PGPSymantecEncryptionDesktop使用基础手册.docx
《PGPSymantecEncryptionDesktop使用基础手册.docx》由会员分享,可在线阅读,更多相关《PGPSymantecEncryptionDesktop使用基础手册.docx(67页珍藏版)》请在咨信网上搜索。
1、目 录第一章概述41.1PGP介绍41.2 产品线41.2.1 服务器/网关级产品41.2.2 客户端/桌面级产品5第二章Encryption Server(Universal)的安装72.1 PGP适用的系统环境72.2 安装PGP服务器前期准备82.3 安装PGP管理服务器82.4 PGP Cluster服务器安装202.5 PGP基础策略配置272.6 客户端全盘加密、Net Share、Message相关策略创建342.6 自动添加组,并为组设置相关匹配策略442.7 客户端导出54第三章客户端安装及使用553.1客户端安装步骤553.2客户端配置及加密563.3客户端的使用613.4
2、一般问题处理-密码忘记重置密码63第一章 概述1.1 PGP介绍PGP是现在最优异,最安全加密方法。这种软件关键思想是利用逻辑分区保护文件,比如,逻辑分区E:是受PGP保护硬盘分区,那么,每次打开这个分区时候,需要输入密码才能打开这个分区,在这个分区内文件是绝对安全。不再需要这个分区时,能够把这个分区关闭并使其从桌面上消失,当再次打开时,需要输入密码。没有密码,软件开发者本人也无法解密!PGP是全世界最流行文件夹加密软件。它源代码是公开,经受住了成千上万顶尖黑客破解挑战,事实证实PGP是现在世界上最安全加密软件。PGP 加密和解密不像其它传统加密方法,而是利用所谓公开钥匙密码学 (Public
3、 Key Cryptology) 为基础。举例来说,当您要传送一封保密信或档案笔者时,必需先取得笔者公开钥匙 (Public Key) ,而且将它加入您公开钥匙环 ( Public Keyring) 中,然后利用笔者公开钥匙将信件加密。当笔者收到您加密信件后,笔者必需利用其相正确私人钥匙 (Secret Key) 来解密。所以,除非其它人拥有笔者私人钥匙,不然无法解开您所加密信件。同时,笔者在使用私人钥匙解密 时,还必需输入通行码 (Pass Phrase),如此又对加密后讯息多了一层保护。PGP后被赛门铁克收购后,不再发行无偿版本。1.2 产品线1.2.1 服务器/网关级产品(1)PGP U
4、niversal Server(PGP通用服务器)越来越多企业开始建置加密系统,以保护敏感企业机密,很遗憾,为了处理多种加密问题,保护邮件、硬盘、文档等等,建置了不一样平台,造成管理上困难,且浪费企业预算!PGP Universal Server经过集中操控安全策略,来保护机密数据、避免财务损失、避免衍生法律问题、避免因机密外泄而商业信誉受损。PGP加密平台PGP Universal Server,提供邮件、文档、硬盘、网络共享文件夹加密保护,并有以下特色: 密钥管理-创建,分配和存放加密密钥而保持只有组织许可授权人员访问加密数据 策略实施-传送集中操控策略配置且移除不一致或不正确策略配置危险
5、。 汇报和统计-提供可见加密保护目前状态以帮助和满足管理员和审查员要求。 扩展架构-经过消除管理系统多出各部分未来加密软件购置费用降低时间和成本。 密钥集中管理自动生成密钥、导入/导出公钥或密钥对。 完全自主策略定制经过加密网页操控全企业策略,拥有完全自主权,最终用户完全不需要参与策略制订过程。 完善汇报及统计功效自动发送汇报数据给系统管理者,每一封邮件进出皆有具体纪录文件可供查询。(2)PGP Universal Gateway Email(PGP通用网关邮件) 简单自动操作保护敏感电子邮件,无需改变用户体验。 强制安全策略依据集中操控策略自动强制实施数据保护。 加速布署使用现有基础设施进行
6、传送邮件加密。* PGP Universal Gateway Email是PGP Universal Server邮件插件1.2.2 用户端/桌面级产品(1)PGP Desktop Email(PGP桌面电子邮件版) 自动消息保护自动加密、解密、数字署名并校验电子邮件消息。可依据本机独立或受PGP Universal Server控制中央管理策略工作。 多重方法保护数据可使用PGP压缩包(PGPzip)、PGP自解密文档(PGP SDA,PGP Self-Decrypting Archive),和PGP虚拟磁盘(PGP Virtual Disk)保留和保护您敏感数据。 安全文件擦除从你磁盘安全
7、且永久擦除易被发觉敏感文件全部痕迹。(2)PGP NetShare(PGP网络共享版) 远程应用程序传送支持保护Citrix 和微软终端服务(Microsoft Terminal Server)会话数据。 同时文件确保文件在网络中、服务器中、备份中全部保持加密状态。 角色分隔在确保安全性情况下为满足通常见户,文件拥有者和管理员不一样需求,将采取不一样权限分配,限制每个使用者操作能力到所需最小值。(3)PGP Whole Disk Encryption(PGP全盘加密版) 多平台磁盘加密为Mac OS和Windows(两种系统针对性PGP软件是需要分别购置)提供包含预引导认证全盘加密(开机便要求
8、验证密钥密码,不然整个磁盘数据全部被PGP加密后保护着) 扩展国际键盘支持使用超出30个国际键盘预引导认证。 单点登录使用目前已经存在Windows密码进行验证以简化登录操作 多重方法保护数据可使用PGP压缩包(PGPzip)、PGP自解密文档(PGP SDA,PGP Self-Decrypting Archive),和PGP虚拟磁盘(PGP Virtual Disk)保留和保护您敏感数据。(3)PGP Desktop Professional(PGP桌面专业版) 此版本功效等于:Desktop Email+Whole Disk Encryption(4)PGP Desktop Storage
9、(PGP桌面存放版) 此版本功效等于:Desktop Email+NetShare(5)PGP Desktop Corporate(PGP桌面企业版) 此版本功效等于:Desktop Email+Whole Disk Encryption+NetShare(6)PGP Endpoint Device Control(PGP终端设备控制) 简单、自动操作保护特殊许可和授权移动存放使用安全,不改变用户体验或降低生产力。 强制安全策略经过USB、火线、Wi-Fi和蓝牙连接设备强制实施安全策略。自动以加密移动存放策略为基础;还能够统计使用情况和遵守安全审计验证。 加速布署降低了安装时间和速度企业保护,
10、无需用户干预,并可利用现有企业目录中基础设施。(7)PGP Endpoint Application Control(PGP终端应用程序控制) 降低数据突破口风险确保敏感企业数据没有因未同意和恶意软件减弱。 前端自动保护降低帮助台和行政负担。提供自动零日防护,免受已知和未知应用威胁。 支持服从具体应用程序实施审计,帮助示范服从制度。 业务连续性预防商业停机时间恶意软件扩散造成危害。 透明用户体验自动后台操作,确保用户工作效率不受影响。(8)PGP Portable(PGP便携加密) 保护全部设备或全部介质适适用于可移动存放设备或光学介质基于软件加密技术。 使用了正在申请专利扩展验证和可信赖AE
11、S 256位PGP®虚拟磁盘技术。 共享,分发,协作可用Microsoft® Windows和Apple® Mac OS X访问被加密数据,无需安装另外软件。 提供就地阅读和编辑,无需更改当地用户体验。 轻松整合企业工作步骤为自动化和供给提供支持和口令管理,使企业取得数据安全且不中止用户工作效率策略。(9)PGP Mobile(Window Moblie 6、7、8专用,另有BlackBerry手机使用支持包) PGP虚拟磁盘自动加密解密存放在磁盘卷内内容。和PGP Desktop用户端兼容。 PGP 压缩包简单创建加密数据文件。使用密码或证书对多个用户保护正在传送数据
12、。和PGP Desktop用户端兼容。 自解密文档许可快速加密存放为Windows下可实施文件包,以用于没有运行PGP软件数据交换环境。第二章 Encryption Server(Universal)安装 本文只介绍Symantec Encryption Server (UNIVERSAL SERVER)产品WDE(Whole Disk Encryption)安装和使用方法。2.1 PGP适用系统环境 PGP Encryption Desktop Corporate使用于目前全部Windows操作系统: Windows 8.1 Enterprise (32- and 64-bit editio
13、ns)Windows 8.1 Pro (32- and 64-bit editions)Windows 8 Enterprise (32- and 64-bit editions)Windows 8 Pro (32- and 64-bit editions)Windows 7 (all 32- and 64-bit editions, including Service Pack 1)Windows Vista (all 32- and 64-bit editions, including Service Pack 2)Windows XP Professional (32-bit editi
14、on, including Service Pack 2 or 3)Windows XP Professional (64-bit edition, Service Pack 2)Windows XP Home Edition (32-bit edition, including Service Pack 2 or 3)Windows Server R2 (64-bit edition)Windows Server (64-bit edition)Windows Server R2 (64-bit edition)Windows Server (32-bit edition)Windows S
15、erver (32- and 64-bit editions, including Service Pack 1 or 2)用户端需要硬件环境最低为 512 MB of RAM124 MB hard disk space2.2 安装PGP服务器前期准备1、系统配置要求及命名规范2、准备PGP系统安装光盘;2.3 安装PGP管理服务器在虚拟机环境中安装SEPM管理服务器。设置虚拟机为Redhat Linux6 64位系统。1. 将PGP光盘设置为第一开启次序,从CD 或ISO开启开始安装Symantec PGP Universal Server支持物理和虚拟机安装,分别从Symantec PGP
16、 Universal serverCD 或ISO镜像开启即开始安装,以下图: 系统默认采取“customnet”方法进行安装,回车即可。2.接收安装协议该步骤提醒用户安装过程将擦除硬盘中全部数据,选择“Continue”即可,以下图所表示:3. 配置网络配置 Symantec PGP Universal ServerIP 地址和掩码信息,以下图所表示:。注意:假如是多网卡安装环境下,会跳出以下选择网卡向导界面:选择好需要网卡以后,点击“OK”进入到以下图所表示确实定界面:配置 Symantec PGP Universal Server网关和DNS信息,以下图所表示:4. 配置主机名配置 Sym
17、antec PGP Univeral Server完整主机名(FQDN),以下图所表示:5. 安装完成一旦指定上述网络和主机名等信息,Symantec PGP Universal Server即开始安装过程,以下图所表示:安装完成后,Symantec PGP Universal Server会自动重启并出现以下界面,即表示Symantec PGP Univesal Server 安装完成。注意:该登陆界面是无法登陆,除非取得了Symantec 官方授权。6. 登陆Symantec PGP Universal Server:打开浏览器,输入https:/ipaddress:9000或https:
18、/hostname:9000, 接收最终用户许可协议初始安装将出现以下欢迎界面:以下图所表示:7. 点击,即出现以下界面:8. 选择PGP Universal Server安装类型,点击上图中按钮,选择Symantec PGP Universal Server安装类型,以下图所表示:第一次安装PGP Universal时,选择“New Installation”,9. 选定安装类型后点击,配置Symantec PGP Universal Server时区、时间格式和NTP 服务器等信息,以下图所表示: 依据时区,选择Asia/Shanghai,时间格式为24-hour。10. 配置网络参数。配
19、置好时区和时间格式等信息后,点击,出现以下网络配置信息界面:11. 确定网络配置无误后,点击,进入最终配置确定界面,以下图所表示:12. 假如确定配置无误,则点击,则出现下面实施界面,等全部配置实施结束。13. 当配置实施完成会自动跳装到以下Symantec PGP Universal Serverlicense界面,以下图所表示:因为只购置了Desktop相关功效,此处不选择Enable Mail Proxies选项。14. 输入正确License 信息后,点击即进行入配置Symantec PGP Universal Server超级管理员界面,以下图所表示: 正确设置admin密码及adm
20、inEmail Address,点击,设置关键Domain,15. 在Primary Domain中输入,以下图所表示:16. 点击,进入“Ignition Key”配置界面,选择Soft-Ignition Key With Passphrase模式,以下图所表示:17. 点击设置Ignition Key名称及密码, 以下图所表示“18. 点击,设置Orgranization Key,注:此处设置密码在以后运维中会数次用到,关键保留,设置完成后,点击,将Orgranization Key保留到特殊目录下。以下图所表示:备份完成以后,点击进入配置确定界面,以下图:19. 点击 即全部完成Syma
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- PGPSymantecEncryptionDesktop 使用 基础 手册
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【精****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。