- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[计算机软件及应用]PGP
PGP (Pretty Good Privacy) 安全电子邮件 E-mail 是Internet上最大的应用,也是唯一的广泛跨平台、跨体系结构的分布式应用。 安全的电子邮件主要是解决身份鉴别和必威体育官网网址性的 安全问题。涉及到的问题: 安全算法的选择 系统邮件的信息格式 如何实现认证和信任管理 邮件服务器的可靠性 安全电子邮件简介 应用实际例子: PGP( Pretty Good Privacy):是一个可提供机密性和认证的软件。通常用来加密和解密电子邮件。 PEM(加密加强型电子邮件):RFCS 1421-1424建议对Internet电子邮件业务加密的标准。该标准使用RSA和DES加密。 S/MIME (多用途网际邮件扩充协议 Secure Multipurpose Internet Mail Extensions ):基于 MIME 标准, S/MIME 为电子消息应用程序提供如下加密安全服务:认证、完整性保护、鉴定及数据必威体育官网网址等。 MOSS:MOSS(MIME对象安全服务)将PEM和MIME两者的特性进行了结合 安全电子邮件 使用算法 系统的邮件信息格式 ASCII 文本 最初的E-mail内容只能包括明文。 Multipurpose Internet Mail Extensions(MIME) 有了MIME标准后,就允许E-mail信息被分成多个部分和结构,并在E-mail中携带各个部分的类型信息,也开始可以携带非明文数据。最经常使用的就是携带各种附加文档,MIME允许携带国际字符集、HTML、音频、语音邮件、图像、多媒体等。 系统的信任管理 PGP密钥:公钥环、私钥环,简单的信任模型,相当于把一个朋友介绍给另一个朋友 X.509只能被签名者签名一次 PEM简单的而又严格的全球认证分级 安全的邮件服务器 对邮件服务器的攻击由来已久,WORM病毒 网络入侵和拒绝服务 防范措施: 防止来自外部的攻击:拒绝来自特定地址的连接请求、限制单个IP的连接数量 防止来自内部的攻击: 实现用户身份的鉴别 PGP简介 PGP - Pretty Good Privacy 1991年由Philip Zimmermann开发 提供可用于电子邮件和文件存储应用的必威体育官网网址与鉴别服务。 openpgp已提交IETF标准化 PGP发展特点 选择最好的可用加密算法作为系统的构造模块 将这些算法集成到一个通用的应用程序中,该程序独立于操作系统和处理器,并且基于一个使用方便的小命令集。 设计了程序、文档,并在Internet上公开 Network Associates公司提供了全兼容、低成本的商业版本。 PGP广泛应用的原因 免费、可用于多平台。DOS/Windows、 Unix、Macintosh 选用算法的生命力和安全性公众认可。 具有广泛的可用性 不由政府或标准化组织控制。 PGP的安全业务 数字签名 DSS/SHA或RSA/SHA ? 完整性: RSA、MD5 消息加密 CAST-128或IDEA或3DES + Diffie-Hellman或RSA 数据压缩 ZIP 邮件兼容 Radix 64:将任意二进制输入,转换成可打印的字符输出的编码技术。 数据分段:大邮件自动分段并在接收时自动恢复。 记号说明 Ks : session key KRa : 用户A的私钥 KUa : 用户A的公钥 EP : 公钥加密 DP : 公钥解密 EC : 常规加密 DC : 常规解密 H : 散列函数 || : 连接 Z : 用ZIP算法数据压缩 R64 : 用radix64转换到ASCII格式 PGP的功能—身份鉴别 发送方 产生消息M 用SHA-1对M生成一个160位的散列码H 用发送者的私钥对H加密,并与M连接 接收方 用发送者的公钥解密并恢复散列码H 对消息M生成一个新的散列码,与H比较。如果一致,则消息M被鉴别。 PGP —身份鉴别说明 说明: RSA的强度保证了发送方的身份 SHA-1的强度保证了签名的有效性 DSS/SHA-1可选替代方案。 签名与消息可以分离 对消息进行单独的日志记录 可检查可执行程序的病毒 对文档多方签名,可以避免嵌套签名 PGP —— 必威体育官网网址性 发送方 生成消息M并为该消息生成一个随机数作为会话密钥。 用会话密钥加密M 用接收者的公钥加密会话密钥并与消息M结合 接收方 用自己的私钥解密恢复会话密钥 用会话密钥解密恢复消息M PGP —必威体育官网网址性说明 采用CAST-128(或IDEA或3DES)、64位CFB(密码反馈)工作模式。 对称加密算法和公钥加密算法的结合可以缩短加密时间 用公钥算法解决了会话密钥的分配问题 不需要专门的会话密钥交换协议 由于邮件系统的存储-转发的特性,用握手方式交
您可能关注的文档
- [计算机软件及应用]flash基础教程第九章.ppt
- [计算机软件及应用]Hibernate_学习笔记.doc
- [计算机软件及应用]IE属性设置20120922.ppt
- [计算机软件及应用]IIS NET SQL安装1.ppt
- [计算机软件及应用]iPhone开发教程之重新构建 iPhone 聊天应用程序一.ppt
- [计算机软件及应用]International Finance-2011summer-Lec 1-Foreign Exchange Market Overview and Exchange Rate-S.ppt
- [计算机软件及应用]j2se.pdf
- [计算机软件及应用]java web知识精华.doc
- [计算机软件及应用]JavaEE 编程技术.ppt
- [计算机软件及应用]JavaScript第4章.ppt
- [计算机软件及应用]Photoshop CS4的知识点整理大全.doc
- [计算机软件及应用]Photoshop发展史及作用介绍.ppt
- [计算机软件及应用]PPT 必威体育精装版规范化专业机构用素材169页.ppt
- [计算机软件及应用]Protel99se教程.doc
- [计算机软件及应用]ps实例教程.ppt
- [计算机软件及应用]PTT工具5.ppt
- [计算机软件及应用]rabbitmq Java入门教程.pdf
- [计算机软件及应用]RedHat 2011峰会演讲之rhev架构介绍.pdf
- [计算机软件及应用]QTP总结--WB_linbin文思创新.ppt
- [计算机软件及应用]SFC培训幻灯片90.ppt
最近下载
- 2013年山东省青岛市中考数学试卷.doc VIP
- 诗歌交流会格律诗基础知识讲座[整理版].ppt VIP
- 2025房屋租赁合同书(正规版).docx VIP
- 附件.中铁建工集团第四建设有限公司/上海分公司安全生产责任制.docx VIP
- LED灯老化标准.doc VIP
- 布氏硬度和洛氏硬度对照表布氏硬度和洛氏硬度对照表.doc VIP
- 生产过程中的污染和交叉污染管理规程.docx VIP
- INOVANCE汇川GL20S-1600END数字量输入模块用户手册-中文.pdf
- M-PM-001-00 防止污染及交叉污染管理规程.docx VIP
- 人教版六年级数学上册(全册)教案教学设计及教学反思.pdf VIP
文档评论(0)