Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Метода ИТ.doc
Скачиваний:
12
Добавлен:
07.11.2018
Размер:
2.76 Mб
Скачать

Система безопасности электронной почты Защита от вирусов во вложениях электронных сообщений

Файлы, вложенные в получаемых сообщениях электронной почты, могут содержать почтовые вирусы, такие как вирус «ILOVEYOU» или вирус «Melissa». При открытие вложения вирусы активизируются и рассылают копии электронного сообщения и вложения всем пользователям в адресной книге, распространяясь таким образом через корпоративные сети электронной почты или через Интернет. Помимо средств быстрого распространения, почтовые вирусы могут содержать коды, повреждающие данные, хранящиеся на жестком диске.

Для предотвращения заражения в программе Microsoft Outlook предусмотрена сверка типа файла каждого вложения в получаемых или отправляемых сообщениях со списком безопасных типов файлов вложений. Если тип файла вложения может содержать коды, которые могут быть запущены без предупреждения, в зависимости от уровня типа файлов существует два способа его обработки. При использовании сервера Microsoft Exchange администратор может добавлять или удалять типы файлов для обоих уровней безопасности электронных сообщений. Если тип файлов добавлен в оба уровня он будет рассматриваться как тип файлов 1-го типа.

Типы файлов уровня 1, такие как BAT, EXE, VBS и JS, блокируются в программе Microsoft Outlook, к такому вложению не может быть осуществлен доступ и его нельзя просмотреть. В папке Входящие для обозначения сообщений, содержащих вложения, отображается значок скрепки в столбце Вложение, а список заблокированных файлов вложений отображается на панели сведений в верхней части окна сообщения. Кроме того, при отправлении вложения, в котором содержится типы файлов уровня 1, будет отображено предупреждение о том, что получатели сообщений Microsoft Outlook могут не иметь доступа к вложениям с файлами этого типа.

Если тип файла принадлежит уровню 2, значок вложения отображается, а при двойном щелчке этого значка отображается приглашение сохранить вложение на жестком диске. После сохранения вложения можно решить, как его обрабатывать.

Защита от макровирусов в документах Microsoft Office.

Для защиты от любых вредных макровирусов, которые могут содержаться в документах Microsoft Office, по умолчанию в программах Microsoft Outlook, Microsoft Word, Microsoft Excel и Microsoft PowerPoint установлен высокий уровень безопасности макросов. При этом разрешен запуск только подписанных макросов из доверенных источников. Неподписанные макросы будут отключены.

Шифрование и цифровые подписи сообщений.

Использование безопасных сообщений обеспечивает две дополнительных возможности.

    • Проверка подлинности.  Подтверждение для получателя, что сообщение действительно создано отправителем, поскольку оно имеет цифровую подпись на основе цифрового сертификата.

    • Конфиденциальность. Обеспечение того, что сообщение может быть прочтено только получателями, которым оно предназначено. Для других получателей сообщение будет выглядеть искаженным, поскольку оно является зашифрованным.

Подтверждение личности отправителя обеспечивается путем добавления к сообщению цифровой подписи отправителя на основе цифрового удостоверения, полученного в центре сертификации (для отправления сообщений через Интернет) или у администратора сервера Microsoft Exchange (для отправления сообщений по сети). Цифровое удостоверение содержит сертификат (открытый ключ) и закрытый ключ. Закрытый ключ хранится на компьютере отправителя. Пользователь, получивший сообщение с цифровой подписью, может сохранить сертификат, содержащий открытый ключ, в своем списке контактов. Этот ключ позволяет получателям также расшифровывать и читать подписанные и зашифрованные сообщения от данного отправителя. Эта возможность обеспечивается благодаря соответствию закрытого и открытого ключей. Получатель также может отправить сообщение с цифровой подписью на основе сертификата, чтобы исходный отправитель мог проверять его подлинность и читать его зашифрованные сообщения.

Чтобы получить цифровое удостоверение в программе Microsoft Outlook, нажмите кнопку «Получить удостоверение ». Из программы Microsoft Outlook будет запущен веб-обозреватель и в нем открыта страница на веб-узле Microsoft Office. Щелкните ссылку, которая наиболее близко представляет регион вашего проживания. В веб-странице будет открыт список различных центров сертификации. Щелкните необходимый центр и следуйте инструкциям в веб-странице для регистрации цифрового удостоверения. Центр сертификации отправит цифровое удостоверение и инструкции. Большинство компаний взимают небольшую плату за их услуги по сертификации. Некоторые предлагают бесплатный испытательный срок.

На компьютере можно хранить и использовать несколько видов цифровых удостоверений. В программе Microsoft Outlook можно выбрать, какое удостоверение будет использоваться для данного сообщения.

Можно копировать цифровое удостоверение на дискету и переносить его на другой компьютер (дома или в офисе) для использования или создания резервной копии на случай повреждения цифрового удостоверения. В программе Microsoft Outlook эта операция выполняется путем импорта и экспорта файлов цифровых удостоверений.