第2回 メッセージ送受信へのセキュリティ対策


竹島 友理
NRIラーニングネットワーク株式会社
2005/9/15


 S/MIME、SSL、TLSって何?

 Exchange Server 2003は、Active Directory とデジタル証明書を利用したデータ盗難・改ざん対策機能を持っています。それが、S/MIME、SSL、TLSです。S/MIMEを使用すると、クライアント同士のメール送受信を安全に行えるようになります。

 SSLは、Netscape Communications社が提唱したプロトコルです。SSLは3.0まで開発されました。その後、IETF (Internet Engineering Task Force)によって標準化案がまとまり、RFC 2246として公開されました。それがTLSです。

 SSLを使用すると、インターネットプロトコル環境(HTTP、SMTP、IMAP4、POP3、NNTP)において、クライアントとサーバ間のネットワーク通信が安全に行えるようになります。また、SMTP送信トラフィックに対してはTLSによってセキュアな通信が実現します。

 S/MIME、SSL、TLSプロトコルの仕組み、用語、概念などの解説は、すでにたくさん公開されているので、本稿ではその部分には触れず(参照ポイントを紹介します)、Exchange Server 2003環境における S/MIME、SSL、TLSプロトコルに関して見ていきます。

 ところで、Windows Server 2003には RPC通信の128ビット暗号化を実現するセキュリティ機能が組み込まれています。MAPI(Messaging Application Program Interface)接続はRPC上で確立されるので、この機能を使用すると、OutlookとExchange Server間の通信をRPC暗号化機能によって保護できます。以下は、Outlook 2003で[ツール]メニューの[電子メールアカウント]から[詳細設定]をクリックし、[セキュリティ]タブを選択した画面です。

図2 OutlookとExchange Server間通信の暗号化

 ただし、RPC暗号化機能では、MAPIクライアントからExchange Serverへの通信データだけが暗号化されるのであって、メッセージ自体は暗号化されません。そして、Outlook以外のクライアントとExchange Serverとの接続には使用できません。

 ここまでの話をまとめてみると、こうなります。

図3 メッセージの暗号化と通信の暗号化

 それでは、S/MIME、SSL、TLS について見ていきましょう。

 S/MIMEでメールのメッセージ自体を守ろう!

 Exchange Server 2003は、インターネット標準のS/MIMEバージョン3プロトコルをサポートしています。S/MIMEを使用すると、クライアント端末の種類やプロトコルに依存せず、メールのメッセージに署名を付けたり、暗号化した状態でメッセージを送信できるようになります。

 「メールのメッセージにデジタル署名を付ける」とは、「このメールのメッセージは、○○さんから送られたモノだ」という送信者の身元を保証することです。さらに、そのメールのメッセージが、メッセージ転送されている間や、メッセージがExchange Serverのメールボックスストアまたはクライアント上のPSTファイル(個人用フォルダ)に格納されている間に「内容が変更されていないことを証明すること」です。

 しかし、デジタル署名だけではメッセージが変更される可能性があります。そこで必要になるのが、S/MIMEの暗号化機能です。メールのメッセージを暗号化すると、第三者が内容を変更できないように保護できます。ただし、対象データはメッセージのみに限られます。

【参考記事:S/MIMEでセキュアな電子メール環境を作る!】

 暗号化とデジタル署名の仕組みも含めて、S/MIMEの基本を理解しておきましょう。
http://www.atmarkit.co.jp/fsecurity/special/04smime/smime01.html


2/3

Index
メッセージ送受信へのセキュリティ対策
  Page1
Active Directoryによるユーザーオブジェクトとメールボックスの管理
- 全員が「Suzukiさん」のアカウントを共有していたら、どうなる?
- メールボックスとユーザーは1対1の関係
- 証明書による高度な認証機能
Page2
S/MIME、SSL、TLSって何?
S/MIMEでメールのメッセージ自体を守ろう!
  Page3
SSLでクライアントとサーバ間の通信を守ろう!
フロントエンド/バックエンドサーバ構成ではSSLがお勧め!
Exchange Server 2003のSMTP通信を保護するTLS
コラム:SSLとTLS


関連記事
基礎から学ぶExchange Server 2003運用管理

Security&Trust記事一覧


Security&Trust フォーラム 新着記事
@ITメールマガジン 新着情報やスタッフのコラムがメールで届きます(無料)

注目のテーマ

Security & Trust 記事ランキング

本日 月間