电子邮件安全及PG.pptxVIP

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

NetworkandInformationSecurity第11章电子邮件安全及PGP

11.1电子邮件安全概述11.2PGP11.3PGP软件的使用11.4S/MIME11.5垃圾邮件小结习题

NetworkandInformationSecurity导引信息加密是每一个普通用户都有权利和有能力使用的一种安全的通信技术。PGP(PrettyGoodPrivacy)是一个强有力的电子邮件加密系统。它是由许多人开发,在国际互联网上广为传播的免费软件。我们应该了解PGP系统的功能,研究它的可行性、方便性、安全性和认证的可操作性。使用PGP加密系统可以保证信息在计算机上的安全存储和在网络上的安全传输。

NetworkandInformationSecurity11.1电子邮件安全概述

电子邮件中主要存在的问题如下:诈骗邮件:通常指那些带有恶意的欺诈性邮件。01邮件炸弹:指在短时间内向同一信箱发送大量电子邮件的行为。02传播病毒:通过电子邮件传播的病毒通常用VBScript编写,且大多数采用附件的形式夹带在电子邮件中。03邮件的安全问题:未加密的信息可能在传输中被截获、偷看或篡改;如果邮件未经数字签名,用户就无法肯定邮件是从哪里来的。04

NetworkandInformationSecurity解决方法要解决上述这些问题,可以从三个方面入手:端到端的安全电子邮件技术传输层的安全电子邮件技术保证邮件服务器的安全与可靠。端到端的安全电子邮件技术,保证邮件从发出到接收的整个过程中,内容必威体育官网网址、无法修改、并且不可否认(Privacy,Integrity,Non-Repudiation)。目前的Internet上,有两套成型的端到端安全电子邮件标准:PGP和S/MIME。电子邮件包括信头和信体,端到端安全电子邮件技术一般只对信体进行加密和签名,而信头则由于邮件传输中寻址和路由的需要,必须保证原封不动。然而,在一些应用环境下,可能会要求信头在传输过程中也必威体育官网网址,这就需要传输层的安全技术作为后盾。目前主要有两种方式实现电子邮件在传输层中的安全,一种是利用SSLSMTP和SSLPOP,另一种是利用VPN或者其他的IP安全通道技术,将所有的TCP/IP传输封装起来,当然也就包括电子邮件。

NetworkandInformationSecuritySSLSMTP和SSLPOP是在SSL所建立的安全传输通道上运行SMTP和POP协议。同时又对这两种协议做了一定的扩展,以更好地支持加密的认证和传输。这种模式要求客户端的电子邮件软件和服务器端的邮件服务器都支持,而且都必须安装SSL证书。基于VPN和其他IP安全通道技术,封装所有的TCP/IP服务,也是实现安全电子邮件传输的一种方法,这种模式往往是整体网络安全机制的一部分。对于网络入侵的防范,主要依赖于软件编程时的严谨程度,在选择时很难从外部衡量。对于拒绝服务攻击的防范,则可以分成以下几个方面:防止来自外部网络的攻击,包括拒绝来自指定地址和域名的邮件服务连接请求,拒绝单个用户数量大于预定上限的邮件,限制单个IP地址的连接数量,暂时搁置可疑的信件等;防止来自内部网络的攻击,包括拒绝来自指定用户、IP地址和域名的邮件服务请求,强制实施SMTP认证,实现SSLPOP和SSLSMTP以确认用户身份,防止中继攻击,包括完全关闭中继功能、按照发信和收信的IP地址和域名灵活地限制中继、按照收信人数限制中继等。

NetworkandInformationSecurity11.2PGP

11.2.1PGP的历史及概述

PGP是PrettyGoodPrivacy的缩写,是一种长期在学术界和技术界都得到广泛使用的安全邮件标准。发信人与收信人的公钥都存放在公开的地方,如某个公认的FTP站点。而公钥本身的权威性(也就是说这把公钥是否代表发信人)则可以由第三方(特别是收信人所熟悉或信任的第三方)进行签名认证,没有统一的集中的机构进行公钥/私钥对的签发。1992年9月,PGP2.0在欧洲发布。PGP的特点是使用单向散列算法和公开密钥技术对邮件内容进行签名,以保证信件内容无法被篡改且不可否认;使用对称和非对称加密技术保证邮件内容必威体育官网网址。在PGP体系中,“信任”或是双方之间的直接关系,或是通过第三者、第四者的间接关系。但无论哪种,任意两方之间都是对等的,整个信任关系构成网状结构,这就是所谓的信任网(WebofTrust)。0版本中还用国际数据加密算法IDEA(InternationalDataEncryptionAlgorithm)替换了原有的Bass-O-Matic加密算法,IDEA是一个专门开发的密码算法,与DES一样,都是分组

文档评论(0)

yingjiali1998 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档