Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Andronchik.pdf
Скачиваний:
678
Добавлен:
13.04.2015
Размер:
9.64 Mб
Скачать

148

ВЫПОЛНИТЬ!

15.От имени пользователя u1 в ОС Windows 2000 с помощью браузера Internet Explorer обратиться по адресу http://192.168.x.2/certsrv. Среди перечня задач выбрать пункт «Request a certificate».

16.При выборе типа запрашиваемого сертификата указать «advanced certificate request» и в следующем окне выбрать пункт «Create and submit a request to this CA».

17.В полученном информационном окне указать параметры пользователя, обязательными являются: имя пользователя (user1), точный адрес элек-

тронной почты (u1@mail.ru), тип сертификата «E-Mail Protection Certificate», настройки ключей (Key options) «CSP: Crypto-Pro Cryptographic Service Provider». Остальные параметры могут быть введены произвольно. Обратите внимание на то, что в параметрах алгоритма хэш-функции указан вариант «GOST R 34.11-94».

18.Для выполнения дальнейших действий разрешить выполнение элемента ActiveX, получаемого от сервера. В качестве носителя выбрать дисковод A: и поместить в него чистую дискету. Указать пароль, защищающий секретный ключ на носителе.

19.Выполнить аналогичный запрос от имени пользователя u2 в ОС Windows Server 2003, указав адрес почты u2@mail.ru. В качестве носителя выбрать «User registry». Указать пароль, защищающий секретный ключ в реестре.

20.В ОС Windows Server 2003 с помощью оснастки Certification Authority осу-

ществить выдачу сертификатов. Для этого запустить оснастку Certification Authority (Control Panel Administrative Tools Certification Authority). В

разделе «Pending Requests» найти запросы на получение сертификатов и обработать их, выбрав из контекстного меню записи запросов пункт

«All Tasks Issue».

21.Оснастку Certification Authority можно закрыть.

22.Повторно в каждой ОС с помощью Internet Explorer обратиться по адресу http://192.168.x.2/certsrv. В перечне задач выбрать «View the status of a pending certificate request».

23.Инсталлировать полученные сертификаты. В процессе инсталляции потребуется ввод пароля для доступа к секретным ключам на соответствующих носителях.

24.В каждой из ОС выполнить настройку почтовых учетных записей программы Outlook Express, подключив полученные сертификаты защиты электронной почты в разделе «Безопасность» свойств учетных записей.

5.12.6. Организация защищенного обмена электронной почтой

Для того чтобы два пользователя могли отправлять друг другу зашифрованные сообщения, они должны обменяться сертификатами открытых ключей. Самым простым способом обмена является отправка писем, подписанных

149

каждым из пользователей. После получения подписанного письма его отправитель должен быть добавлен в адресную книгу.

ВЫПОЛНИТЬ!

25.Создать, подписать (Сервис Цифровая подпись) и отправить сообщение от имени пользователя u1, адресуемое пользователю u2.

26.Включить захват сетевого трафика. От имени пользователя u2 получить указанное сообщение. Остановить захват трафика.

27.Проанализировать захваченный сетевой обмен по протоколу POP3, убедиться в передаче открытого текста сообщения и его электронной цифровой подписи.

28.Открыть полученное сообщение, добавить пользователя u1 и его сертификат в адресную книгу пользователя u2.

29.Выполнить аналогичные действия, направив подписанное письмо от пользователя u2 к пользователю u1.

30.Осуществить обмен зашифрованными сообщениями, выполнив захват сетевого трафика в процессе отправки либо получения зашифрованного письма. Сделать вывод о том, какие из атрибутов письма передаются в зашифрованном виде.

31.Проанализировать свойства полученных зашифрованных писем и сделать вывод о том, какие алгоритмы и ключи применяются в процессе отправки зашифрованных сообщений, какие алгоритмы и ключи применяются при прочтении зашифрованных писем.

32.Дать ответ на вопрос, почему при формировании подписи требуется вводить пароль для доступа к ключевому носителю, а при отправке зашифрованного сообщения пароль вводить не требуется?

33.В ОС Windows 2000 с помощью программы-настройки СКЗИ КриптоПро CSP в окне «Сертификаты на носителе» выяснить состав сертификата пользователя. Указать назначение и содержимое полей: серийный номер, алгоритм подписи, поставщик, субъект, тип открытого ключа, идентификатор ключа субъекта, использование ключа.

34.Проанализировать свойства и содержимое ключевой дискеты. Проанализировать содержимое значений ключей реестра и их параметров в разделе реестра HKLM\Software\Crypto Pro\Setings\USERS\ Идентифика-

тор_пользователя\Keys в ОС Windows Server 2003. Сделать вывод о необходимости организационной защиты ключевых носителей.

35.В ОС Windows 2000 с помощью оснастки «Сертификаты – текущий пользователь» (mmc Консоль Добавить/удалить оснастку СертификатыМоей учетной записи) найти личный сертификат и сертификаты других пользователей.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]