《最新《电子商务安全》实验指导书.doc》由会员分享,可在线阅读,更多相关《最新《电子商务安全》实验指导书.doc(36页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、精品资料电子商务安全实验指导书.电子商务安全实验指导书实验课程编码: 实验课程中文名称:电子商务安全实验课程英文名称:Security of Economic Commerce 实验课程学分:0.5学分实验课程学时:16学时适用专业:电子商务使用教材及实验指导书: 电子商务安全与管理、劳帼龄 主编,高等教育出版社,2003年出版一、实验课程的性质和任务本课程是电子商务专业四年级本科生的专业课。 电子商务安全课程是电子商务专业学生的一门专业课程。考虑到经营管理活动中计算机的普及和网络通信的快速发展,该课程是作为21世纪大学生尤其是电子商务专业的学生应该掌握的了解的一门学科,通过该课程的教学,学生
2、初步了解电子商务安全的内涵和电子商务支付系统的构成,并且对网络常见的攻击手段、主要安全产品的功能、常用的电子支付工具等进行了解,以解决实际应用中遇到的问题。二、教学要求与教学方法 1、教学要求 (1)是让学生对电子商务安全与支付在理论和实践上有一个全面的认识要求学生通过大纲中的实验设置,了解电子商务安全与支付的现实环境;了解电子商务客户机和服务器的安全设置;熟悉基本的电子支付工具的使用,掌握数字证书的申请、安装和使用流程;熟悉安全电子邮件的使用;了解2000下CA中心建立的流程以及SSL证书的申请流程。(2)在切实培养提高学生实践动手能力的同时,在实践中不断培养学生独立思考、综合分析、推理判断
3、的能力,科学思维能力和创新意识,培养学生的自学能力,锻炼学生的学习方法,相互协作的团队精神。 2、教学方法 (1)实验内容的安排由简入深,从基本调查和操作出发,培养学生的学习兴趣,调动积极性。 (2)强调学生实验前的准备工作,教师在实验课的上一周向学生布置下周实验的内容,让学生有充分的时间准备实验课内容。 (3)课前对实验中的难点进行演示,实验中对学生进行指导,启发学生的手脑并用,培养学生通过实验独立获取知识和操作技能的能力,注重随堂考查,点评学生实验结果和实验报告,不断强化学生的动手能力。 (4)采用现代教育技术辅助教学,提高教学质量、水平和效率。 三、教学学时分配和安排本课程实验教学根据实
4、验教学安排表具体安排,实验教学全部学时共18学时。四、教学内容和要求 序号周 次实验内容学时12 安全支付现状调查224 客户机安全236 电子商务服务器安全248 中银电子钱包及网上银行2510 个人数字证书2612 安全电子邮件2714 CA认证中心的建立2816 SSL证书申请2实验一 安全支付现状调查目的要求了解电子商务安全与支付的现实环境实验内容 阅读比较CNNIC最新的中国互联网络发展状况统计报告中关于安全支付的数据及分析,了解中国电子商务发展的现状,并写出500字的报告一份。实验步骤1进入中国互联网络信息中心网站:2点击页面右下方“中国互联网络发展状况统计报告”链接3下载最新的第
5、21次中国互联网络发展状况统计报告和第20次中国互联网络发展状况统计报告4查找并比较其中关于电子商务安全和支付方面的数据,分析变化的原因,形成并提交报告实验软件 Windows XP ,IE 7 ,Adobe reader实验示范讲解 实验独立操作 实验二 客户机安全目的要求 了解电子商务客户机存在的安全风险及对应的安全措施实验内容1防病毒软件的安装和使用2IE对安全区的设置3检测活动内容 4处理cookie 实验步骤1 了解当前常用的杀毒软件如Kaspersky或Norton Antivirus的安装和使用过程2 打开Internet选项,了解其中的安全设置3 尝试对不同网站的活动内容进行监
6、测和禁用4 了解对不同网站的cookies的处理和删除的几种方法 如果使用服务器Internet连接共享形式的网络,黑客是不能攻击到客户机的,最多也只是会对主机造成威胁,举个例子:你在客户机上使用QQ等即时通讯软件,被他人在Internet上追查到的IP,其实是服务器的IP,也就是主机的IP,所以即使是主机本身的IP已经隐藏,也会因此被发现而受到攻击。而以前的一些使用DDN接入的传统型网络,每台客户机都分配一个真实的IP,黑客可以直接攻击客户机。1、配合使用主机的DHCP功能在主机上使用了DHCP功能后,可以更好地保证局域网中每台客户机的安全性,但客户机上也必须配合使用,否则会出现局域网IP冲
7、突,或者无故断线等奇怪现象。设置方法很简单(可以说不用设置),在TCP/IP属性里面选择“自动获得IP地址”和“自动获得DNS服务器地址”就可以了。图12、合理使用代理有效合理地使用互联网上提供的代理服务器可以提高客户机的安全系数。如图2所示,客户机通过局域网服务器与互联网上的代理服务器连接,并通过代理服务器实现不同的网络方式,即使有黑客追查到你的网络信息也只是代理服务器的信息(高手同样可以避开代理服务器,追踪到真实的网络信息),这样虽不是100%的安全,但也提高了整个网络的安全性。使用代理服务器会提高客户机的安全系数,但以牺牲性能为代价,所以一般不使用该方式,而是有安全问题的征兆出现时才这样
8、做。 这里介绍具体的代理设置方法:对HTTP、FTP等网络方式设置代理时,可以在“Internet属性”里(在桌面IE上单击右键,选择“属性”即可打开)选择“连接”项,单击下面的局域网设置按钮,在“局域网设置”里将“使用代理服务器”单选框选中,并单击高级按钮,填写详细的代理信息。关于寻找代理服务器的问题,可以使用“代理猎手”等软件进行搜查另外网上也公布了一些代理服务器的详细信息。设置完了,还可以使用第三方软件协助我提高网络安全:在客户机不需要一整套的安全防护体系,只使用一个杀毒软件就可以了。防火墙等软件可以选择性使用,因为在没有需要的同时,它们会影响计算机的性能。关于客户机在局域网上的安全使用
9、问题,因为客户机较少,所以我们均使用密码访问共享的形式,在设置共享的时候输入访问时的密码就可以了。如果客户机较多,建议使用不同的工作组,根据网络使用的需要,将不同的客户机划分到不同的工作组里面,网络里面的客户机同样可以相互访问的,只是要选择不同的工作组才行,在“网上邻居”里看到的是与本机工作组相同的客户机。实验软件Windows XP ,IE 7 ,Kaspersky或Norton Antivirus实验示范讲解 实验独立操作 实验三 电子商务服务器安全目的要求了解电子商务服务器存在的安全风险及对应的安全措施实验内容1.服务器目录显示的缺省设置如果WWW服务器不更改目录显示的缺省设置,它的保密
10、性就会大打折扣。如果一个服务器的文件夹名能让浏览器看到,就会破坏保密性。例如,当你为查看缺省页面而输入http:/jj.jjes.km.edu.tw/时,就可能发生这种情况。通常服务器显示的缺省页面为index.htm或index.html,如果目录中没有这样的文件,WWW服务器就会显示出此目录下所有文件夹名。这时你就可随便点击其中一个文件夹名,从而访问到实际是限制访问的某些文件夹。图示为显示出文件夹名例子:Index of / 14-Jan-2005 14:52 - 25-Mar-2002 07:52 - 25-Mar-2002 07:53 - 28-Jan-2002 17:13 7k 28
11、-Jan-2002 17:13 4k 28-Jan-2002 17:13 30k 28-Jan-2002 17:13 15k 28-Jan-2002 17:13 3k 28-Jan-2002 17:13 6k 28-Jan-2002 17:13 2k 28-Jan-2002 17:13 1k 28-Jan-2002 17:13 1k 28-Jan-2002 17:11 - 28-Jan-2002 17:20 - 18-Apr-2002 10:14 - 25-Jan-2002 15:46 - 03-Mar-2002 11:50 - 12-Apr-2002 09:23 - 25-Dec-2001
12、16:51 - 25-Dec-2001 16:51 - 25-Dec-2001 16:51 - 25-Dec-2001 16:51 - 25-Dec-2001 16:51 - 25-Dec-2001 16:51 - 25-Dec-2001 16:51 - 21-Dec-2003 14:32 - 28-Jan-2002 17:22 - 29-Mar-2002 14:26 - 19-Jun-2002 07:54 - 25-Feb-2003 12:01 - 24-Jan-2002 13:52 - 28-Jan-2002 17:22 - 28-Jan-2002 17:22 - 28-Jan-2002
13、17:13 - 26-Dec-2001 19:01 - 18-Jul-2002 08:58 - 17-Jan-2002 14:09 - 17-Dec-2002 07:46 - 28-Jan-2002 17:23 1k 03-Mar-2002 09:49 - 28-Jan-2002 17:13 - 28-Jan-2002 17:13 - 28-Jan-2002 17:23 1k 08-Mar-2002 15:37 - 28-Jan-2002 17:23 - 22-Mar-2002 08:48 - Apache/1.3.19 Server at jj.jjes.km.edu.tw Port 80诸
14、如微软等网站的管理员都细心地关闭了文件夹名的显示功能。如果你想浏览已限制浏览的文件夹的内容时,WWW服务器就会发出警告信息,如“你不能浏览此目录”使用其他关键字可能得到更多的资源: 在搜索框上输入:index of /cnki 再按搜索你就可以找到许多图书馆的CNKI、VIP、超星等入口! 在搜索框上输入:index of / ppt 再按搜索你就可以突破网站入口下载powerpoint作品! 在搜索框上输入:index of /mp3 再按搜索你就可以突破网站入口下载mp3、rm等影视作品! 在搜索框上输入:index of /swf 再按搜索你就可以突破网站入口下载flash作品! 在搜索
15、框上输入:index of /加上要下载的软件名 再按搜索你就可以突破网站入口下载软件! 在搜索框上输入:index of /AVI 再按搜索你就可以突破网站入口下载AVI视频 你会找到什么呢?同理,把AVI换为MPEG看看又会找到什么呢?呵呵!接下来不用我再教了吧?那就试一下你的手气吧! index of / RMVB index of / WMA index of / MTV index of / MPEG 以下是百度搜索排名 1. index of mpeg4 3. index of mp3 4. index of cnki 5. index of rmvb 6. index of rm
16、 7. index of movie 8. index of swf 9. index of jpg 10. index of admin 12. index of pdf2.Win2000或XP下ISA Server的设置和使用实验步骤 Microsoft ISA Server 2000是建立在Windows 2000/.NET Server上的一种可扩展的企业级防火墙和Web缓存服务器,它的多层防火墙可以保护网络资源免受病毒、黑客的入侵和未经授权的访问。本专题立足于中国企业的实际网络环境,站在网络管理员的实战角度,从ISA Server的入门知识和安装开始,逐步讲述ISA的防火墙、高速缓存
17、及各种管理和使用的知识,力求使入门级的网管能够一步一步在实际应用中学习和使用最新网络技术和产品。 ISA Server是什么?经常听说上网的共享软件如Wingate、Proxy之类的软件吧,ISA Server就是干这个工作的!那为什么不用简单的Wingate之流,而要用ISA Server这个软件呢?下面我们就细细说来。 ISA Server的真名叫为Internet Security and Acceleration Server,直译就是互联网安全和加速服务器,它是微软公司Proxy Server2.0的后续产品,它不仅提供安全的连接共享(代理),而且还能加快连接的访问速度。相对于Win
18、gate等软件,它更加适合于在企业环境中应用,这是因为该软件除了特别针对企业环境外,还与微软推出的其它服务软件结合得非常紧密,是微软.NET战略中的重要一环! 对于我们入门级别的网管来说,现在就接触和使用ISA Server,从而逐步了解.NET是非常必要的。 在网络管理的日常工作中,建立和维护好一个稳定而安全的Internet共享上网连接,是网络管理员的一项重要任务。在企业环境下共享网络连接不仅仅是让每台电脑都能上网,而且更重要的是要实现对上网的控制和管理。 我们来看看在共享上网时需要处理的一些问题把!首先是要大家要确保连接的安全,不会被病毒和黑客攻击。然后就是怎样控制好上网的人员、时间和带
19、宽的问题,就是说谁可以上网,什么时候和什么时段可以上,他能够使用的上网带宽是多少,能够访问的站点和网页内容是什么,我们怎样发布企业的Web站点和邮件服务器等等 ISA Server能够搞定上面这些问题吗?我们来看看这把“牛刀”吧!它集中网络代理服务器、防火墙功能于一身,不仅可以轻松搞定共享上网,保护网络资源免受病毒、黑客的入侵和上述的问题,而且还可以通过Web缓存服务器,为网络里的用户提供更快的Web访问,为企业网站提供安全的发布和访问连接。比起Proxy、Wingate之流,使用起来更方便,功能更强大,因此推荐大家在企业环境的Windows网络中使用这个软件。 ISA Server现有两个版
20、本:标准版和企业版,主要包含了防火墙和Web缓存两大功能。在安装时有3种不同的模式可供选择:防火墙(Firewall)模式、缓存(Cache)模式和集成(Integrated)模式,其中集成模式能够实现前两种模式的集成工作。弄一个ISA Server的安装盘是必要的,如果买不起,弄一个试用版的吧,网上的FTP站点有很多!将安装盘放入服务器(注意做好备份,出问题了可以还原)光驱,是不是弹出下面图示的窗口。 在安装前需要强调一些注意事项和ISA Server的安装要求。ISA安装的服务器上面首先需要有2个连接,一个是连接互联网的,另一个当然就是连接局域网的了,连接互联网的可以是调制解调器、ISDN
21、或ADSL等都行。 然后就是服务器上的Windows 2000 Server至少要升级了Service Pack 1,硬盘的文件格式是NTFS的。当然现在最好是打上Service Pack 3了,如果你是在Windows .NET Server上安装,那就更值得鼓励了,跟上时代的步伐对于网管员来说也是一件非常重要的事情,稳定的网络服务,先进的网络技术是我们永远追逐的目标。 最后就是看服务器上面安装或启用Internet连接共享(ICS)没有,如果已经启用了,需要在安装ISA Server之前将其删除。还要说的就是我个人认为企业网络中如果不使用域的话,这不能称之为企业网,所以下面的的环境都是基于
22、具有Active Directory目录服务的域环境来谈的,赶紧提升到域吧。 在图所的对话框中先单击“Review Release Notes”和“Read Installation Guide”,好好地看看软件发行和安装信息,这样你在安装和使用ISA的时候就会对其有一个深入的了解。 要开始安装的话,请首先单击“Run ISA Server Enterprise Initialization”,将弹出如图2所示的警示对话框,告诉用户:ISA Server的架构马上要被装入域的活动目录,而且该过程是不可逆转的,是否继续? 在域中的第一台服务器上安装时,需要执行这一个动作,这样ISA Server
23、就能和域的Active Directory紧密结合在一起,在执行管理时,直接可以对AD中的用户进行操作,从而简化和方便管理工作。当然也可以直接单击“Install ISA Server”进行在独立计算机上的ISA Server的安装,但这不是我们要学习的重点。 单击图中的“是”按钮后,系统随后将弹出如图3所示的对话框,在这里我们可以选择“Use this enterprise policy”单选按钮,名称也可以不改,然后单击“OK”按钮。 注意如果你还有发布Web站点和邮件服务器的需要,你需要选中“Allow publishing rules”复选框;而如果安全的要求较高,可以强制访问包的过滤
24、,选中“Force packet filtering on the array”复选框。 系统自动完成ISA Server安装环境初始化后,将弹出信息框告诉用户:已经成功的将ISA Server的架构导入AD了。接着我们就可以单击图1窗口里的“Install ISA Server”按钮,并在欢迎对话框中单击“Continue”就可以正式开始安装ISA Server了。 随后填入序列号确认,在选择安装类型对话框里,确定安装的目的文件夹和安装的类型,建议单击“Full Installation”按钮,进入完全安装进程。在系统弹出的图4所示对话框,单击“Yes”按钮,将服务器作为阵列的成员进行安装。
25、 “Array”意味着可以安装一组ISA Server计算机为客户机提供服务,这样可以把客户端的请求分发给多个ISA Server计算机,从而节约客户端的响应时间,还有因为负载分布到阵列内所有的服务器上,所以即使硬件差的服务器也能提供良好的服务。 在弹出的新阵列名称对话框里填入阵列的名字,然后在选择策略的对话框中使用默认的选项,单击“Continue”继续。在随后弹出的如图所示的选择安装模式对话框中,我们需要好好学习一下了。 Firewall mode“防火墙工作模式” ISA Server安装成专用防火墙后,就可以作为企业接入Internet的安全网关了。我们可以设置一组细致而广泛的规则,完
26、全控制内部和外部用户访问的每一个细节。 Cache mode“Web缓存服务器工作模式” 作为Web缓存服务器工作,服务器能自动将内部和外部用户经常访问的Internet内容缓存起来,从而大大减轻服务器的负担,降低用户访问的流量,提高用户访问的速度。这一个功能要求服务器有至少一个NTFS格式分区的卷,你知道为什么安装时要用NTFS格式的硬盘了吧!如果磁盘的格式是 FAT的,可以利用Windows 2000 Server中的convert.exe命令将这些分区转换成NTFS格式。 Integrated mode“集成工作模式” 在集成工作模式下,服务器可以同时为用户提供防火墙和缓存服务器的服务。
27、在实现建立一个安全、快速的Internet连接的同时,还能完成对ISA Server的集中管理和完全控制,也就是说,管理员可以完全、彻底的控制网络中的每一个动作细节,能够指定何人,在何时,在哪一个机器上,要用那一种协议,才能访问哪个站点,哪一个方面的内容 了解了这些后,接下来我们选中“Integrated mode”前的单选按钮,单击“Continue”按钮继续。在随后的信息框里,将告诉用户:安装程序已经停止了IIS发布服务,安装完成后,用户可以卸载IIS或者确认所有IIS站点以后都不再使用80和8080端口。 在弹出的图6所示的对话框中,我们要指定缓存网页时所占用的磁盘空间了。自动设置的10
28、0M空间,对于企业来说肯定是不够的。设定的方法如下:选中要设置缓存的盘符,在“Available Space”后是该盘的可用空间,在“Cache size”的文本框里输入设置空间的大小,然后单击“Set”按钮,最后单击“OK”按钮完成设置。 接下来就要指定内部网络地址IP的范围了,在“From”文本框填入内部网络的起始IP地址,如“192.168.0.0”;在“To”文本框填入终止的IP地址,如“192.168.0.255”然后单击“Add”按钮,如图所示。用户也可以让系统自动完成,方法是单击“Construct Table”按钮,然后按照提示选择就行了。 在如图所示信息对话框中,选中“Sta
29、rt ISA Server Getting Started Wizard”前的复选框,启动配置阵列和企业策略的向导,这样我们就能打开配置向导来设置ISA了。单击“OK”按钮后,将弹出ISA Server安装已经完成的信息框,这样就完成了ISA Server的安装了。 安装完成后,系统将自动打开ISA Server的管理窗口,我们就可以开始根据配置向导设置服务器了,依次单击各节点打开的管理窗口如图9所示。要想打开这个窗口,我们可以通过“开始”菜单上的“程序”、“Microsoft ISA Server”、“ISA Management”命令将其打开。 在上面的学习过程中,我们简要介绍了ISA S
30、erver的功能和作用,使大家了解ISA Server在什么情况下面使用,然后通过讲述ISA的安装,讲述了ISA的一些基本的知识和安装方法。在下一期,将从配置ISA Server客户端开始,讲述配置ISA Server的拨号连接,配置ISA Server的自动连接,以及如何排除各种ISA Server客户端的常见故障等实用操作方法。 实验软件Windows XP ,IE 7 ,Microsoft Internet Security and Acceleration Server 2006实验示范讲解 实验独立操作 实验四 中银电子钱包及网上银行目的要求了解电子钱包、电子信用卡在网上支付中的功能
31、及使用过程实验内容1 中银电子钱包的使用2 个人网上银行专业版的设置及使用实验步骤1在中国银行的网站上下载、安装中银电子钱包2装入拥有的长城卡,了解其帐户管理、交易记录管理、证书备份等基本功能3如有条件,利用电子钱包购物并查看记录4进入农业银行网站首页,点击进入个人网上银行5了解和使用其基本功能6阐述其有何种机制来保护用户帐号及资金的安全实验软件Windows XP ,IE 7 ,中银电子钱包E-wallet ,个人网上银行专业版实验示范讲解 实验独立操作 实验五 个人数字证书目的要求 了解数字证书的基本类型,个人数字证书的下载安装实验内容个人数字证书的下载、安装、查看、导入和导出实验步骤1
32、进入广东省电子商务认证中心首页:,查看其提供数字证书的类型2 进入网证通NETCA电子商务认证系统(试用型):3试用期一年的免费个人数字证书的下载、安装、查看4导入和导出证书5提交含有公钥的个人证书数字证书可以在网上向相关CA机构申请获得,或者使用makecert之类的工具自己生成。你可以申请个人和单位数字证书、安全电子邮件证书、代码签名证书以及服务器证书,分别应用于不同的场合。一、网上申请数字证书你可以在网上向一些CA中心申请数字证书,目前网上有很多专门提供数字证书的CA中心,例如中国数字认证网()、广东省电子商务认证中心(打开 Base Cryptagraphic Provider V1.
33、0”(见图2),填写补充信息,例如有效证件类型、证件号码、出生日期等等,存储介质选择“本地”将证书保存在本机硬盘上;最后点击“提交”按钮进行申请。接下来,系统将发送一封申请成功的信件到你申请时所用的邮箱内,其中包括业务受理号、密码以及数字证书下载的地址;点击数字证书的下载地址链接,并填写业务受理号和密码并提交,即可安装数字证书,当提示“证书成功下载并装入应用程序中”,则表明数字证书安装成功。二、用makecert生成数字证书首先下载微软的Authenticode for Internet Explorer 5.0(下载地址makecert -sv lacl.pvk -n CN=lacl -ss
34、 My -b 01/01/2005 -e 01/01/2095 lacl.cer命令中各参数的含义见附表。以上命令执行后,将弹出一个窗口,要求你设置私匙密码,如果你不设密码,点“无”按钮即可。于是在makecert.exe程序所在目录下,就生成了数字证书文件lacl.cer和对应的私匙文件lacl.pvk。注意:私钥文件为你个人所有,不能泄露给其他人,否则别人可以使用它、已你的名义签名。实验软件Windows XP ,IE 7 实验示范讲解 实验独立操作 实验六 安全电子邮件目的要求了解个人数字证书在发送和接受安全电子邮件中的应用实验内容使用Outlook Express或Foxmail发送和
35、接收带有数字签名和加密的安全电子邮件实验步骤1打开Windows自带的Outlook Express或下载Foxmail,了解其安全设置2发送带有数字签名的安全电子邮件3发送加密的安全电子邮件4查看安全电子邮件,获取对方的数字证书获取一个私人的数字标识 在使用微软Outlook Express进行收发安全的电子邮件之前,您必须先获取一个私人的数字标识。这个数字标识您可以从发证机构获得。然后您将自己的数字标识发送给需要给您发送加密邮件的用户或朋友,也可用相同的数字标识发送签名邮件。 目前Internet上有较多的商业发证机构,这里以Verisign公司为例,介绍获得数字标识的步骤。 1.访问站点
36、,按提示填入您的个人信息及电子邮件地址,确认无误并提交后,过一会儿您就会收到一封Verisign公司发来的电子邮件,其中就包含您的数字标识 PIN; 2.根据您刚才接收到的电子邮件中的提示,访问 PIN并提交,成功后,您即可获得您的数字标识。这个数字标识将自动加入到本机的Outlook Express中。 这里要注意的是,Verisign公司提供给您的数字标识的免费使用时间只有60天,您若想要长期使用,则必须付费。 以下是其他一些提供类似服务的商业发证机构。 BankGate CA, BelSign NV-SA, http:/www.belsign.be/; CertiSign Certifi
37、cadora Digital Ltda. (西班牙文), .br/; GTE CyberTrust Solutions, Incorporated, KeyWitness Canada.(有英语或法语版本), http:/www.keywitness.ca/; Thawte Consulting, 对电子邮件进行数字签名 您获得数字标识以后,就可以通过Outlook Express容易地对您所发送的电子邮件进行数字签名。您的数字签名可以使别人确认这些邮件确实是从您这儿发出去的,并且可以保证邮件在传送过程中不会被改变。假如预定的接收者的电子邮件收发软件不支持S/MIME协议,他仍然可以阅读数字签
38、名的邮件,这时您的数字签名只是简单地作为一个附件附在邮件的后面。 这个签名图标表明一个邮件已经被数字签名了。 当您对一个邮件进行数字签名时,这个图标显示在主题一栏的右下角。当您收到一个进行了数字签名的邮件,用Outlook Express阅读这个邮件时,这个图标也会显示出来。您可以对单个邮件进行数字签名,也可以通过设置Outlook Express中的安全选项来对所有发送的邮件自动进行数字签名。 1.对单个邮件进行数字签名。 (1) 单击信息窗口中的签名按钮; (2) 签名图标显示在地址栏的右下角,这时表明该邮件已经被签名了。请注意,再次单击签名按钮将移去该邮件的数字签名。 2.对所有发送的邮
39、件自动进行数字签名。 (1) 在Outlook Express中,选择工具菜单的选项一项; (2) 单击安全一栏; (3) 设置在所有待发邮件中添加数字签名一栏为有效状态。对电子邮件加密 电子邮件很容易在传递途中被别人截取并阅读,传递安全邮件的唯一方法就是对邮件进行加密,使得只有预定的接收者才能接收并阅读它们。在Outlook Express中对邮件进行加密与数字签名是一样容易的。 要对一个邮件进行加密,您必须拥有预定邮件接收者的数字标识。当您收到一封签了名的电子邮件时,您可以将该邮件发送者的数字标识保存在您的地址簿中。您还可以从联机目录服务中取回别人的数字标识。 这个加密图标表明邮件已经被加密。当您加密一个邮件时,这个图标显示在主题栏的右下角。当您收到一封被加密了的邮件,Outlook Express自动地对邮件进行解密并且在阅读该邮件时将加密图标显示出来。 您可以对单个邮件进行加密,也可以通过设置使系统对所有邮件进行加密。但要注意,若在您的地址簿中没有邮件接收者的数字标识,则您不能对该邮件进行加密。 1. 对单个邮件进行加密。 (1) 单击信息窗口的加密按钮; (2) 加密图标显示在主题栏的右下角,这表明该邮件已被加密。 注意:再次单击加密按钮将切换到加密状态。 2.对所有邮件自动进行加密。 (1) 从工具菜单中选择选