【IT168 专稿】我们已经在之前的实验中证实了RMS服务器可以有效对保护文件服务器的数据安全(1,2),今天我们要考察一下RMS服务器在电子邮件领域的表现。电子邮件对于一个商业公司的重要性是不言而喻的,而且电子邮件用于窃取数据安全也是便利得很。间谍们发现某一封邮件很重要,只要阴险地点击一下转发按钮,就可以在片刻之间把公司的机密数据暴露在光天化日之下。而且这种泄密方式非常隐蔽,速度又快得难以察觉,因此安全工程师们切不可对此掉以轻心。
好在我们还有RMS! RMS对付电子邮件的表现像文件服务器一样优秀。电子邮件的发送者对邮件内容进行加密,然后把密钥集成在RMS服务器上的访问许可证中。邮件接收者收到邮件后,需要从RMS服务器下载访问许可证,这样才可以访问被加密的邮件内容。同时,访问者也要收到RMS服务器的权限制约,例如不允许对邮件内容进行复制,打印等。
本文我们要通过一个实验来验证一下RMS服务器对电子邮件的保护能力,实验拓扑如下图所示,本次实验中增加了一下Exchange服务器。我们利用Exchange服务器为域内的两个用户administrator和Jack各自创建了一个邮箱,准备让administrator给Jack发一封电子邮件,然后对邮件的访问权限进行限制,看看Jack收到邮件后RMS的限制是否能够达到预期效果。XP作为测试邮件的客户机,事先已经安装了Outlook2007。