电子邮件系统ppt课件

电子邮件系统ppt课件

ID:19918213

大小:2.28 MB

页数:26页

时间:2018-10-07

电子邮件系统ppt课件_第1页
电子邮件系统ppt课件_第2页
电子邮件系统ppt课件_第3页
电子邮件系统ppt课件_第4页
电子邮件系统ppt课件_第5页
资源描述:

《电子邮件系统ppt课件》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、安全的实现课程名称:《电子商务安全》2021/8/51山西大学商务学院电子商务系冯晓玲内容上节回顾:电子邮件系统的组成电子邮件的主要协议本节内容:电子邮件存在的安全问题与安全目标安全电子邮件的实现方法安全电子邮件的主要实现技术2021/8/52山西大学商务学院电子商务系冯晓玲阅读拆封封装编辑投入邮箱宿主机接收源主机发送邮件缓存发送方接收方中转用户代理邮件传输系统电子邮件系统MailAgentmessageenvelope(address)collectingaddressingroutingdelivering邮件分发系统2021/8/53山西大学商务学院

2、电子商务系冯晓玲电子邮件系统的组成与协议MUA(邮件用户代理)MTA(邮件传输代理)MDA(邮件分发代理)WS(用户工作站)SMTPMIMEPOP3IMAP组成协议返回主页2021/8/54山西大学商务学院电子商务系冯晓玲E-mail在安全方面的问题密码被窃取(1)木马、暴力猜解、软件漏洞、嗅探等各种黑客工具。(2)网站的广告语:“花200元,做8100万广告。”附件中带有大量病毒黑客利用人们接收邮件心切,易被邮件主题吸引等心理,潜入和破坏电脑和网络。邮件炸弹的攻击短时间内连续将大容量的邮件邮寄给同一个收信人,一般收信人的邮箱容量是有限的,在这些数以千计的

3、大容量信件面前肯定是不堪重负,而最终“爆炸身亡”。邮件内容被截获返回2021/8/55山西大学商务学院电子商务系冯晓玲电子邮件的安全目标(2)邮件分发安全垃圾邮件过滤(服务器过滤、用户设定过滤规则)垃圾邮件涉及范围较广,所以很难过滤干净;个人隐私权的侵权。2021/8/58山西大学商务学院电子商务系冯晓玲电子邮件的安全目标(3)邮件传输安全(本节重点)对邮件进行数字签名对邮件进行加密2021/8/59山西大学商务学院电子商务系冯晓玲(二)安全邮件传输的实现方法登陆认证中心(CA.FOXMAIL.COM)1.下载根证书和安全邮件证书2.证书的导入与导出3.证

4、书的交换2021/8/510山西大学商务学院电子商务系冯晓玲2.下载并安装邮件OUTLOOKexpress或FOXMAIL6.0等软件3.普通邮件的发送和接收4.安全邮件的发送和接收2021/8/511山西大学商务学院电子商务系冯晓玲2021/8/512山西大学商务学院电子商务系冯晓玲图1:安全电子邮件的生成图2:安全电子邮件的解析(三)邮件传输安全实现的主要技术2021/8/513山西大学商务学院电子商务系冯晓玲图1:安全电子邮件的生成普通MIME邮件随机产生的128位会话密钥数字摘要MD5签名邮件合成接收者的公钥加密的会话密钥RSA发送者的私钥数字签名

5、RSA安全电子邮件合成加密邮件IDEA2021/8/514山西大学商务学院电子商务系冯晓玲EKS(M∥EKRA(H(M))∥EKUB(KS)数字摘要数字信封数字签名2021/8/515山西大学商务学院电子商务系冯晓玲图2:安全电子邮件的解析数字摘要1MD5发送方随机产生的128位会话密钥接收者的私钥RSA普通MIME邮件拆分数字签名安全电子邮件加密的会话密钥拆分加密邮件签名邮件IDEA发送者的公钥RSA数字摘要2比较得出结论2021/8/516山西大学商务学院电子商务系冯晓玲DKRB(EKUB(KS))∥DKS(EKS(M∥DKUA(EKRA(H(M)))

6、M∥DKUA(EKRA(H(M)))H’(M)Compare2021/8/517山西大学商务学院电子商务系冯晓玲数字证书发送方的密钥对可用于数字签名(私,公)接收方的密钥对可用于信息加密(公,私)数字签名实现了用户的身份认证实现了邮件信息完整性数字信封利用接收方的公钥对加密信息的会话密钥进行保密邮件安全传输的技术综述2021/8/518山西大学商务学院电子商务系冯晓玲PGPPGP-PrettyGoodPrivacy作者:PhilZimmermann提供可用于电子邮件和文件存储应用的保密与鉴别服务。2021/8/519山西大学商务学院电子商务系冯晓玲PGPP

7、GP基于RSA公钥加密体系PGP实际的操作包括5种服务:身份验证、保密性、压缩、电子邮件兼容性和分段。其使用的主要算法有:产生消息摘要的MD5算法,产生数字签名的RSA算法,加密会话密钥的RSA、ElGamal,加密报文消息的CAST-128、IDEA和TDEA算法。PGP的用户可以自己生成自己的密钥对,然后把公开密钥公之于众。PGP采用一种“社会信任链”的方式进行密钥的传播,其简单的信任模型和广泛的可用性使它比较适合于一般场合下的安全通信。即用户只接受所信任的朋友传送来的其他人的公开密钥,所有经他转交的公开密钥都需要签名。2021/8/520山西大学商务

8、学院电子商务系冯晓玲PGP广泛应用的原因免费、可用于多平台。选用算

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。