邮件服务器的安全管理

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

前言:这是我半年前写的文章,看到里面的加密和SSL等。感觉对网络安全不懂的人是挺有用的,特别是在这些大公司企业里,做为一个网管就应该掌握好各种安全措施。所以发了上来。我以后会从最基本的IIS,FTP等一直做教程到组网所用到的所有配置。

第一章项目背景及意义

1.1 E-Mail 背景

1.2 E-Mail的安全隐患

1.2.1邮件的隐私性

1.2.2邮件的真实性

1.2.3邮件的认证性

1.2.4邮件的安全性

第二章先决条件和组织准备

2.1邮件服务器的运行环境

2.2邮件服务器的安装架设

第三章邮件安全管理与分析

3.1Win Mail Server 身份认证

3.2Win Mail Server传输加密

3.2.1 PGP 17

3.2.2 S/MIME

3.3垃圾邮件过滤

3.4邮件病毒过滤

3.5安全审计

3.5.1 日志的审计

3.5.2 主机的审计

3.5.3 网络的审计

第四章个人心得

第五章结语

参考文献

[ 此贴被百年独孤在2007-10-25 11:48重新编辑]

【楼主最新主题】

»求购QB10个急用 2008-12-26

»VS 对战平台VIP1个月 2008-10-14

»收个8位QQ 2008-05-31

1元注册.COM域名香港主机免费试用

本帖最近评分记录:

LTB :+10(心有灵犀) 您的贴子很精彩!希望很快能再分享您的下一贴!叶子的离开,是因为风,还是树,还是人的走过!

最近很忙……

顶端

回复| 引用| 举报| 收藏| 转帖•分享举报

百年独孤

蓦然回首

作者资料

•发送短消息

•使用道具

UID: 19666

级别: 论坛贵宾

精华: 8

发帖: 3671 1楼发表于: 2007-10-25 11:05

只看该作者| 小中大

正版悠嘻猴阿狸公仔玩偶周边官方授权店- 郁郁的游乐园

第一章项目背景及意义

随着网络通讯技术的不断发展,E-mail使用得越来越频繁,它是Internet中最为流行的一种通信形式,是一种通过网络与其他用户进行联系的简便、迅速、廉价的现代通讯方式。它不但可以传送文本,还可以传递多媒体信息,如图像、声音等.但是,同时也带来了它的安全问题,垃圾邮件,邮件病毒,数据侦听,身份认证等问题日益严重,甚至导致公司或企业严重的经济损失。所以,我们必须在邮件服务器上做好防备工作,让邮件发送的过程中不会插入第三者。电子邮件同其它通信形式一样。通过电子邮件发送任何机密信息之前先要进行判断,这点很重要。因为在收到电子邮件之前,它经过了许多服务器传送,他人很可能拦截并阅读您的电子邮件。因此,我们要使用安全性措施来保护电子邮件的机密性和安全性。

电子邮件的普及和应用,伴随而来的电子邮件安全方面问题也越来越多的引起人们的关注。我们已经认识到电子邮件用户所面临的安全性风险变得日益严重。病毒、蠕虫、垃圾邮件、网页仿冒欺诈、间谍软件和一系列更新、更复杂的攻击方法,使得电子邮件通信和电子邮件基础结构的管理成为了一种更加具有风险的行为。本论文通过电子邮件形成技术过程、安全技术现状、电子邮件安全因素、技术提高安全性的主要途径等方面来研究一下。

威望: 2500 电元: 7691

朋友圈: 剑仙天宗

在线时间: 862(小时)

注册时间: 2007-04-18 最后登录: 2010-08-23 1.1 E-Mail 背景

电子邮件,简称电邮,来自英文单词Electronic mail(即E-mail),是指通过网络传输介质电子通讯系统进行书写、发送和接收的信件。电子邮件是Internet上最早使用的服务之一,在互联网日益发展的今天,E-mail已经成为了现在企业界不可少的沟通工具。下面是E-Mail的简单通讯过程。(图1.1)

1.2 E-Mail的安全隐患

1.2.1邮件的隐私性

电子邮件是通过网络介质来传播的,当你在internet上发送邮件的时候,它是通过明文封装来传输的,很容易受到来自网络上的监听。

攻击者只要使用简单的监测软件(如超级网管)就能截获网络上传输的数据包,获得邮件的内容,这使我们的隐私受到了威胁。

1.2.2邮件的真实性

电子邮件在发送过程中如果被人截取到了,那就意味着你的电子邮件真实性的问题,会不会是被人改了再发送过来的,而且攻击者这样做往往是有目的的,这样有时候会给双方造成很大的误会和损失。

1.2.3邮件的认证性

既然黑客能够截取并修改我们的电子邮件,那么,他会不会把发信人的名字改成别人的名字呢,例如:A发给B一封信,C是黑客,他想让B不知道这封信是A发的,就改了发信人的名字为D,当B接到信的时候,往往就会认为这封信是D发给他的。这个例子也说明了,邮

件如果没有身份认证有可能会产生张冠李戴的事情,这样有时也会造成重大损失。

1.2.4邮件的安全性

所有邮件都是通过邮件服务器来转发的,因此,邮件服务器的安全问题变得严峻起来,黑客的攻击、病毒的感染、发件人的群发,乱发(垃圾邮件)等等问题都要求邮件服务器必需要有一个安全稳定的运行环境。随着网络技术的快速发展,这些问题都上升为邮件系统的核心

技术问题。

顶端

回复| 引用| 举报

•分享举报

2楼发表于: 2007-10-25 11:05

百年独孤

相关文档
最新文档