邮件安全指南.docx
《邮件安全指南.docx》由会员分享,可在线阅读,更多相关《邮件安全指南.docx(155页珍藏版)》请在三一办公上搜索。
1、Exchange Server2003 邮件安全指南有效期截止到:产品版本:审阅者:最新动态:作者:2004 年 11 月Exchange Server 2003Exchange 产品开发组Christopher Budd, CISSPExchange Server2003邮件安全指南Christopher Budd, CISSP发布日期:2004 年 1 月更新日期:2004 年 7 月适用于:Exchange Server 2003版权所有本文档中的信息(包括引用的 URL 和其他 Internet 网站)如有变更,恕不另行通知。除非特别声明,本文档中提及的示例公司、组织、产品、域名、电子
2、邮件地址、徽标、人物、地点和事件纯属虚构,无意与任何真实的公司、组织、产品、域名、电子邮件地址、徽标、人物、地点或事件有任何关联,也不应进行这方面的推断。遵守所有适用的版权法是用户的责任。 Microsoft 的专利、专利申请、商标、版权或其他知识产权可能涉及本文档中的版权问题。除非 Microsoft 的书面许可协议做出了明确规定,提供本文档并不意味着赋予您这些专利、专利申请、商标、版权或其他知识产权的任何许可。 2004 Microsoft Corporation.保留所有权利。Microsoft、MS-DOS、Windows、Windows NT、Windows Server、Activ
3、e Directory、ActiveSync、ActiveX、Microsoft Press、MSDN、Outlook 和 Visual Basic 是 Microsoft Corporation 在美国和/或其他国家(地区)的注册商标或商标。本文档中提到的真实公司和产品名称可能是其各自所有者的商标。感谢项目编辑:Cathy Anderson参与编写:John Speare、Thom Randolph 参与编辑:Tony Ross、Lee Ross、Alison Hirsch 技术审核:David Cross、Will Duff、David Horton、Janet Piele、John Sp
4、eare、Jan Suralertrungsri、Jason Urban、Roy Williams、Peter Theeuwen、Karim Batthish;Jorge Pereira;Naveen Chand;Chris Graham;Stacia Snapp;Mike Danseglio、Malcolm Davis;Jean Wu图形设计:Kristie Smith、Paul Carew 制作:Joe Orzech、Sean Pohtilla目录简介1本指南中已更新的内容1已更新的章节1您可以从本书中学到哪些知识?1本书面向的读者2术语2本书的组织结构2第 1 章了解邮件安全性5概述5了
5、解 S/MIME5S/MIME 的历史5了解 S/MIME 的功能6了解数字签名6了解邮件加密8了解数字签名和邮件加密如何一起工作10了解公钥加密12公钥加密的工作原理12使用公钥加密实现邮件的安全性13了解数字证书19了解数字证书与公钥加密19PKI 如何实现邮件安全性20使用数字证书实现邮件安全性21小结25第 2 章了解 Exchange2003 如何支持邮件安全性27概述27Exchange2003 邮件安全系统的组件27针对电子邮件客户端的 Exchange2003 邮件安全支持28Exchange2003 的 PKI 支持31基于 Exchange2003 的邮件安全解决方案中的邮
6、件安全服务和组件32小结38第 3 章实现并维护 Exchange 2003 以支持邮件安全性39概述39本章内容39在哪里查找其他信息39实现并维护 Exchange 2003 以支持邮件安全性40事件接收器和数字签名的邮件41防病毒软件和 S/MIME 邮件42在Exchange2003中实现并维护对电子邮件客户端的邮件安全支持42Exchange2003中对PKI的邮件安全支持44小结45第 4 章在Exchange2003中实现并维护电子邮件客户端以支持邮件安全性47概述47本章内容47在哪里查找其他信息47Outlook 客户端(基于 MAPI)48Internet 标准客户端(PO
7、P3 和 IMAP4)49Outlook Web Access49Outlook Mobile Access49Exchange ActiveSync50小结50第 5 章实现并维护 Outlook Web Access S/MIME控件51概述51本章内容51在哪里查找其他信息51带有 S/MIME 控件的 Outlook Web Access 的体系结构52实现带有 S/MIME 控件的 Outlook Web Access52配置用户的客户端系统53配置 Exchange 服务器54将带有 S/MIME 控件的 Outlook Web Access 与 PKI 集成55使用带有 S/MI
8、ME 控件的 Outlook Web Access56小结60第 6 章在Exchange 2003中实现并维护 PKI以支持邮件安全性61概述61本章内容61在哪里查找其他信息61在 PKI 中支持 Outlook62脱机通讯簿62“发布到全球通讯簿”按钮62“获取数字标识”按钮62其他 Outlook 考虑因素63在 PKI 中支持带有 S/MIME 控件的 Outlook Web Access63Outlook Web Access 与数字证书63支持来自其他组织的 S/MIME 邮件73在 PKI 中配置中间证书处理74一般 PKI 计划考虑因素74数字证书和 Active Direc
9、tory 属性74从 Exchange 密钥管理服务器的早期版本迁移75Exchange Server5.5 密钥管理服务器75Exchange2000 密钥管理服务器77Windows Server2003 CA78第三方 CA79小结79第 7 章在测试环境中实现基于 Exchange2003 的邮件安全系统81概述81准备测试实验室82安装和配置 Windows Server2003 企业证书颁发机构83安装和配置 Active Directory83安装和配置证书服务84配置 Exchange200385配置电子邮件客户端86配置 Outlook200386在 Outlook Web
10、Access 中安装 S/MIME 控件86配置 Outlook Express 以使用 POP3 和 IMAP487测试数字签名和加密88申请用户的数字证书88在 Outlook2003 中测试数字签名和加密91在 Outlook Web Access 中测试数字签名和加密96在 Outlook Express 中测试数字签名和加密99小结103第 8 章故障排除105常见问题105附录 AExchange 2003 电子邮件客户端中的 S/MIME 支持115附录 B与 Outlook Web Access S/MIME 控件相关的设置117注册表项117基于 Active Directo
11、ry 的设置123附录 C数字证书清理脚本125要求125查找 ListSMIMECerts 脚本126运行 ListSMIMECerts 脚本126ListSMIMECerts 选项126输出示例127故障排除128ListSMIMECerts 脚本如何工作130自定义 ListSMIMECerts 脚本130附录 D资源131本书中涉及的资源131Windows Server 2003 证书颁发机构131Outlook 2003131Microsoft 知识库文章132其他网站132其他资源132网站132ExchangeServer2003 丛书133附录 E为残障人士提供的辅助功能13
12、5Microsoft Windows 中的辅助功能135可下载的辅助功能文件135针对需要辅助功能的人士调整 Microsoft 产品136免费的循序渐进教程136Windows 辅助技术产品136其他格式的 Microsoft 文档136为听力有障碍的用户提供的 Microsoft 服务137客户服务137技术帮助137Exchange2003137Outlook Web Access137获得更多的辅助功能信息137简介随着近年来 Internet 的发展,电子邮件发生了根本的变化。它不再仅仅是公司和组织内部的工具。现在,它让不同公司、国家/地区的人能够相互联系,甚至让地球上的人能够像在同
13、一栋大楼里一样迅速地相互共享信息。无疑,迄今为止电子邮件已成为 Internet 给人们带来的最重要的好处。在我们的日常生活中,随着电子邮件越来越多地成为不可或缺的一部分,它的重要性也与日俱增。电子邮件曾经只是给我们带来方便,而现在它已成为一种必需品。以前,人们仅仅使用电子邮件来相互发送不太重要的简短信息。而现在,人们则使用电子邮件来发送至关重要的信息。作为Internet电子邮件的基础协议或语言,简单邮件传输协议 (SMTP) 在全世界得到了广泛的应用,从而使电子邮件得到了前所未有的发展。SMTP标准使得不同的电子邮件系统可以通过连接到Internet来相互交换信息。但是,尽管SMTP为In
14、ternet带来了如此之多的好处,但它仍然存在一些固有的问题。最初开发 SMTP标准是为了在封闭的网络中传送相对而言不那么重要的简短邮件,而不是为了在互联世界中传送重要而敏感的信息。SMTP的开发人员谁也没有想到它会扮演今天这样的角色。因此他们在设计SMTP时并没有想到要保护它今天在网络中所传送的这类信息。当初设计它只是为了在较简单的网络中传送较简单的信息,这也就是其名称“简单邮件传输协议”的由来。例如,任何人都可以读取SMTP在Internet上所发送的信息。幸运的是,安全/多用途Internet邮件扩展 (S/MIME) 正在成为增强SMTP电子邮件安全功能的标准。使用 S/MIME,就可
15、以通过加密来保护电子邮件的内容,并通过数字签名来验证自称的电子邮件发件人的身份。让电子邮件实现S/MIME所需要的解决方案涉及到多项产品和技术。本书提供有关如何使用 Microsoft Exchange Server2003来实现S/MIME的指南。此外,本书还在需要参考其他资源的地方提供了相关的指引以及指向这些资源的链接。本指南中已更新的内容自本书的上一版本发布以来,进行了下列增加、删除或修改。 已更新的章节下列章节已更新,以包括Exchange2003SP1新增功能和更新: 第3章“实现并维护 Exchange 2003 以支持邮件安全性”,Exchange 病毒扫描。Exchange 2
16、003 SP1 中的变更使得VSAPI 2.5将所有 S/MIME 签名邮件都作为本地邮件进行扫描。 第5 章“实现并维护Outlook Web Access S/MIME 控件”,S/MIME 控件安装。S/MIME 控件安装程序现在使用Microsoft安装程序 (MSI) 以简化企业部署。您可以从本书中学到哪些知识?本书基本上是对下列问题的详细解答: 什么是S/MIME? S/MIME提供哪些安全服务? 基于Exchange2003的S/MIME系统有哪些组件? 在Exchange2003中实现S/MIME需要执行哪些操作,以及需要其他哪些技术? 在Exchange Server5.5或
17、Exchange2000Server中使用密钥管理服务器的人如何升级到 Exchange2003? 什么是带S/MIME控件的Microsoft Office Outlook Web Access,以及它的工作原理?本书面向的读者虽然实际上任何具有技术背景的人都可以从本书受益,但是本书的目的主要是为了使下列专业人员获得最大的收益:Exchange管理员X企业中负责Exchange Server2003的安装、维护和管理的那些人。电子邮件客户端管理员企业中负责电子邮件客户端软件的安装、维护和管理的那些人。公钥基础结构 (PKI) 管理员企业中负责PKI的规划、部署、维护和管理的那些人。术语阅读本
18、书前,先熟悉下列术语会对您有所帮助:PKCS#7这是在目录中存储S/MIME数字证书时使用的加密机制。在 Microsoft Active Directory 目录服务中,使用PKCS#7将数字证书存储在userSMIMECertificate 属性中。“可分辨编码规则 (DER)”编码 (Distinguished Encoding Rules (DER) Encoded)这是在目录中存储 X.509v3 数字证书时使用的加密机制。Active Directory 使用 DER 编码来将数字证书存储在 userCertificate 属性中。纯文本 (Plaintext)在本书中,使用纯文本
19、(或明文)来区分未加密的信息和已加密的信息。请不要将该纯文本与谈及电子邮件格式时所提到的纯文本混为一谈。在后一种上下文中,纯文本用于区别邮件的 HTML 格式或 RTF 格式。在讨论邮件安全性时,纯文本用于区别于加密文本,以表示文本未加密。有关详细信息,请参阅 Exchange Server2003 Glossary (本书的组织结构本书分为八个章节和五个附录。要获得最佳阅读效果,请按顺序阅读这些章节,因为每一章都以前面章节所讲述的概念为基础:第 1 章“了解邮件安全性”本章介绍了 S/MIME 及其相关的概念。它假定读者对安全领域一无所知。这一章旨在帮助那些没有安全专业知识的人了解一般的概念
20、,然后将这些概念专门应用于 Exchange。第 2 章“了解 Exchange2003 如何支持邮件安全性”本章讨论组成基于 Exchange2003 的邮件安全系统的组件,以及这些组件如何提供与 S/MIME 关联的特定服务。第 3 章“实现并维护 Exchange 2003 以支持邮件安全性”本章开始讨论与实现并维护组成 S/MIME 系统的组件有关的问题。第 4 章“在 Exchange2003 中实现并维护电子邮件客户端以支持邮件安全性”本章提供的信息可以帮助电子邮件客户端管理员在使用 Exchange2003、并基于 S/MIME 的邮件安全系统中实现电子邮件客户端。第 5 章“实
21、现并维护 Outlook Web Access S/MIME 控件”本章提供的信息可以帮助电子邮件客户端管理员实现并维护使用 S/MIME 控件的 Microsoft Office Outlook Web Access。第 6 章“在 Exchange 2003 中实现并维护 PKI 以支持邮件安全性”本章提供必要的信息,以帮助公钥基础结构 (PKI) 管理员在使用 Exchange2003、并基于 S/MIME 的邮件安全系统中将 PKI 与电子邮件客户端集成。第 7 章“在测试环境中实现基于 Exchange2003 的邮件安全系统”对于希望使用 Microsoft 提供的技术在实验室环境
22、中部署功能完整的 S/MIME 系统的 Exchange 管理员而言,本章是一个起点。第 8 章“故障排除”本章讨论基于 Exchange2003 的 S/MIME 系统中已知的常见问题。附录 A“Exchange2003 电子邮件客户端中的 S/MIME 支持”此附录列出了可以与 Exchange2003 一起使用的各种客户端,以及每种客户端是否支持 S/MIME。附录 B“与 Outlook Web Access S/MIME 控件相关的设置”有些注册表设置可以用来配置使用 S/MIME 控件的 Outlook Web Access 客户端的行为,此附录即包含与这些注册表设置有关的信息。附
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 邮件 安全 指南
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-1962248.html