【技术实现步骤摘要】
【国外来华专利技术】增强型电子邮件服务
技术介绍
目前,存在许多不同的加密电子邮件服务可用于使发送者能够将加密的消息内容发送给接收者,并且向接收者提供解密内容的能力。许多这些机制都具有使用它们的特定优点和缺点。例如,虽然称为安全多用途互联网邮件扩展(S/MIME)的一种这样的机制可以使接收者能够接收加密内容和用于解密内容的相应密钥,但是S/MIME的适用性在潜在接收者方面受到限制,这是因为该标准要求每个发送者和接收者在利用此功能之前从其各自的内部凭证颁发机构(CA)或公共CA获取凭证。由于这种限制,当在组织外部发送加密内容时,由于发送者可能不确定接收者是否已获得凭证,或者不确定在接收到提示时是否会这样做,因此发送者可能无法确认接收者是否能够在收到时成功地解密内容。通过将潜在接收者限制在自己组织内的个人(例如,具有在同一域上运行的电子邮件地址的同事)或者至少已知已经从公共CA获得凭证的接收者,可以部分地减轻这种担忧。S/MIME和其它类似加密电子邮件服务的明显缺点包括将潜在接收者池限制为自己的组织和/或在发送加密内容之前要求接收者经历从CA获取凭证的繁琐过程。关于这些和其它通常考虑,给出了本文的公开内容。
技术实现思路
本文描述了用于提供增强型电子邮件服务的技术,该增强型电子邮件服务通过例如使得能够将加密的内容传输到预期接收者,而不管预期接收者与发送者是否具有先前关系或者是否已从凭证颁发机构(CA)获得凭证,来减轻与传统电子邮件服务相关联的缺点。一般而言,本文所公开的配置减少了成功且可靠地将加密的消息内容发送到任何接收者电子邮件地址的障碍。根据本公开内容的方面,提供了一种方法,用于接收加 ...
【技术保护点】
1.一种用于提供增强型电子邮件服务的计算机实现的方法,所述方法包括:接收根据加密密钥配置的加密内容;生成用于指定接收者电子邮件地址的消息,其中,所述消息至少包括作为附件的所述加密内容、以及用于基于所述加密密钥实现所述加密内容的解密的链接;将所述消息发送到由接收者邮件服务操作的接收者邮箱,所述接收者邮箱可基于与所述接收者电子邮件地址相关联的接收者凭证来访问;由所述增强型电子邮件服务将所述消息或所述消息的未加密版本中的至少一个存储在与发送者电子邮件地址相对应的发送者邮箱中,所述发送者邮箱可基于与所述发送者电子邮件地址相关联的发送者凭证来访问;以及由所述增强型电子邮件服务将所述消息存储在组织邮箱中,所述组织邮箱可通过使用所述链接从接收者设备寻址,其中,所述组织邮箱不能基于所述发送者凭证进行访问。
【技术特征摘要】
【国外来华专利技术】2017.01.09 US 62/444,313;2017.05.23 US 15/603,3561.一种用于提供增强型电子邮件服务的计算机实现的方法,所述方法包括:接收根据加密密钥配置的加密内容;生成用于指定接收者电子邮件地址的消息,其中,所述消息至少包括作为附件的所述加密内容、以及用于基于所述加密密钥实现所述加密内容的解密的链接;将所述消息发送到由接收者邮件服务操作的接收者邮箱,所述接收者邮箱可基于与所述接收者电子邮件地址相关联的接收者凭证来访问;由所述增强型电子邮件服务将所述消息或所述消息的未加密版本中的至少一个存储在与发送者电子邮件地址相对应的发送者邮箱中,所述发送者邮箱可基于与所述发送者电子邮件地址相关联的发送者凭证来访问;以及由所述增强型电子邮件服务将所述消息存储在组织邮箱中,所述组织邮箱可通过使用所述链接从接收者设备寻址,其中,所述组织邮箱不能基于所述发送者凭证进行访问。2.根据权利要求1所述的计算机实现的方法,其中,所述组织邮箱和所述发送者邮箱由所述增强型电子邮件服务在第一域中托管,并且其中,所述接收者邮箱由所述接收者邮件服务在所述第二域中托管。3.根据权利要求2所述的计算机实现的方法,其中,所述链接被配置为公开在所述第二域中托管的所述接收者邮件服务的认证模块,以使所述接收者设备能够从所述接收者邮件服务获得令牌以便与所述第一域进行关联。4.根据权利要求1所述的计算机实现的方法,还包括:从所述接收者邮件服务接收认证数据;基于所述认证数据,确定从所述接收者设备接收的令牌对于所述接收者电子邮件地址是否是可信的;以及基于确定所述令牌对于所述接收者电子邮件地址是可信的,向所述接收者设备发送以下中的至少一个:所述加密密钥或者包含根据所述加密内容和所述密钥生成的解密内容的回复。5.根据权利要求1所述的计算机实现的方法,其中,所述链接使得在所述接收者设备上操作的、提供对所述接收者邮箱的访问的邮件模块能够自动地将所述接收者邮件服务提供的令牌发送到所述增强型电子邮件服务。6.根据权利要求5所述的计算机实现的方法,所述方法还包括:从所述邮件模块接收包括与所述接收者电子邮件地址相关联的所述令牌的请求;向所述邮件模块发送所述加密密钥以使所述邮件模块能够对所述加密内容进行解密以显示所述内容的解密版本。7.根据权利要求1所述的计算机实现的方法,其中,所述链接在所述接收者设备处可用以使所述增强型电子邮件服务发送包括易失性密码的密码消息,所述方法还包...
【专利技术属性】
技术研发人员:K·K·帕塔萨拉蒂,G·E·鲁索斯,H·张,C·S·迪肯斯,S·卡普尔,V·郑,
申请(专利权)人:微软技术许可有限责任公司,
类型:发明
国别省市:美国,US
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。