[基础知识]家用电脑上网安全防护( 三 )


击者才不知道你在网上!或者就干脆不要用ICQ了(哎哟,谁丢的西红柿?)……
E-mail
电子邮件大概是网上用得最广也是最令人放心不下的了 。 它太不安全、太不可靠也太脆弱
了!我们最后才讲它是因为它同时又太重要了!好吧,这里就向你提供一个全面的邮件安全与邮
箱保护方案 。
◎.安全邮件与数字签名
由于越来越多的人通过电子邮件进行重要的商务活动和发送机密信息,而且随着互联网的飞
速发展,这类应用会更加频繁 。 因此保证邮件的真实性(即不被他人伪造)和不被其他人截取和
偷阅也变得日趋重要 。 因为我们知道:用许多黑客软件如Email er能够很容易地发送假地址邮件
和匿名邮件,另外即使是正确地址发来的邮件在传递途中也很容易被别人截取并阅读 。 这些对于
重要信件来说是难以容忍的 。 下面我们就以Outlook Express为例介绍发送安全邮件和加密邮件的
具体方法 。
在Outlook Express中可以通过数字签名来证明你的邮件的身份,即让对方确信该邮件是由你
的机器(注意:是机器!)发送的 。 Outlook Express同时提供邮件加密功能使得你的邮件只有预
定的接收者才能接收并阅读它们,但前提是你必须先获得对方的数字标识(不懂?下面慢慢解释
给你听) 。
要对邮件进行数字签名必须首先获得一个私人的数字标识(Digital ID,你的数字身份证) 。
所谓数字标识是指由独立的授权机构发放的证明你在Internet上身份的证件,是你在因特网上的
身份证 。 这些发证的商业机构将发放给你这个身份证并不断效验其有效性 。 你首先向这些公司申
请数字标识,然后就可以利用这个数字标识对你写的邮件进行数字签名 。 如果你获得了别人的数
字标识那么你还可以跟他发送加密邮件 。 下面我们简单阐述一下数字标识的工作原理 。
数字标识由“公用密钥”、“私人密钥”和“数字签名”三部分组成 。 你通过对发送的邮件
进行数字签名可以把你的数字标识发送给他人,这时他们收到的实际上是公用密钥,以后他们就
可以通过这个公用密钥对发给你的邮件进行加密,你再在Outlook Express中使用私人密钥对加密
邮件进行解密和阅读 。 数字标识的数字签名部分是你的电子身份卡,数字签名可使收件人确信邮
件是您发送的,并且未被伪造或篡改 。
说了这么多,下面具体来介绍一下数字标识的申请和使用 。
1、 数字标识的申请
既然数字标识有这么大的作用(如果你是大老板的话),那么不掏点银子是不太现实的(每
年才9.95美元),不过我们可以先申请一个免费的数字标识感受一下 。
目前Internet上有较多的数字标识商业发证机构,其中VeriSign 公司是 Microsoft 的首选
数字标识提供商 。 通过 VeriSign 的特别馈赠,Microsoft Internet Explorer 4.0 用户均可获
得一个免费使用60天的数字标识 。 下面就以该公司为例介绍申请方法:最简单的方法就是在
Outlook Express中选择“工具”/“选项”/“安全”,点击“获取数字标识”,这时将自动拨号
并连接到Outlook Express申请数字标识的页面,点击“Verisign”即可 。 也可以直接进入
VeriSign公司的申请页面,选择右边黄底上的第一
项“TRY IT”,在后一页面选择”Class 1 Digital ID”即可 。
申请时将要求你添一张表,按提示填入您的个人信息及电子邮件地址,填表时有一项叫
“Challenge Phrase”,它直译叫做“盘问短语”,是当你想取消数字标识时Verisign公司确认

猜你喜欢