[理学]第10章 电子邮件安全性.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[理学]第10章 电子邮件安全性

第10章 电子邮件安全 PGP(Pretty Good Privacy) S/MIME 1. PGP PGP的来源 PGP主要由于 Phil Zimmermann一个人的贡献,PGP提供了一种机密性和鉴别的服务,可以用于电子邮件和文件存储的应用。Zimmermann主要做了下面一些工作: 选择最好的、可用的加密算法作为基础构件。 将这些算法集成起来,形成一个通用的独立于操作系统和处理器的应用程序,该应用程序基于易于使用的命令构成的小集合。 制作了软件包和相应的文档,包括源代码,通过Internet、电子公告牌和如 AOL的商业网,免费提供给用户。 和一个公司(Viacrypt,现在是Network Associates)签订了合同,提供PGP的完全兼容的、低价格的商用版本。 1. PGP PGP的发展特点 PGP发展非常迅速,现在已经被广泛应用。PGP得到快速发展的原因包括以下一些: 它是全世界免费可得到的,包括了运行在不同平台的多个版本,诸如:DOS/Wndow,Unix,Macintosh等。另外,商用版本满足了那些想要获得厂家技术支持的用户的需要。 它建立在一些经过公开评议,被认为是非常安全的算法的基础上。具体来说,PGP软件包包括了公开密钥的RSA,DSS和Diffie-Hellman加密算法;常规的CAST-128,IDEA和3DES加密算法;以及散列编码的SHA-1算法。 它的应用范围非常广,从想要选择和实施一个标准模式来加密文件和消息的公司到想要通过Internet或其他网络和他人进行安全通信的个人都可以使用。 它不是任何政府或标准化组织开发的,因而也不会被它们控制。对于那些本质上不信任任何“组织机构”的人来说,PGP具有吸引力。 1. PGP PGP的操作 PGP PGP功能 1. PGP PGP的操作——鉴别 发送者创建报文。 使用 SHA-l来生成报文的160 bit散列代码。 使用发送者的私有密钥,采用RSA算法对散列代码进行加密,结果串接在报文的前面。 接收者使用发送者的公开密钥,采用RSA解密和恢复散列代码。 接收者为报文生成新的散列代码,并与被解密的散列代码相比较。如果两者匹配,则报文作为已鉴别的报文而接受。 尽管签名一般和所签的报文或文件附加在一起,但这并不是必需的:分离的签名也是支持的。分离的签名可以和所签的报文分开存储和传输,这种方法在好几种场合中都是有用的。用户可能想要保持单独的所发送或接收的所有报文的签名日志。可执行程序的分离签名可以检测出接下来的病毒侵入。最后,分离签名可以用在需要多方签名的文档上,如法律合同。每个人的签名是独立的,因而可以只是应用到文档上。否则,签名将只能递归使用,第二个签名对文档和第一个签名进行签名,依此类推。 1. PGP PGP的操作——机密性 发送者生成报文和128 bit的用作该报文会话密钥的随机数。 采用CAST-128(或IDEA或3DES)算法,使用会话密钥对报文进行加密。使用 64 bit来密文反馈(CFB)模式。 采用RSA算法,使用接收者的公开密钥对会话密钥进行加密,并附加到报文前面。 接收者采用RSA算法,使用自己的私有密钥解密和恢复会话密钥。 使用会话密钥来解密报文。 除了使用RSA对密钥加密之外,PGP提供了另一种称为Diffie-Hellman的选择。实际上,PGP使用的是Diffie-Hellman的提供加密/解密的变体一一ElGamal。 PGP提供给用户的密钥长度的范围达到768到3072比特。 1. PGP PGP的操作——机密性与鉴别 PGP可以对报文可以同时使用两个服务。首先,为明文报文生成签名并附加到报文首部。然后使用CAST-128(或IDEA或3DES)对明文报文和签名进行加密,再使用RSA(或ElGamal)对会话密码进行加密。这个步骤比相反的步骤要好:加密报文然后再生成加密后的报文的签名。将签名与明文报文存储在一起更加方便。另外,为了方便第三方验证,如果首先产生签名,第三方在验证签名时就不需要与常规密钥打交道。 总之,当同时使用两个服务时,发送者首先用自己的私有密钥为报文签名,然后使用会话密钥对报文加密,接着再用接收者的公开密钥对会话密钥进行加密。 1. PGP PGP的操作——压缩 在默认情况下,在签名之后加密之前,PGP可以对报文进行压缩。这有利于在电子邮件传输和文件存储时节省空间。压缩算法使用的是ZIP。 在压缩之前生成签名有两个理由: 对没有经过压缩的报文进行签名更好,这样为了将来的验证只需要存储没压缩的报文和签名。如果对压缩文档签名,那么为了将来的验证就必须或者存储压缩过的报文,或者在需要验证时重新压缩报文。 即使一个人愿意在验证时动态生成重新压缩的报文,PGP的压缩算法也存在问题。算法不是固定的,算法

文档评论(0)

qiwqpu54 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档