《电子邮件的安全性》ppt课件

《电子邮件的安全性》ppt课件

ID:36319720

大小:292.00 KB

页数:48页

时间:2019-05-09

《电子邮件的安全性》ppt课件_第1页
《电子邮件的安全性》ppt课件_第2页
《电子邮件的安全性》ppt课件_第3页
《电子邮件的安全性》ppt课件_第4页
《电子邮件的安全性》ppt课件_第5页
资源描述:

《《电子邮件的安全性》ppt课件》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、第12章电子邮件的安全性PGP(PrettyGoodPrivacs)S/MIME1.PGPPGP的来源PGP主要由于PhilZimmermann一个人的贡献,PGP提供了一种机密性和鉴别的服务,可以用于电子邮件和文件存储的应用。Zimmermann主要做了下面一些工作:选择最好的、可用的加密算法作为基础构件。将这些算法集成起来,形成一个通用的独立于操作系统和处理器的应用程序,该应用程序基于易于使用的命令构成的小集合。制作了软件包和相应的文档,包括源代码,通过Internet、电子公告牌和如Compuserve的商业网,免费提供给用户。和一个公司(Viacrypt,现在是NetworkAsso

2、ciates)签订了合同,提供PGP的完全兼容的、低价格的商用版本。1.PGPPGP的发展特点PGP发展非常迅速,现在已经被广泛应用。PGP得到快速发展的原因包括以下一些:它是全世界免费可得到的,包括了运行在不同平台的多个版本,诸如:DOS/Wndow,Unix,Macintosh等。另外,商用版本满足了那些想要获得厂家技术支持的用户的需要。它建立在一些经过公开评议,被认为是非常安全的算法的基础上。具体来说,PGP软件包包括了公开密钥的RSA,DSS和Diffie-Hellman加密算法;常规的CAST-128,IDEA和3DES加密算法;以及散列编码的SHA-1算法。它的应用范围非常广,从

3、想要选择和实施一个标准模式来加密文件和消息的公司到想要通过Internet或其他网络和他人进行安全通信的个人都可以使用。它不是任何政府或标准化组织开发的,因而也不会被它们控制。对于那些本质上不信任任何“组织机构”的人来说,PGP具有吸引力。1.PGPPGP的操作功能使用的算法描述鉴别(数字签名)DSS/SHA或RSA/SHA使用SHA-1创建的报文的散列编码。采用DSS或RSA算法使用发送者的私有密钥对这个报文摘要进行加密,并且包含在报文中机密性(报文加密)CAST或IDEA或三密钥三DES,带有Diffie-Hellman算法或RSA采用CAST-128或IDEA或3DES,使用发送者生成

4、的一次性会话密钥对报文进行加密,采用Diffie-Hellman或RSA,使用接收方的公开密钥对会话密钥进行加密并包含在报文中压缩ZIP报文可以使用ZIP进行压缩,用于存储或传输电子邮件兼容性64基转换为了提供电子邮件应用的透明性,加密的报文可以使用64基转换算法转换成ASCII字符串分段--为了满足最大报文长度的限制,PGP完成报文的分段和重新装配1.PGPPGP加密功能1.PGPPGP的操作——鉴别发送者创建报文。使用SHA-l来生成报文的160bit散列代码。使用发送者的私有密钥,采用RSA算法对散列代码进行加密,结果串接在报文的前面。接收者使用发送者的公开密钥,采用RSA解密和恢复散

5、列代码。接收者为报文生成新的散列代码,并与被解密的散列代码相比较。如果两者匹配,则报文作为已鉴别的报文而接受。尽管签名一般和所签的报文或文件附加在一起,但这并不是必需的:分离的签名也是支持的。分离的签名可以和所签的报文分开存储和传输,这种方法在好几种场合中都是有用的。用户可能想要保持单独的所发送或接收的所有报文的签名日志。可执行程序的分离签名可以检测出接下来的病毒侵入。最后,分离签名可以用在需要多方签名的文档上,如法律合同。每个人的签名是独立的,因而可以只是应用到文档上。否则,签名将只能递归使用,第二个签名对文档和第一个签名进行签名,依此类推。1.PGPPGP的操作——机密性发送者生成报文和

6、128bit的用作该报文会话密钥的随机数。采用CAST-128(或IDEA或3DES)算法,使用会话密钥对报文进行加密。使用64bit来加密反馈(CFB)模式。采用RSA算法,使用接收者的公开密钥对会话密钥进行加密,并附加到报文前面。接收者采用RSA算法,使用自己的私有密钥解密和恢复会话密钥。使用会话密钥来解密报文。除了使用RSA对密钥加密之外,PGP提供了另一种称为Diffie-Hellman的选择。实际上,PGP使用的是Diffie-Hellman的提供加密/解密的变体一一ElGamal。PGP提供给用户的密钥长度的范围达到768到3072比特。1.PGPPGP的操作——机密性与鉴别PG

7、P可以对报文可以同时使用两个服务。首先,为明文报文生成签名并附加到报文首部。然后使用CAST-128(或IDEA或3DES)对明文报文和签名进行加密,再使用RSA(或ElGamal)对会话密码进行加密。这个步骤比相反的步骤要好:加密报文然后再生成加密后的报文的签名。将签名与明文报文存储在一起更加方便。另外,为了方便第三方验证,如果首先产生签名,第三方在验证签名时就不需要与常规密钥打交道。总之,当同时使用两个服

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。