多方面保护邮件安全

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了多方面保护邮件安全相关的知识,希望对你有一定的参考价值。

邮件在传输过程中,避免不了在传输过程中,被人截获、修改,对公司造成巨大的经济损失。所以就需要使用邮件加密和数字签名技术。

邮件加密提供了针对邮件信息泄露的解决方案,邮件加密的特点就是数据在传输过程中可以进行机密性的加密。
邮件加密过程:
技术图片
邮件解密过程:
技术图片

数字签名可以保证的是邮件在传输过程中,不会让第三方用户看到邮件中真正的内容,而签名的目的就是为了让收件人知道这封邮件的确是发件人发送的,而不是第三方用户假借发件人的名字发送的。因为数字签名的特点提供了身份验证性和数据完整性。
邮件签名过程:
技术图片
验证邮件数据签名:
技术图片
数字签名和邮件加密可以互相补充,并提供了综合性的解决方案,确保用户在发送/接收邮件的时候都可以使用加密和签名,通过S/MIME加密和签名邮件,可以保护邮件的通信安全。

实现邮件加密和签名的过程:
在exchange服务器上申请并安装证书,
(详细步骤可以参考(https://blog.51cto.com/14157628/2364597))
技术图片
创建两个用户(xiaoming和xiaobai)用于测试。
在客户机上申请并配置证书
技术图片
技术图片
技术图片
技术图片
技术图片
技术图片
技术图片
技术图片
技术图片
技术图片
技术图片
技术图片
技术图片
技术图片
技术图片
技术图片
技术图片
技术图片
技术图片
再次安装证书!
在第二个客户端为xiaobai申请证书并安装(步骤完全一样,这里就不截图说明了),第三个客户端不安装证书(用于模拟***)
使用outlook客户端工具用于测试,xiaoming给xiaobai发送邮件测试!
技术图片
技术图片
技术图片
技术图片
技术图片
第二个客户端测试(查看没有问题)
技术图片
第三个客户端没有安装证书(不能查看)
技术图片
操作已完成,没有问题!

以上是关于多方面保护邮件安全的主要内容,如果未能解决你的问题,请参考以下文章

exchange系列如何保护exchange邮件服务器的安全

EXCHANGE 2013 TLS传输层安全

Exchange企业实战技巧:邮件中使用数字签名和邮件加密功能

如何根据新的安全策略在 .Net 中发送电子邮件?

如何根据新的安全策略在 .Net 中发送电子邮件?

仅使用 CSS 保护电子邮件地址