Практическая работа №3 Настройка безопасности почтового клиента Outlook Express

Цель работы: Ознакомиться с настройками почтовогоклиента Outlook Express для передачи сообщений с электронной цифровой подписью.

Краткие теоретические сведения:

Почтовый клиент- это программа, предназначенная для приема – отправки электронной почты. Примером такой программы является программа Outlook Express. Для работы с электронной почтой почтовый клиент должен поддерживать протоколы SMTP (исходящая почта) и POP3 (входящая почта).

Одну из реальных угроз в современных глобальных сетях представляют электронные письма с вложенными программами-вирусами (прикрепленные файлы). Именно посредством электронной почты были проведены последние глобальные сетевые атаки. В связи с этим защита компьютера при работе с электронной почтой приобретает особую актуальность. Аналогично вопрос конфиденциальности и безопасности электронной почты с течением времени не только не теряет своей актуальности, но и становится всё более остро. Отправляя конфиденциальную информацию по электронной почте, необходимо иметь уверенность в том, что сообщение не перехватывалось и не подделывалось.

Outlook Express позволяет использовать цифровые идентификаторы или цифровые удостоверения, для защиты электронной почты, в частности, для шифрования почтовых сообщений. По умолчанию Outlook Express автоматически добавляет сертификаты, которые приходят по почте, в адресную книгу Windows.

Цифровой идентификатор состоит из открытого ключа, личного ключа и цифровой подписи. Когда пользователь подписывает отправляемые им сообщения, он добавляет в состав сообщения свою цифровую подпись и открытый ключ. Комбинация цифровой подписи и открытого ключа называется сертификатом.

Цифровая подпись отправителя подтверждает получателю подлинность полученных сообщений. Открытый ключ отправителя получатель может использовать для отправки ему зашифрованной почты, расшифровать которую он сможет с помощью своего личного ключа. Таким образом, чтобы отправить зашифрованное сообщение в чей-либо адрес, необходимо включить в адресную книгу цифровые идентификаторы, ассоциированные с получателями. Благодаря этому при помощи открытых ключей получателей Вы сможете зашифровывать отправляемые ими сообщения. Каждый получатель расшифрует полученное сообщение с помощью своего личного ключа.

Задание: Разработать систему правил по управлению входящими сообщениями в Outlook Express и настроить Outlook Express для передачи сообщений с электронной цифровой подписью.

Алгоритм выполнения работы:

a. Создание системы правил по обработке входящих сообщений электронной почты.

Расширенные правила управления сообщениями поддерживают большое количество критериев действий, включая блокирование отправителей сообщения и новые правила для групп новостей. Для создания правила по обработке входящих сообщений электронной почты выполните следующие действия.

1. Откройте программу Outlook Express.

2. Последовательно выполните команды меню Сервис - Правила для сообщений – Почта.

3. В результате откроется диалоговое окно (рис. 1). Создать правило для почты.

4. Выберите условие создаваемого правила (например для защиты от заражения компьютера вложенными в электронное письмо файлами можно выбрать условие Искать сообщение с вложениями, рис. 2).

Рис. 1

Рис. 2

5. Выберите действия для данного правила (например, Удалить с сервера,рис. 3).

Рис. 3

6. Обратите внимание, что в поле 3 приводится описание созданного правила. После создания этого правила, все письма содержащие вложения будут удалены с сервера.

7. Для завершения создания правила введите его имя в поле 4 – Название правила.

8. Для успешного создания правила нужно задать хотя бы одно условие. Если задано составное условие (т.е. несколько условий), то по умолчанию должно выполниться хотя бы одно из простых условий; в поле “Описание правила”.

9. Пример составного условия показан на рис. 4. В результате выполнения этого правила с сервера будут удалены все письма с вложениями, в которых ёщё в поле «Тема» содержится слово «вирус» (можно задать произвольное слово).

Рис. 4

10. Таким образом, комбинируя правила управления входящими сообщениями, можно существенно повысить защищенность компьютера при работе с электронной почтой.

b. Получение цифрового идентификатора.

Прежде чем отправлять сообщения, подписанные цифровой подписью и зашифрованные, необходимо получить цифровой идентификатор.

1. Для получения цифрового идентификатора необходимо заполнить заявку на получение цифрового идентификатора в организации, уполномоченной представлять этот сервис.

2. Для этого в окне Параметры (меню Сервис – Параметры) на вкладке Безопасность нажмите кнопку Получить сертификат.

3. В результате запустится веб-браузер, который обратится к странице на веб-узле Microsoft, где приводится перечень организаций, уполномоченных предоставлять этот сервис (например, у компании VeriSign можно бесплатно получить временный (на два месяца) цифровой идентификатор, позволяющий опробовать все режимы безопасности программы Outlook Express).

4. После заполнения формы с запросом на предоставление цифрового идентификатора Вы получите (через несколько минут) почтовое сообщение от VeriSign с инструкциями по установке полученного цифрового идентификатора.

5. Раскройте и прочтите письмо. В точности выполните приведенные в нем инст рукции.

6. Подтвердите установку цифрового идентификатора.

c. Использование цифровой электронной подписи.

1. Для отправки сообщения, которое требуется подписать цифровой подписью, создайте новое сообщение (Сообщение – Создать сообщение).

2. Выберите в меню Сервискоманду Цифровая подпись.В результате напротив поля Кому появится символ подтверждающий включение электронной цифровой подписи (рис. 5).

Рис. 5

3. Если отправляемое сообщение требуется также зашифровать, выберите в меню СервискомандуЗашифровать.В случае включения шифрования появится символ напротив поля Копия (рис. 6).

Рис. 6

d. Настройка опций обмена защищенной почтой.

1. Чтобы настроить работу с защищенными почтовыми сообщениями, выберите в меню Сервис команду Параметры и перейдите на вкладку Безопасность (рис. 7).

Рис. 7

2. Параметры, необходимые для настройки обмена защищенной почтой, находятся в группе Безопасность – Дополнительно, перейдите на вкладку Дополнительные параметры безопасности (рис. 8).

Рис. 8

Задание для самостоятельной работы

1. Выполните задания a-d

2. Создайте три новых правила (произвольных) управления сообщениями электронной почты и опишите их безопасные свойства, т.е. как и от каких угроз можно ими защитить компьютер. Составьте отчет.

 

Контрольные вопросы:

1. Для чего используется механизм электронной цифровой подписи?

2. Что понимается под сертификатом?

3. Какой метод шифрования использует электронная цифровая подпись?