kazanıyor. Dahası, çeşitli yönleri ve nispeten farklı gelişmeleri çözmek gerekiyor. Örneğin, IMAP güvenliği - nedir? İnternet Mesaj Erişim Protokolü ne kadar güvenilir? Hangi avantajları var, neden geliştirildi, hangi sürümler var ve nasıl çalışıyor - bu, şimdi aşina olduğunuz makalenin içeriğinin kısa bir yeniden anlatımıdır.

IMAP nedir?

imap güvenliği
Yazışmanın güvenliği,değerli bilgiler içerebilir. Bu protokol, yalnızca onu alması gereken kişilerin e-posta verilerine erişmesini sağlamak için uygulama katmanında kullanılır. ТСР temelinde geliştirilmiştir ve kendi ihtiyaçları için 143 bağlantı noktası kullanır. IMAP, kullanıcıya bazı merkezi sunucularda bulunan postayla çalışma yeteneği sağlar. Bu protokolü kullanan bir program, gerekli eylemleri, tüm yazışmalar kullanıcının bilgisayarındaymış gibi görünecek şekilde gerçekleştirir. Büyük miktarda aktarımla özel bir IMAP sunucusu kullanılabilir. Harflerin işlenmesi, içerik içeren dosyaların alıcısına sürekli olarak gönderilmesini gerektirmez. Ancak posta hizmetlerinde kullanılan tek protokol bu değildir. Bu nedenle, IMAP'ye gönderme komutu güvenliği tam olarak garanti edemediğinden, SMTP bir mektup göndermek için kullanılır. Bilinen güvenlik açıkları var.

IMAP neden geliştirildi?

imap protokolü
POP3'e alternatif olarak geliştirilmiştir.Her şey ikincisinin eksiklikleri yüzünden başladı. Bu nedenle, sunucu üzerindeki mesajları yönetme, taşıma ve saklama yeteneği yoktur. Bu nedenle, verileri uzak bir sunucuda depolayarak farklı yerlerde e-posta alma olanağı sunan IMAP protokolü geliştirilmiştir.

POP3'e göre avantajları

Bu özel protokol neden kullanılmaya başlandı? Gerçek şu ki, IMAP postası yukarıdakilere ek olarak bir dizi başka avantaj sunar:

  1. Kullanıcı arayüzü aktifken bağlantı kesilmez.
  2. Mesajlar, yalnızca istemcinin ilgili gereksinimleri varsa indirilir.
  3. Aynı anda birkaç kişi tarafından erişilebilirken, her biri yapılan tüm değişiklikleri izleyebilecek.
  4. Müşteri kutuları oluşturabilir, değiştirebilir ve silebilir, ayrıca mesajları aralarında taşıyabilir. Ayrıca, IMAP 4 Erişim Kontrol Listesi uzantınız varsa, erişim haklarını değiştirebilirsiniz.
  5. Mesajın durumunu takip edebilirsiniz (okundu, silindi, cevaplandı, vb.). Bu tür eylemlerle ilgili verilere bayrak adı verilir ve bunlar sunucularda saklanır.
  6. Mesajlar her zaman sunucuda aranır ve açık bir uzantı mekanizması vardır.

Mesajlar ve öznitelikleri

imap bağlantı noktası
IMAP güvenliği öngörüler işe yarıyorsadece mesajlarla ve özel başlıklara sahip herhangi bir pakete ihtiyaç duymazlar. Her birinin kendine özgü özellikleri vardır. Bireysel olarak veya başkalarıyla birlikte belirlenebilirler. Şu anda IMAP protokollerinin altı sürümü vardır, ancak neredeyse her zaman yalnızca en yenisi kullanılır.

UID

Her mesaj kendi 32 bitlik kodunu alır.Buna benzersiz bir tanımlayıcı eklenir. Birlikte, mesajı tanımlamak için gerekli olan 64 bitlik bir dizi oluştururlar. Bu IMAP güvenliğidir. Ne kadar geç gelirse, UID o kadar anlamlı olur. Bu parametre, bir posta kutusu seçerken yanıt kodu olarak kullanılır. Bir seansta veya aralarında değişmez. Teknik koşullar bu parametrenin düzenlenmesini gerektiriyorsa, UID mutlaka öncekinden daha büyük olmalıdır. Verileri aktarmak için aynı IMAP bağlantı noktası kullanılır.

Mesaj sıra numarası

gmail imap ayarları
Birde başlar.Sonraki her mesajın sayısı öncekilere göre 1 artar. Posta kutusundan önemli bir farkı, bir bağlantı oturumu sırasında değişebilmesidir: örneğin, bir mesaj tamamen silindiğinde.

Mesaj bayrakları

imap sunucusu
Bu öznitelik, şunu içeren bir listeye benziyor:temel bilgilerle ilişkili sıfır veya daha fazla adlandırılmış simge. IMAP 4.1 iki tür bayrak getirmiştir. Geçici olabilirler (seans sırasında) veya kalıcı olabilirler. Sistem bayrağı, adın protokol spesifikasyonunda tanımlandığı bayraktır. Hepsi bir sembolle başlamalıdır. Şu anda aşağıdaki sistem bayrakları tanımlanmıştır:

  1. görüldü - mesaj okundu;
  2. cevaplandı - cevabı gönderdi;
  3. yeni - mesaj mevcut oturum sırasında görüntülendi;
  4. taslak - taslak olarak işaretlendi;
  5. işaretlendi - kullanıcı bu mesajı önemli olarak işaretledi;
  6. silindi - silindi.

Mesajın iç tarihi ve saati

Hangi değerlerin olması gerektiği nasıl belirlenir?bu parametreler? Mesaj SMTP protokolü kullanılarak teslim edilmişse, son alıcının saat ve tarihi alınır. Kopyalama komutu kullanılırsa, gönderen parametreleri kullanılır. Hem kendi saatinizi hem de tarihinizi ayarlayabilirsiniz - bunun için append komutunu kullanmalısınız.

İstemci-sunucu etkileşimi

imap mail
IMAP kullanırken,istemci-sunucu ilkesi için iletişim. Böylece, birincisi alınan tüm komutları kendisinden gönderir ve ikincisi talep edilen verileri ve ayrıca talebin yürütülmesi ile ilgili bilgileri gönderir. Tüm mesajlar, özel bir sıra ile biten satırlar şeklindedir. Müşterinin komutları sayesinde tüm prosedürler başlatılır. Etiket adı verilen özel bir tanımlayıcı önekle (kısa bir alfasayısal dize) tanınırlar. Her takımın kendine özgü bir numarası vardır.

Verilerin gönderildiği iki durum olabilirmüşteri tarafından tamamlanmadı. Birincisi, komut bağımsız değişkeninin, dizede bulunan sekizli sayısını önceden belirleyen bir kodla sağlanmasıdır. İkinci olarak, sunucudan bir yanıt alınması gerekir. Her iki durumda da müşteri, + gibi bir karakterle başlayan komuta devam etmek için bir istek alır. Belirli tipte bir verinin gelmeye başlaması durumunda transferin tamamlanması gerekir, aksi takdirde yeni bir işlem başlatmak mümkün olmayacaktır. Sunucuya okuma, ayrıştırma, parametre seçimi ve veri aktarımı protokol alıcısı tarafından gerçekleştirilir. Komut işleme tamamlandığında, istemciye bu bildirimle bir yanıt gönderilir. Talimatın tamamlandığını göstermeyen bilgiler * ile başlar. İşaretsiz yanıt olarak adlandırılır. Uygulama, bu sunucuları bir müşterinin isteğine yanıt olarak veya kendi inisiyatifiyle göndermektir. Biçimleri, gönderilme nedenlerine bağlı değildir.

Peki ya gibi popüler hizmetlerGmail? IMAP ayarları sıradan kullanıcılar tarafından kullanılamaz, ancak özel bir istemci aracılığıyla bir mektup gönderirseniz bunlar yapılabilir. Ancak bu özellikle yalnızca giden mektuplar için geçerlidir.

Ve neden yanıtlara gerçekten ihtiyaç duyulmaktadır?Başarılı / başarısız bilgi yürütmeyi rapor ederler Yanıt her zaman prosedürü başlatan istemci komutu tarafından kullanılan aynı etiketi uygular. Bu nedenle, veri aktarımının çoklu okunması mümkündür ve kendileriyle karıştırılmayacaktır. Durumu açıklığa kavuşturmak için, sunucudan üç tür yanıt geliştirildi:

  1. Başarılı uygulama.
  2. Başarısızlık.
  3. IMAP protokol hatası (bilinmeyen bir komut kullanıldığında veya sunucu bir sözdizimi sorunu olduğunu algıladığında ortaya çıkar).

Müşterinin özelliği, her zamanona gelen herhangi bir yanıtla başa çıkmaya hazır olun. Veriler, istemcinin sunucuya arama göndermeye gerek kalmadan doğrudan kullanabileceği şekilde yazılmalıdır. Bunu Gmail'de görebilirsiniz. Son derece işlevsel e-posta istemcileri sayesinde IMAP ayarları düzenlenebilir veya değiştirilebilir.

Sonuç

Imap hatası
Bu güvenlik protokolü,veri aktarımının güvenilirliğini önemli ölçüde iyileştirir ve üçüncü bir tarafın bilgilere erişemeyeceğine dair önemli garantiler sağlayabilir. Ancak bu, başka birinin mektubu okuyamayacağı anlamına gelmez. Sunucu, potansiyel olarak savunmasız kalır ve kullanıcı, dolandırıcıların kurnazlığı konusunda düşük farkındalık nedeniyle, postaya erişmek için gerekli tüm verileri kişisel olarak aktarabilir.