Студопедия
Главная страница | Контакты | Случайная страница

АвтомобилиАстрономияБиологияГеографияДом и садДругие языкиДругоеИнформатика
ИсторияКультураЛитератураЛогикаМатематикаМедицинаМеталлургияМеханика
ОбразованиеОхрана трудаПедагогикаПолитикаПравоПсихологияРелигияРиторика
СоциологияСпортСтроительствоТехнологияТуризмФизикаФилософияФинансы
ХимияЧерчениеЭкологияЭкономикаЭлектроника

Почему шифрация входящей почты настраивается не в настройках Notes, а в Публичной АК ?

Читайте также:
  1. А почему винт/флэшку/что либо другое форматировать именно в FAT32?
  2. Автор наконец-то объясняет, почему интервью – понятие философское, и советует, как вести беседу, чтобы открыть для себя другого человека
  3. Безумный вождь почему-то решил, что после организованного им внезапного и потрясения рухнет система государственной власти Японии!
  4. В которой признательный своему читателю автор пытается запечатлеть в его душе выдающиеся достоинства своей героини и где открывается, почему все мы должны быть признательны ей
  5. Вадим. Прошло? А почему у меня не чешется всё?
  6. Вася работает лаборантом в школе где установлена ЛВС , один из школьников копаясь в настройках сети поменял их и в итоге возникла коллизия.
  7. Вопрос: Почему же тогда появляется так много ошибоч­ных наблюдений и систем убеждений?
  8. Вопрос: Почему интеллект, такой полезный в решении материальных проблем, настолько бесполезен для обрете­ния просветления, или даже мешает ему?
  9. Вопрос: Почему книга и почему сейчас?
  10. Вопрос: Почему так важна эволюция сознания?

Все прочие функции так или иначе связаны с отправкой почты. Очевидно, что в момент отправки почты с рабочей станции эта рабочая станция должна быть включена и на ней должен быть запущен Notes.

Можно было бы поручить шифрование исходящих/сохраняемых данных серверу Domino, через который уходит почта, но в момент сохранения письма связь с сервером может отсутствовать, а в момент отправки - прослушиваться.

Кроме того, для цифровой подписи необходимо знать закрытый ключ отправителя. Закрытый ключ хранится только в файле USER.ID на рабочей станции и, таким образом, доступен только для Notes, но не для сервера.

Следовательно, обязанности по защите данных в данном случае возлагаются на Notes. Поэтому опции шифрозащиты при отправке/сохранении редактируются именно в диалоговом окне настройки Notes и хранятся в файле NOTES.INI на рабочей станции.

Для входящей почты ситуация другая. Почтовый ящик (или, как минимум, одна из его реплик) находится на сервере Domino, чтобы сервер имел возможность помещать в него приходящие сообщения даже тогда, когда рабочая станция пользователя выключена. Если поручить шифрацию поступающих данных Notes, работающему на компьютере пользователя, в интервале между поступлением почты на сервер и включением пользовательской рабочей станции поступившая почта от подсматривания будет незащищена. Следовательно, задача шифрации входящей почты должна быть возложена на сервер.

Серверу не доступны никакие пользовательские настройки кроме тех, которые размещены в Публичной АК. Все прочие настройки хранятся в NOTES.INI и USER.ID на рабочей станции пользователя и при незапущенном Notes серверу не видны даже теоретически. Следовательно, опции автоматической шифрации входящей почты следует хранить в учётной записи пользователя в Публичной АК.

Шифрация трафика

Если существует угроза, что канал связи с сервером прослушивается, можно включить тотальное шифрование всех принимаемых и отправляемых данных.

Таблица 12.2. Сравнение шифрации трафика с шифрацией почты

Опция Notes Что шифруется Где шифруется
Файл->Параметры->Параметры настройки..., закладка «Почта и новости», «Шифровать исходящую почту» только некоторые поля и только в почтовых сообщениях на всем маршруте до ПЯ получателя (через произвольное количество промежуточных серверов)
Файл->Параметры->Параметры настройки..., закладка «Порты», «Шифровать данные, передающиеся по сети» вся информация, включая служебные данные протокола связи только на участке между рабочей станцией и отвечающим сервером (даже если этот сервер выполняет роль промежуточного)

Для передачи данных Notes использует сетевые протоколы, реализованные в операционной системе, такие как NetBIOS и TCP/IP. По историческим причинам вместо термина «протокол» в Notes используется термин «порт». Шифрация включается индивидуально для каждого протокола:

Раздельная настройка протоколов удобна в тех случаях, когда для работы в локальной сети и для выхода в Интернет используются разные протоколы, например, более простой в настройке и менее гибкий NetBIOS для внутренних нужд, и TCP/IP – для связи с внешним миром. Однако на данный момент TCP/IP принято использовать и там, и там, так что шифрование имело бы смысл включать в зависимости не от типа протокола, а от адреса компьютера, с которым производится связь. В Notes такая настройка невозможна, поэтому в случае необходимости её приходится производить средствами сетевых операционных систем и сетевого аппаратного обеспечения.




Дата добавления: 2015-09-10; просмотров: 86 | Поможем написать вашу работу | Нарушение авторских прав

Создание и инициализация новых реплик | Параметры репликации, хранящиеся в Notes | Создание реплики без связи с исходным сервером | Внутренние двоичные имена баз и документов | Перенос реплик в виде файлов | Упражнение 10.15 | Форма редактирования | Упражнение 11.8 | Задачи и поручения | Состав данных в базе резервирования |


lektsii.net - Лекции.Нет - 2014-2025 год. (0.005 сек.) Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав