国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

PGP與郵件加密
2005-12-19   

電子郵件已經(jīng)成為網(wǎng)絡時代最最方便的交流方式,由于互聯(lián)網(wǎng)的自由性,因而郵件的安全問題也就日益顯得突出了。
在 Internet 盛行的今天,電子郵件越來越普及,隨便翻開一本書或雜志報刊,都有電子郵件地址;就連廣告也都標上了電子郵件地址;這已成為一種時尚、成為網(wǎng)絡時代最最方便的交流方式,省錢、快捷。正是由于 Internet 的自由性,因而郵件的安全問題也就日益顯得突出。
通過電子郵件傳送信息,一般人都認為很安全。其實不然,大家都知道在 Internet 上傳輸?shù)臄?shù)據(jù)是不加密的,如果你自己不保護自己的信息,第三者就會輕易獲知你的所有隱秘。要解決這些問題,目前最好的辦法是對電子郵件進行加密。
想要加密一封電子郵件,你必須使用鑰匙,它是將你的訊息內(nèi)容變成亂碼的工具。目前最優(yōu)良的電子郵件加密程式,是使用公開密匙加密系統(tǒng)。此種系統(tǒng)給每位使用者兩只鑰匙:一支是公開密匙,另一支則是私人鑰匙。這兩只鑰匙實際上是同一支鑰匙的兩部分:一支可以打開另一支鎖上的部份。因此,人們往往將它們稱做鑰匙組( key pair ),你必須擁有兩支鑰匙,才能加密電子郵件。
你可以將自己的公開鑰匙,給任何一位收件人。你甚至可以將公開鑰匙存放在公開伺服器( public server )上,或是自己的網(wǎng)頁里。這樣的話,任何人都可以透過網(wǎng)路,取得你的公開鑰匙。不過,私人鑰匙只能由你一個人擁有。
假如傳送訊息時,有人從中途攔截的話,該怎么辦?別擔心,什么事都不會發(fā)生。假如沒有相應的私人鑰匙,你的訊息內(nèi)容只會是一片無法閱讀的亂碼。所以,不管有多少人擁有你的公開鑰匙,除非他們也有你的私人鑰匙,否則就沒有人能將訊息解密。你—正是擁有私人鑰匙的唯一人選。
現(xiàn)在有很多郵件加密軟件,但目前尚無一套標準能夠保證,不同的加密軟件能彼此共用。現(xiàn)在最為普遍的兩種協(xié)議,是的 RSA Date Security 的 S/MIME ,以及 Pretty Good Privacy 的 OpenPGP。假如你用某種協(xié)議加密自己的訊息,收件人必須使用擁有相同協(xié)議的軟件。
PGP ── Pretty Good Privacy ,是一個基于 RSA 公鑰加密體系的郵件加密軟件,它提出了公共鑰匙或不對稱文件加密和數(shù)字簽名。其創(chuàng)始人是美國的 Phil Zimmermann。他的創(chuàng)造性在于他把 RSA 公鑰體系的方便和傳統(tǒng)加密體系的高速結合起來,并且在數(shù)字簽名和密鑰認證管理機制上有巧妙的設計,因此 PGP 成為目前幾乎最流行的公鑰加密軟件包。要認識 PGP 就有必要認識一下幾種常見加密算法。

一、幾種常見加密算法

DES 算法
DES 是一個應用非常廣泛的數(shù)據(jù)加密機制,目前有許多種硬件和軟件可以實現(xiàn)。它使用一個特殊的算法和稱之為鑰匙的值將明文信息轉(zhuǎn)換成密文( ciphertext ),如果接收者知道鑰匙,就可以使用它將密文轉(zhuǎn)換成原始數(shù)據(jù)。所有加密系統(tǒng)的一個潛在弱點就是需要記住數(shù)據(jù)加密的鑰匙,在這點上,類似于要記住口令。如果鑰匙被非授權方記錄下來,你的原始數(shù)據(jù)就可以被他人解讀;如果忘記鑰匙,連你自己也無法恢復原始數(shù)據(jù)。
RSA 算法
RSA ( Rivest-Shamir-Adleman )算法是一種基于大數(shù)不可能質(zhì)因數(shù)分解假設的公鑰體系。簡單地說,就是找兩個很大的質(zhì)數(shù),一個公開給世界,稱之為“公鑰”,另一個不告訴任何人,稱之為“私鑰”。兩把密鑰互補──用公鑰加密的密文可以用私鑰解密,反過來也一樣。假設 A 寄信給 B,他們知道對方的公鑰。 A 可用 B 的公鑰加密郵件寄出,B 收到后用自己的私鑰解出 A 的原文,這樣就保證了郵件的安全性。
IDEA 算法
IDEA 算法是經(jīng)過改進的傳統(tǒng)算法。所謂傳統(tǒng)算法就是用密鑰加密明文,然后用同樣的密鑰解密。它的主要缺點是密鑰的傳遞渠道解決不了安全性問題,不能滿足網(wǎng)絡環(huán)境郵件加密的需要。
我們可以給 PGP 下一個簡單的定義: PGP 是 RSA 和傳統(tǒng)加密的雜合算法。那么為什么說 PGP 用的是 RSA 和傳統(tǒng)加密的雜合算法呢?因為 RSA 算法計算量極大在速度上不適合加密大量數(shù)據(jù),所以 PGP 實際上用來加密的不是 RSA 本身,而是采用了 IDEA 這種傳統(tǒng)加密算法。
IDEA 的加(解)密速度比 RSA 快得多,所以實際上 PGP 是用一個隨機生成密匙(每次加密不同)用 IDEA 算法對明文加密,然后用 RSA 算法對該密匙加密。這樣收件人同樣是用 RSA 解密出這個隨機密匙,再用 IDEA 解密郵件本身。這樣的鏈式加密就做到了既有 RSA 體系的保密性,又有 IDEA 算法的快捷性。

二、PGP 的主要特征

使用 PGP 對郵件加密,以防止非法閱讀;
能給加密的郵件追加上數(shù)字簽名,從而使收信人進一步確信郵件的發(fā)送者,而事先不 需要任何保密的渠道用來傳遞密鑰;
可以實現(xiàn)只簽名而不加密,適用于發(fā)表公開聲明時證實聲明人身份,也可防止聲明人 抵賴,這一點在商業(yè)領域有很大的應用前景;
能夠加密文件,包括圖形文件、聲音文件以及其它各類文件;
利用 PGP 代替 Uuencode 生成 RADIX 64 (就是 MIME 的 BASE 64 格式)的編碼文件。
三、PGP 密鑰體系管理
PGP 密鑰體系包含對稱加密算法( IDEA )、非對稱加密算法( RSA )、單向散列算法( MD5 )以及隨機數(shù)產(chǎn)生器(從用戶擊鍵頻率產(chǎn)生偽隨機數(shù)序列的種子),每種算法都是 PGP 不可分割的組成部分。
公鑰體制的提出,就是為了克服傳統(tǒng)加密體系的密鑰分配過程難以保密的缺點。而 PGP 采用公鑰介紹機制不僅解決了公鑰體制的缺點,而且對其加以發(fā)展。所謂公鑰介紹機制,就是由一個大家普遍信任的人或機構擔當介紹人,被稱為“認證權威”,每個由他簽字的公鑰都被認為是真的,這樣大家只要有一份他的公鑰就行了。而認證這個人的公鑰是很方便的,因為他廣泛提供這個服務,因而他的公鑰也廣泛流傳。現(xiàn)在公認的有效方法是通過密鑰分配中心 KDC 來管理和分配公開密鑰,這對商業(yè)的網(wǎng)絡化提供了可靠的保障。
當然,個人用戶可以不需要進行機構認證,而通過私人方式進行密鑰轉(zhuǎn)介,這體現(xiàn)了人們交往的自然狀態(tài)。

四、PGP 郵件加密的使用
我們就目前的 PGP 6.0.2i 版軟件來看一看其對郵件的加密方法。 使用 PGP 6.0.2i 可以簡潔而高效地實現(xiàn)郵件或者文件的加密、數(shù)字簽名。當 PGP 6.0.2i 安裝完成后,在任務欄中出現(xiàn) PGP 所特有的小鎖圖標── PGP Trays 。點擊左鍵,即可激活 PGPtools 。
PGP 6.0.2i 中使用 PgpKeys 管理密鑰環(huán)( KeyRing ),密鑰環(huán)文件保存所有與你相關的公開密鑰,并對其進行維護和管理,如進行密鑰的生成、傳播或廢除,以及數(shù)字簽名、信任管理、資源查詢等。如果機器與 Internet 相連,還可實現(xiàn)在線密鑰認證以及在線密鑰更新。

密鑰的生成、傳播和廢除
每一個用戶必須生成自己的密鑰對,這是使用 PGP 加密的第一步,通常在安裝過程中完成。在 PgpKeys 中也可生成新的密鑰,即在菜單中選擇“ Keys ”—“ New Key ”,彈出對話窗,提示用戶填寫用戶名、電子信箱地址,然后要選擇密鑰長度,一般選擇 2048bit 。之后是確定密鑰生存周期:可以定制該密鑰在一定天數(shù)后過期,默認值為 NEVER 。最后定義保護密鑰的口令。生成密鑰后,可以選擇是否立即將新的公開密鑰發(fā)送到 Internet 密鑰服務器上,這樣希望與你通信的用戶可以直接到密鑰服務器中下載你的密鑰。通過密鑰服務器可以實現(xiàn)密鑰的上載與下載,還能方便地與他人交換公鑰。若想廢除時,只須選取 Revoke 即可。
數(shù)字簽名
如果希望發(fā)出的信件或者文件不被冒名或篡改,可以用你的私鑰對郵件等簽名。收件人可使用你的公鑰驗證簽名。 PGP 6.0.2i 還可實現(xiàn)加密后簽名,避免了老版本中簽名文件的明文狀態(tài)──只能保證不被篡改,不能加密傳輸?shù)娜秉c。
加密與解密
下面我們以 gx.txt 為例,說明實現(xiàn)加密的具體過程。點擊“ Encrypt ”后,出現(xiàn)選擇所加密文件的對話框,選擇 gx.txt 后,進一步選擇加密后的輸出格式,分別有以下 4 個選項:
Text Output
Conventional Encryption
Wipe Original
Secure Viewer
根據(jù)郵件及文件重要性的不同,可選擇合適的輸出格式。本例中,選擇“ Conventional Encryption ”。接下來便是提示輸入口令,得到確認之后,選擇輸出文件名 A ,然后一切 OK!
解密是加密的反過程。 PGP 6.0.2i 的解密過程同樣簡單,點擊“ Decrypt/Verify ”,彈出文件選擇對話框,選擇所要解密的文件之后,輸入加密時使用的密碼,經(jīng)過計算,再次選擇輸出文件名,解密就完成了。

五、其它

在這里我提一下 PGP 的加密前預壓縮處理,PGP 內(nèi)核使用 PKZIP 算法來壓縮加密前的明文。一方面對電子郵件而言,壓縮后加密再經(jīng)過 7bits 編碼密文有可能比明文更短,這就節(jié)省了網(wǎng)絡傳輸?shù)臅r間。另一方面,明文經(jīng)過壓縮,實際上相當于經(jīng)過一次變換,信息更加雜亂無章,對明文攻擊的抵御能力更強。 PGP 中使用的 PKZIP 算法是經(jīng)過原作者同意的。 PKZIP 算法是一個公認的壓縮率和壓縮速度都相當好的壓縮算法。在 PGP 中使用的是 PKZIP 2.0 版本兼容的算法。
PGP 的密鑰和口令的安全性問題
PGP 最可能的失密方式就是別人得到你的口令和你的私匙文件,那么整個加密體系就無密可言了。
另一個要注意的就是口令設置問題,口令設置不要太簡單。 PGP 用的是“口令”( passphase ),而不是“密碼”( password ),就是說可以在口令中包含多個詞和空格。攻擊者可能會用一本字典或者名言錄來尋找你的口令,因此為了得到好記又難猜的口令,你可以創(chuàng)造句子或者找些非常生僻的文學篇章中的句子。口令的長度最好大于等于 8 個字符,同時也可夾雜英文字母的大小寫和數(shù)字、符號等。一般說來,密鑰長度每提高一位,就可以讓攻擊者多花費一倍的破解時間,因此從理論上而言,如果沒有更新的計算技術出現(xiàn),總是可以找到在給定時間內(nèi)不能被破解的密鑰的。
公鑰的篡改和冒充可以說是 PGP 的最大威脅。當你用別人的公鑰時,應確信它是直接從對方處得來或是由另一個可信的人簽名認證過的;確信沒有人可以篡改你自己的公鑰環(huán)文件;保持你對自己密鑰環(huán)文件的物理控制權,盡量存放在自己的個人電腦里,而不是一個遠程的分時系統(tǒng)里;備份自己的密鑰環(huán)文件。

六、小結
加密郵件目前我建議你使用 PGP ,原因有下面三個:

PGP 是目前最常用的加密軟件。
你可以在任何一種電子郵件軟件上使用 PGP 加密郵件。舉例來說,你要是使用 Outlook Express ,一樣可以忽略 Outlook Express 內(nèi)建的 S/MIME 加密,轉(zhuǎn)而使用 PGP 來加密自己的訊息。
只要你與收件人都有 PGP ,就能讓自己的郵件擁有目前最安全的加密層次。
PGP 是當前最為先進的加密技術,使用 PGP 加密軟件,特別是電子郵件,可以有效地保證通信安全,從而保證了網(wǎng)上用戶的利益。


熱詞搜索:

上一篇:網(wǎng)絡數(shù)據(jù)加密的三種技術
下一篇:如何應用GPG加密使您的信息安全保障無憂(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产日韩精品一区二区三区在线| 成人精品小蝌蚪| 久久精品人人做人人爽人人| 亚瑟在线精品视频| 8x8x8国产精品| 亚洲mv在线观看| 欧美图片一区二区三区| 亚洲男人的天堂在线aⅴ视频| 欧美日韩视频在线观看一区二区三区| 调教+趴+乳夹+国产+精品| 欧美日本韩国一区| 在线亚洲+欧美+日本专区| 欧美一区二区三区免费观看视频| 日韩美女主播在线视频一区二区三区| 国产午夜精品一区二区三区视频| 91免费小视频| 国产女人aaa级久久久级| 国产精品福利一区| 久久精品亚洲一区二区三区浴池| 久久久久久久久久久久电影 | 一区二区三区中文字幕电影| 久久婷婷成人综合色| 国产香蕉久久精品综合网| 日本韩国欧美在线| 日韩精品91亚洲二区在线观看 | 国产91在线|亚洲| 天天色图综合网| 亚洲乱码国产乱码精品精98午夜 | 中文字幕在线观看不卡| 欧美大片日本大片免费观看| 91福利在线观看| 国产精品综合一区二区| 五月天激情综合| 亚洲欧洲精品一区二区三区不卡| 精品美女被调教视频大全网站| 欧美三级日韩三级| av电影天堂一区二区在线观看| 黄色日韩网站视频| 日韩黄色一级片| 一区二区三区日韩在线观看| 国产欧美综合在线观看第十页| 欧美一区二区在线播放| 欧美一区二区三区男人的天堂| 色综合久久中文综合久久97| 91在线播放网址| 不卡欧美aaaaa| 成人综合婷婷国产精品久久免费| 麻豆视频观看网址久久| 欧美a一区二区| 黄色成人免费在线| 国产精品美日韩| 亚洲影视在线播放| 日韩免费视频一区二区| 色噜噜狠狠色综合欧洲selulu| 捆绑变态av一区二区三区| 精品国产伦一区二区三区观看体验| 成人性生交大合| 免费成人在线影院| 久久国产精品99精品国产| 亚洲色图第一区| **欧美大码日韩| 亚洲狠狠丁香婷婷综合久久久| 亚洲欧美偷拍另类a∨色屁股| 6080日韩午夜伦伦午夜伦| www国产成人| 91精品欧美综合在线观看最新| 国产欧美一区二区三区沐欲| 欧美亚洲高清一区| 欧美色涩在线第一页| 91麻豆精品国产| 欧美经典一区二区三区| 亚洲日本丝袜连裤袜办公室| 亚洲电影第三页| 国内不卡的二区三区中文字幕| 成人精品高清在线| 欧美日韩电影一区| 久久亚洲精精品中文字幕早川悠里 | 亚洲精品在线电影| 亚洲超丰满肉感bbw| 亚洲综合一区二区三区| 精品一区二区三区在线观看国产| 色综合咪咪久久| 成人免费毛片高清视频| 欧美少妇xxx| 精品国产一区二区三区忘忧草| 国产精品国产三级国产普通话三级| 亚洲午夜久久久| 国产精品一区二区黑丝| 精品视频1区2区3区| 国产精品私房写真福利视频| 日韩精品欧美精品| 99久久99久久精品免费看蜜桃| 91精品综合久久久久久| 亚洲桃色在线一区| 国产呦精品一区二区三区网站| 久久日韩精品一区二区五区| 国产成人av网站| 精品日韩一区二区三区免费视频| 一区二区三区高清| 欧美一级xxx| 亚洲综合一区二区三区| 春色校园综合激情亚洲| 日韩欧美激情一区| 亚洲欧美一区二区在线观看| 美女网站一区二区| 欧美日韩精品久久久| 成人免费在线视频| 丰满岳乱妇一区二区三区| 精品免费日韩av| 免费在线观看成人| 91福利视频网站| 国产精品成人网| 成人福利在线看| 日本一区二区三区在线不卡| 韩国精品免费视频| 中文字幕二三区不卡| 日韩女优av电影| 日韩高清不卡一区| 欧洲色大大久久| 日本不卡123| 国产精品久久久久天堂| 国产一区二区三区日韩 | 91精品国产综合久久婷婷香蕉| 日韩网站在线看片你懂的| 精品美女在线播放| 麻豆精品国产91久久久久久| 欧美图片一区二区三区| 亚洲免费观看高清在线观看| 国产精品日韩精品欧美在线| 成人av网站免费| 毛片av一区二区| 亚洲人成精品久久久久久| 成人91在线观看| 3751色影院一区二区三区| 亚洲va在线va天堂| 欧美美女一区二区在线观看| 亚洲h在线观看| 日韩一区二区三区四区五区六区| 琪琪久久久久日韩精品| 欧美成人精品二区三区99精品| 国产麻豆9l精品三级站| 国产精品视频九色porn| 在线精品国精品国产尤物884a| 亚洲午夜在线视频| 56国语精品自产拍在线观看| 精一区二区三区| 成人一区在线看| 中文字幕日韩一区二区| 91婷婷韩国欧美一区二区| 欧美日韩亚洲综合| 中文字幕中文字幕一区| 日本亚洲视频在线| 337p亚洲精品色噜噜| 国产日韩欧美在线一区| 最新不卡av在线| 中文字幕免费不卡| 亚洲第四色夜色| 蜜桃在线一区二区三区| 色哟哟一区二区三区| 欧美伦理视频网站| 美日韩一区二区| 日韩国产欧美在线视频| 美女诱惑一区二区| 成人高清免费在线播放| 欧美日韩一级视频| 国产美女一区二区三区| 日韩毛片一二三区| 欧美xfplay| 在线看不卡av| 国产成人综合在线播放| 婷婷成人激情在线网| 国产精品久久久久婷婷二区次| 欧美精品vⅰdeose4hd| 成人h动漫精品一区二区| 丝袜美腿亚洲色图| 中文字幕一区二区三区在线观看| 九色综合国产一区二区三区| 337p亚洲精品色噜噜噜| 国产成人免费高清| 麻豆91在线播放免费| 精品免费国产二区三区| 亚洲国产成人va在线观看天堂| 精品一区二区在线观看| 99久久精品99国产精品| 亚洲视频网在线直播| 国产在线看一区| 91免费观看国产| 中文字幕欧美国产| 本田岬高潮一区二区三区| 亚洲少妇屁股交4| 亚洲精品一区二区三区福利 | 综合欧美亚洲日本| 国产毛片精品一区| 亚洲一二三四久久| 91网站最新地址| 顶级嫩模精品视频在线看| 理论电影国产精品| 蜜桃久久久久久| 毛片一区二区三区| 久久99精品一区二区三区|