Exchange Server 2010安全邮件之数字签名/加密

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介:

Exchange Server 2010安全邮件之数字签名/加密

场景:一次没有硝烟的暗杀之三(完)

主题:小张和小强都是经理,小张看上了一个姑娘小丽,但小张发现还有小强对小丽有兴趣,于是一场暗杀就这么开始了!(剧情纯属娱乐,如有雷同,纯属巧合)

上一篇小强通过RMS加密了自己的附件以至于小张收到后也打不开,但考虑到不能什么事都使用附件,操作稍微繁琐了一点,本着对小丽的负责的考虑,于是一场反暗杀又开始上演:

1,小强已经在上一轮中扳平了,于是他这次又酝酿出了更简单更方便的方案

2,这一次小强不在单单使用附件的形式了,他想使用邮件正文等简单点的方式

3,小强与资讯部沟通后决定使用数字签名配合RMS权限,准备彻底把小张活埋了!

反暗杀第二阶段实施包含以下五个阶段:

部署CA(之前的篇幅已经介绍,这里就不演示了)

用户端申请个人证书

数字签署测试

数字加密测试

OWA加密和签署

备注:在使用RMS的时候,需要对用户属性里的电子邮件地址那一栏补充完整,因为我们是Exchange环境,所以这一过程是已经补充好了的!

反暗杀过程:

一 用户端申请个人证书

1.1 用小强登陆计算机,并打开IE,输入CA的地址:https://08dc.cnmvp.net/certsrv 进行证书的申请

clip_image002

1.2 选择用户证书

clip_image004

1.3 WEB确认,选择“是”

clip_image006

1.4 用户信息识别,因为我们是域用户登陆到域计算机,所以会自动识别信息,不需要进一步的识别信息

clip_image008

1.5 提交以后弹出web确认

clip_image010

1.6 确定后证书已经颁发,我们只需要安装此证书即可

clip_image012

1.7 完成证书安装

clip_image014

1.8 打开outlook—文件—选项

clip_image015

1.9 在outlook选项里,选中信任中心—信任中心设置

clip_image017

1.10在信任中心里选择“电子邮件安全—设置”

clip_image019

1.11早更改安全设置里,他会自动识别我们已经安装的个人证书

clip_image020

1.12返回信任中心,我们可以看到默认是使用我们的证书来加密数据,建议取消回执!

clip_image022

二 签署邮件测试

2.1 全部确定后,我们返回outlook新建一封邮件,并点击“选项—签署”

clip_image024

2.2 我们使用小丽的账号登陆计算机,打开邮箱(这个时候我们还没有申请小丽的证书)

clip_image026

2.3 我们在打开小张的邮箱(也还没有申请个人证书)

clip_image028

2.4 签署只是证实发件人是否是预想的发件人,而不是别人,比如中途被截断,增加了一些其他的信息等,都可以使用签署来解决!

三 签名邮件测试

3.1 首先我们需要对小丽和小张进行个人证书的申请,方法和小强的是一样的,我们这里就省略了!一定要先申请,不然,下面小强在对小丽发加密邮件的时候会因为找不到小丽的公钥而失败!

3.2 小强撰写邮件,并选择加密(注意:sp2环境,在做这个加密的时候需要先添加对方为联系人,不然会报错无法加密等错误信息!可能是一个bug,坐等修复!)

clip_image030

3.3 打开小丽的邮箱,可看到小强发来的加密邮件,

clip_image032

3.4 最后使用了加密和签名后,我们还需要使用RMS来进行权限的控制,这样小张就彻底的没有办法来审查他们的来往信息了

clip_image034

四 OWA加密

使用小强账号登陆OWA,点击选项—其他所有选项

clip_image036

设置—S/MIME,下载控件并安装

clip_image038

完成后新建一封加密并签名的邮件给小丽

clip_image040

小丽登陆OWA,先安装控件,完成后打开OWA邮件

clip_image042

总结:

在这一次进一步的反暗杀中,小强又胜一筹,最后的结果,我想大家都知道了!所以,流氓不可怕,就怕流氓有文化!不管是否是一个流氓,做一个有文化的绝对是不会错的!

亲,加油!学习的路上,有你,有我,有他的陪伴!

IT之梦---你---我---他

2013年1月13日星期日


本文转自 IT之梦 51CTO博客,原文链接:http://blog.51cto.com/itmydream/1117713


相关文章
|
29天前
|
存储 安全 API
如何对 API 进行安全加密?
对API进行安全加密是保障数据安全和系统稳定的重要措施
134 56
|
2月前
|
存储 安全 5G
|
2月前
|
安全 算法 网络安全
网络安全与信息安全:守护数字世界的坚盾在这个高度数字化的时代,网络安全和信息安全已成为全球关注的焦点。无论是个人隐私还是企业数据,都面临着前所未有的风险和挑战。本文将深入探讨网络安全漏洞、加密技术以及安全意识的重要性,旨在为读者提供实用的知识,帮助构建更加安全的网络环境。
【10月更文挑战第4天】 在数字化浪潮中,网络安全与信息安全成为不可忽视的议题。本文通过分析网络安全漏洞的类型与成因,探讨加密技术的原理与应用,并强调提升安全意识的必要性,为读者提供一套全面的网络安全知识框架。旨在帮助个人和企业更好地应对网络威胁,保护数字资产安全。
136 65
|
2月前
|
存储 安全 前端开发
端到端加密:确保数据传输安全的最佳实践
【10月更文挑战第12天】端到端加密(E2EE)是确保数据传输安全的重要手段,通过加密技术保障数据在传输过程中的隐私与完整性,防止第三方窃听和篡改。本文介绍E2EE的工作原理、核心优势及实施步骤,并探讨其在即时通讯、文件共享和金融服务等领域的应用,强调了选择加密协议、密钥管理、数据加密及安全接口设计的重要性,旨在帮助企业和开发者有效保护用户数据,满足数据保护法规要求。
|
2月前
|
安全 数据安全/隐私保护 CDN
阿里云国际站:海外视频安全的DRM
阿里云国际站:海外视频安全的DRM加密
|
2月前
|
安全 数据安全/隐私保护 CDN
阿里云海外视频安全的DRM
阿里云海外视频安全的DRM加密
|
2月前
|
安全 大数据 网络安全
网络安全与信息安全:守护数字世界的坚盾在数字化浪潮席卷全球的今天,网络安全已成为维系社会稳定、促进经济发展的重要基石。本文旨在深入探讨网络安全漏洞、加密技术及安全意识等核心议题,通过分享前沿知识与实用策略,助力构建更加安全可靠的网络环境。
【10月更文挑战第8天】 本文聚焦网络安全领域的关键要素,包括安全漏洞的识别与防御、加密技术的演进与应用,以及安全意识的培养与提升。通过对最新研究成果和实际案例的分析,文章揭示了网络安全威胁的多样性和复杂性,强调了综合防护策略的重要性。同时,倡导社会各界共同参与,形成全民网络安全意识,共筑数字空间的安全防线。
73 0
|
12天前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。
|
13天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
37 10
|
15天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术和安全意识等方面的内容,并提供一些实用的代码示例。通过阅读本文,您将了解到如何保护自己的网络安全,以及如何提高自己的信息安全意识。
43 10