如何可靠识别Outlook中的签名/加密邮件?求专业方案
Outlook加密/签名邮件的识别需求与现有分析
Outlook邮件通常支持两种加密方式:S/MIME加密和Microsoft 365邮件加密(IRM)。为了识别并筛选这两类加密邮件,我分析了加密邮件样本的互联网邮件头和Microsoft Graph API返回值,未找到能直接判定邮件加密/签名状态的明确线索,但发现一个共性:这类邮件都包含一个发件人未在正文添加的附件。
现有样本总结的加密/签名邮件特征
- S/MIME签名邮件:包含以下特征的附件
名称: "smime.p7m",内容类型: "multipart/signed" - S/MIME加密邮件:包含以下特征的附件
名称: "smime.p7m",内容类型: "application/pkcs7-mime" - IRM加密邮件:包含以下特征的附件
名称: "message.rpmsg" 或 "message_v2.rpmsg",内容类型: "application/x-microsoft-rpmsg-message"
但仅依靠上述样本总结的特征来识别加密/签名邮件并不足够——这个方法完全基于假设,且参考的Stack Overflow问题已发布十年,同样是基于假设的结论。
希望能得到其他可靠的识别方法,或者指出我遗漏的研究方向,帮助推进这项工作。
感谢各位的帮助!
内容的提问来源于stack exchange,提问作者sriram
相关产品推荐
相关产品推荐

