《实训35邮件加密和数字签名.ppt》由会员分享,可在线阅读,更多相关《实训35邮件加密和数字签名.ppt(66页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、网网络络安安全全技技术术及及实实训训第第3 3章章 网络加密与认证技术网络加密与认证技术 实训实训3-53-5:邮件加密和数字签名(学时):邮件加密和数字签名(学时)本次课要点本次课要点学习目标重点难点实训目的实训目的熟悉邮件服务器的安装熟悉Outlook Express的用户配置掌握邮件保护证书的申请、颁发和安装掌握证书的公钥的导入和导出掌握电子邮件的加密和签名实训背景实训背景 电子邮件在Internet上没有任何保密措施,它从一个网络传到另一个网络,最终到达目的网络,整个过程中都是不加密的可读文件,用户的电子邮件有可能被人偷窥,如:商务计划、合同、账单等敏感信息很容易被人看见。通过对电子邮
2、件进行数字签名,可将唯一数字标记应用于邮件。数字签名包括证书和公钥,它们源自数字标识,以及一个证书。证书随同数字签名的邮件一起发送。收件人保存证书并使用公钥加密给发件人的邮件。经过数字签名的邮件可向收件人证明该邮件的内容是经您签名的而非冒名,而且内容在传输过程中未被修改。为了更好实训背景实训背景地保护隐私,还可以对电子邮件进行加密。实训拓扑实训拓扑实训设备实训设备设备设备数量数量服 务 器(安 装windows2000/2003操作系统)2台计 算 机(安 装windows操作系统)2台交换机 1台实训步骤实训步骤1.邮件服务器的安装2.在PCA计算机上添加邮件帐户“tongjun”3.在PC
3、B计算机上添加邮件帐户“chenxueping”4.安装证书服务器(具体步骤请参考实训3-3)5.在PCA上申请“电子邮件保护证书”6.证书服务器给PCA颁发申请的证书。7.PCA安装电子邮件证书8.在计算机PCB上申请“电子邮件保护证书”。9.PCA将公钥发送给PCB10.证书服务器给PCB颁发证书 11.PCB安装电子邮件证书12.PCB将公钥发送给PCA实训步骤实训步骤13.PCA导入“chenxueping”的公钥14.PCB导入“tongjun”的公钥15.PCA向PCB发送签名和加密的邮件16.PCB接收PCA发送的签名和加密邮件1.1.邮件服务器的安装邮件服务器的安装1.1.邮件
4、服务器的安装邮件服务器的安装(1)单击【开始】【控制面板】【添加/删除程序】菜单,选择“Windows 组件”,选中“电子邮件服务”项,如所示,单击 按钮便开始安装邮件服务器。1.1.邮件服务器的安装邮件服务器的安装(2)选择【开始】【管理工具】【POP3 服务】菜单,在打开窗口中右击服务器,选择【新域】菜单,打开“添加域”窗口,输入域名“”,如所示。1.1.邮件服务器的安装邮件服务器的安装(3)选择新建域“”,单击 打开“添加邮箱”窗口,输入邮箱名和密码,如所示。1.1.邮件服务器的安装邮件服务器的安装(4)完成“tongjun”和“chengxueping”两个邮箱添加,结果如所示。2.2
5、.在在PCAPCA计算机上添加邮件帐户计算机上添加邮件帐户“tongjun”tongjun”2.2.在在PCAPCA计算机上添加邮件帐户计算机上添加邮件帐户“tongjun”tongjun”(1)选择【开始】【程序】【Outlook Express】菜单,打开邮件“Outlook Express”窗口,如所示。2.2.在在PCAPCA计算机上添加邮件帐户计算机上添加邮件帐户“tongjun”tongjun”(2)如所示,选择【工具】【帐户】菜单,打开“Internet 帐号”窗口,如所示。2.2.在在PCAPCA计算机上添加邮件帐户计算机上添加邮件帐户“tongjun”tongjun”(3)选
6、择“添加”“邮件*(M)”,开始创建新的帐号,输入帐号名称,如所示。2.2.在在PCAPCA计算机上添加邮件帐户计算机上添加邮件帐户“tongjun”tongjun”(4)输入电子邮件地址“”,如所示2.2.在在PCAPCA计算机上添加邮件帐户计算机上添加邮件帐户“tongjun”tongjun”(5)输入邮件服务器的地址“12.1.1.1”,如所示。2.2.在在PCAPCA计算机上添加邮件帐户计算机上添加邮件帐户“tongjun”tongjun”(6)输入邮箱帐号“”和密码,如所示。2.2.在在PCAPCA计算机上添加邮件帐户计算机上添加邮件帐户“tongjun”tongjun”(7)显示帐
7、号创建成功界面,如所示。2.2.在在PCAPCA计算机上添加邮件帐户计算机上添加邮件帐户“tongjun”tongjun”(8)用户“tongjun”向用户“chenxueping“发送一封邮件,如所示。2.2.在在PCAPCA计算机上添加邮件帐户计算机上添加邮件帐户“tongjun”tongjun”(9)邮件发送完成后将在“已发送邮件”窗口中显示发送出去的邮件,如所示。2.2.在在PCAPCA计算机上添加邮件帐户计算机上添加邮件帐户“tongjun”tongjun”(10)在邮件服务器上会显示用户“chenxueping”有1封未接收的邮件,如所示。3.3.在在PCBPCB计算机上添加邮件帐
8、户计算机上添加邮件帐户“chenxueping”chenxueping”4.4.安装证书服务器(具体步骤请参考实训安装证书服务器(具体步骤请参考实训3-33-3)5.5.在在PCAPCA上申请上申请“电子邮件保护证书电子邮件保护证书”5.5.在在PCAPCA上申请上申请“电子邮件保护证书电子邮件保护证书”(1)输入证书服务器的网址“http:/12.1.1.2/certsrv”,进入证书服务器WEB网站,如所示。5.5.在在PCAPCA上申请上申请“电子邮件保护证书电子邮件保护证书”(2)选择“申请一个证书”,打开“申请一个证书”网页,如所示。5.5.在在PCAPCA上申请上申请“电子邮件保护
9、证书电子邮件保护证书”(3)选择“电子邮件保护证书”,打开“电子邮件保护证书”网页,如所示。5.5.在在PCAPCA上申请上申请“电子邮件保护证书电子邮件保护证书”(4)输入证书信息,单击 按钮,显示提交结果,如所示。6.6.证书服务器给证书服务器给PCAPCA颁发申请的证书颁发申请的证书7.7.PCAPCA安装电子邮件证书安装电子邮件证书7.7.PCAPCA安装电子邮件证书安装电子邮件证书(1)查看挂起的证书申请状态,如所示。7.7.PCAPCA安装电子邮件证书安装电子邮件证书(2)选择要查看的证书,打开“证书已颁发”网页,如所示。7.7.PCAPCA安装电子邮件证书安装电子邮件证书(3)选
10、择“安装此证书”,便开始安装证书,显示安装成功界面,如所示。7.7.PCAPCA安装电子邮件证书安装电子邮件证书(4)在“web浏览器”窗口,选择【工具】【Internet选项】菜单,打开“Internet选项”窗口,选择“内容”标签,如所示。7.7.PCAPCA安装电子邮件证书安装电子邮件证书(5)单击 按钮,打开“证书”窗口,显示出刚才安装的证书,如所示。8.8.在计算机在计算机PCBPCB上申请上申请“电子邮件保护证书电子邮件保护证书”9.9.PCAPCA将公钥发送给将公钥发送给PCBPCB10.10.证书服务器给证书服务器给PCBPCB颁发证书颁发证书 11.11.PCBPCB安装电子
11、邮件证书安装电子邮件证书11.11.PCBPCB安装电子邮件证书安装电子邮件证书(1)进入PCA计算机的“证书”窗口,如所示。11.11.PCBPCB安装电子邮件证书安装电子邮件证书(2)选择证书,单击 按钮,连续单击两次 按钮,打开“导出文件格式”窗口,如所示。11.11.PCBPCB安装电子邮件证书安装电子邮件证书(3)输入公钥的文件名,如所示。11.11.PCBPCB安装电子邮件证书安装电子邮件证书(4)显示“证书导出向导”的配置信息,单击 按钮便导出证书,如所示。11.11.PCBPCB安装电子邮件证书安装电子邮件证书(5)用户“tongjun”通过电子邮件将公钥发送给用户“chenx
12、ueping”,如所示。12.12.PCBPCB将公钥发送给将公钥发送给PCAPCA13.PCA13.PCA导入导入“chenxueping”chenxueping”的公钥的公钥13.PCA13.PCA导入导入“chenxueping”chenxueping”的公钥的公钥(1)童均从邮箱收到陈学平发来的邮件,如所示。13.PCA13.PCA导入导入“chenxueping”chenxueping”的公钥的公钥(2)打开邮件,将邮件附件中的公钥保存到c盘,如所示。13.PCA13.PCA导入导入“chenxueping”chenxueping”的公钥的公钥(3)进入计算机PCA的“证书”窗口,如
13、所示。13.PCA13.PCA导入导入“chenxueping”chenxueping”的公钥的公钥(4)单击 按钮,显示证书导入向导,如所示。13.PCA13.PCA导入导入“chenxueping”chenxueping”的公钥的公钥(5)单击 按钮,打开“要导入的文件”窗口,如所示。13.PCA13.PCA导入导入“chenxueping”chenxueping”的公钥的公钥(6)输入“chenxueping”的公钥文件名。(7)选择“将所有的证书放入下列存储区”,并在“浏览”窗口中选择“其他人”,如所示。13.PCA13.PCA导入导入“chenxueping”chenxueping”
14、的公钥的公钥(8)显示证书导入完成窗口,如所示。13.PCA13.PCA导入导入“chenxueping”chenxueping”的公钥的公钥(9)在证书窗口显示出刚才导入的证书,如所示。14.14.PCBPCB导入导入“tongjun”tongjun”的公钥的公钥15.15.PCAPCA向向PCBPCB发送签名和加密的邮件发送签名和加密的邮件15.15.PCAPCA向向PCBPCB发送签名和加密的邮件发送签名和加密的邮件(1)输入邮件内容,并单击“签名”和“加密”按钮,单击“发送”按钮开始发 送邮件。16.16.PCBPCB接收接收PCAPCA发送的签名和加密邮件发送的签名和加密邮件16.16.PCBPCB接收接收PCAPCA发送的签名和加密邮件发送的签名和加密邮件PCB接收PCA发送的签名和加密邮件,如所示。16.16.PCBPCB接收接收PCAPCA发送的签名和加密邮件发送的签名和加密邮件(1)打开“tongjun”发送的邮件,如所示。16.16.PCBPCB接收接收PCAPCA发送的签名和加密邮件发送的签名和加密邮件(2)单击 按钮,显示邮件信息,如所示。网网络络安安全全技技术术及及实实训训