第6章应用层安全协议(免费阅读).pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第五部分 应用层安全通信协议 内 容 提 要 电子邮件安全协议 电子商务安全协议 网络管理安全体系 Web服务安全协议 郑州轻工业学院计算机与通信 第六章电子邮件安全——威胁与协议 电子邮件的威胁 邮件炸弹 邮件欺骗 邮件服务器控制权 电子邮件安全协议 PEM (Privacy Enhanced Email,RFC 1421 through 1424) S/MIME PGP(Pretty Good Privacy) 电子邮件系统主要涉及的协议如下: SMTP(Simple Mail Transfer Protocol,简单邮件传输协议)(RFC821) POP3(Post Office Protocol – Version 3,邮局协议-版本3)(RFC1939) IMAP4(Internet Message Access Protocol – Version 4,Internet消息访问协议-版本4)(RFC2060) RFC822(Format of Electronic Mail Messages) MIME(Multipurpose Internet Mail Extensions,多用途Internet邮件扩展协议)(RFC 2045) HTTP(Hypertext Transfer Protocol,超文本传输协议)(RFC2616) HTML(Hypertext Markup Language超文本标识语言)(RFC1866) 电子邮件安全——安全需求 郑州轻工业学院计算机与通信 机密性:只有接收者才能阅读 报文的加密:关键是密钥的分发 收发双方如何共享密钥? 认证:发送者的身份认证 基于公钥技术,发送者私钥对报文摘要进行加密,即数字签名 基于共享密钥:事先发送者与接收者共享一个密钥,采用消息认证码(MAC)对报文进行认证 完整性:报文未被修改 报文的完整性与身份认证的方法类似,通常可在一起进行 抗否认性:发信者的不可抵赖性,可供第三方鉴别 基于公钥技术,采用发送者的私钥签名 发送者生成一个密钥,采用对称密码算法加密报文,即S{M} 再用接收方的公钥加密密钥S,并与加密的报文同时发送。 假设接收者有A、B、C三人,就分别生成三个加密密钥KA{S},KB{S},KC{S}。 郑州轻工业学院计算机与通信 电子邮件安全——PEM概述 PEM(Privacy Enhanced Mail)协议是80年代末90年代初发展起来的,它的功能主要包括加密、源认证和完整性,RFC1421-1424 与此同时,出台了传输多种媒体格式的EMAIL标准:MIME,S/MIME(RFC2633)采用了PEM的许多设计原理在MIME的基础上进行了扩展 PEM是在因特网电子邮件的标准格式上增加了加密、鉴别和密钥管理的功能,允许使用公开密钥和专用密钥的加密方式,并能够支持多种加密工具。 对于每个电子邮件报文可以在报文头中规定特定的加密算法、数字鉴别算法、散列功能等安全措施。 郑州轻工业学院计算机与通信 电子邮件安全——PEM构成 PEM将邮件报文分成几部分,有的需要加密,有的则需要认证,这些需要特殊处理的报文通过语句标记。 例如在需要加密的报文段前插入 BEGIN PRIVACY-ENHANCED MESSAGE 在需要加密的报文后插入 END PRIVACY-ENHANCED MESSAGE 报文加密采用DES算法 认证采用MD-5 密钥的分发 基于公钥技术,用接收者的公钥加密会话密钥,并在RFC 1422中定义了证书体系。 基于对称密码时,采用事先共享的密钥加密会话密钥。 郑州轻工业学院计算机与通信 电子邮件安全——PEM过程 电子邮件基本原理 电子邮件的传输机制 基本协议及其标准 MINE 传输机制 1982年制定了简单电子邮件传输协议SMTP,成为事实上的标准,1984年,CCITT制定了报文处理系统MHS标准及其MOTIF标准,1988年,X.400定义了一个功能强大的电子邮件标准,但是过于复杂,没有推广使用。 SMPT只能传输可打印的ASCII码邮件,1992年制定了新的电子邮件标准---MIME. 邮政系统 读信 拆封 封装 写信 投入信箱 宿邮局接收 源邮局发送 投入邮筒 发信者 收信者 中转 用户 邮政传递系统 message envelope (address) addressing routing collecting delivering 阅读 拆封 封装 编辑 投入邮箱 宿主机接收 源主机发送 邮件缓存 发送方 接收方 中转 用户 邮件传输系统 电子邮件系统 Mail program message envelope (address) collecting addressing routing deliver

文档评论(0)

kaiss + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档