国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

PGP工作原理及其安全體制(1)
2005-12-19   

現代信息社會里,當電子郵件廣受歡迎的同時,其安全性問題也很突出。實際上,電子郵件的傳遞過程是郵件在網絡上反復復制的過程,其網絡傳輸路徑不確定,很容易遭到不明身份者的竊取、篡改、冒用甚至惡意破壞,給收發雙方帶來麻煩。進行信息加密,保障電子郵件的傳輸安全已經成為廣大E-mail用戶的迫切要求。PGP的出現與應用很好地解決了電子郵件的安全傳輸問題。將傳統的對稱性加密與公開密鑰方法結合起來,兼備了兩者的優點。PGP提供了一種機密性和鑒別的服務,支持1024位的公開密鑰與128位的傳統加密算法,可以用于軍事目的,完全能夠滿足電子郵件對于安全性能的要求。

1 操作描述

PGP的實際操作由五種服務組成:鑒別、機密性、電子郵件的兼容性、壓縮、分段和重裝。

1.1 鑒別

如圖1。步驟如下:

(1)發送者創建報文;

(2)發送者使用SHA-1生成報文的160bit散列代碼(郵件文摘);

(3)發送者使用自己的私有密鑰,采用RSA算法對散列代碼進行加密,串接在報文的前面;

(4)接收者使用發送者的公開密鑰,采用RSA解密和恢復散列代碼;

(5)接收者為報文生成新的散列代碼,并與被解密的散列代碼相比較。如果兩者匹配,則報文作為已鑒別的報文而接收。

另外,簽名是可以分離的。例如法律合同,需要多方簽名,每個人的簽名是獨立的,因而可以僅應用到文檔上。否則,簽名將只能遞歸使用,第二個簽名對文檔的第一個簽名進行簽名,依此類推。

1.2 機密性

在PGP中,每個常規密鑰只使用一次,即對每個報文生成新的128bit的隨機數。為了保護密鑰,使用接收者的公開密鑰對它進行加密。圖2顯示了這一步驟,描述如下:

(1)發送者生成報文和用作該報文會話密鑰的128bit隨機數;

(2)發送者采用CAST-128加密算法,使用會話密鑰對報文進行加密。也可使用IDEA或3DES;

(3)發送者采用RSA算法,使用接收者的公開密鑰對會話密鑰進行加密,并附加到報文前面;

(4)接收者采用RSA算法,使用自己的私有密鑰解密和恢復會話密鑰;

(5)接收者使用會話密鑰解密報文。

除了使用RSA算法加密外,PGP還提供了DiffieHellman的變體EIGamal算法。

1.3 常規加密和公開密鑰結合的好處

(1)常規加密和公開密鑰加密相結合使用比直接使用RSA或E1Gamal要快得多。

(2)使用公開密鑰算法解決了會話密鑰分配問題。

(3)由于電子郵件的存儲轉發特性,使用握手協議來保證雙方具有相同會話密鑰的方法是不現實的,而使用一次性的常規密鑰加強了已經是很強的常規加密方法。

1.4 機密性與鑒別

如圖3所示,對報文可以同時使用兩個服務。首先為明文生成簽名并附加到報文首部;然后使用CAST-128(或IDEA、3DES)對明文報文和簽名進行加密,再使用RSA(或E1Gamal)對會話密鑰進行加密。在這里要注意次序,如果先加密再簽名的話,別人可以將簽名去掉后簽上自己的簽名,從而篡改簽名。

1.5 電子郵件的兼容性

當使用PGP時,至少傳輸報文的一部分需要加密,因此部分或全部的結果報文由任意8bit字節流組成。但由于很多的電子郵件系統只允許使用由ASCII正文組成的塊,所以PGP提供了radix-64(就是MIME的BASE 64格式)轉換方案,將原始二進制流轉化為可打印的ASCII字符。

1.6 壓縮

PGP在加密前進行預壓縮處理,PGP內核使用PKZIP算法壓縮加密前的明文。一方面對電子郵件而言,壓縮后再經過radix-64編碼有可能比明文更短,這就節省了網絡傳輸的時間和存儲空間;另一方面,明文經過壓縮,實際上相當于經過一次變換,對明文攻擊的抵御能力更強。

1.7 分段和重裝

電子郵件設施經常受限于最大報文長度(50000個)八位組的限制。分段是在所有其他的處理(包括radix-64轉換)完成后才進行的,因此,會話密鑰部分和簽名部分只在第一個報文段的開始位置出現一次。在接收端,PGP必須剝掉所在的電子郵件首部,并且重新裝配成原來的完整的分組。

2 加密密鑰和密鑰環

2.1 會話密鑰的生成

PGP的會話密鑰是個隨機數,它是基于ANSI X.917的算法由隨機數生成器產生的。隨機數生成器從用戶敲鍵盤的時間間隔上取得隨機數種子。對于磁盤上的randseed.bin文件是采用和郵件同樣強度的加密。這有效地防止了他人從randseed.bin文件中分析出實際加密密鑰的規律。

2.2 密鑰標志符

允許用戶擁有多個公開/私有密鑰對:(1)不時改變密鑰對;(2)同一時刻,多個密鑰對在不同的通信組交互。所以用戶和他們的密鑰對之間不存在一一對應關系。假設A給B發信,B就不知道用哪個私鑰和哪個公鑰認證。因此,PGP給每個用戶公鑰指定一個密鑰ID,這在用戶ID中可能是唯一的。它由公鑰的最低64bit組成(Kua mod 2 64),這個長度足以使密鑰ID重復概率非常小。

2.3 密鑰環

密鑰需要以一種系統化的方法來存儲和組織,以便有效和高效地使用。PGP在每個結點提供一對數據結構,一個是存儲該結點年月的公開/私有密鑰對(私有密鑰環);另一個是存儲該結點知道的其他所有用戶的公開密鑰。相應地,這些數據結構被稱為私有密鑰環和公開密鑰環。

3 公開密鑰管理

3.1 公開密鑰管理機制

一個成熟的加密體系必然要有一個成熟的密鑰管理機制配磁。公鑰體制的提出就是為了解決傳統加密體系的密鑰分配過程不安全、不方便的缺點。例如網絡黑客們常用的手段之一就是“監聽”,通過網絡傳送的密鑰很容易被截獲。對PGP來說,公鑰本來就是要公開,就沒有防監聽的問題。但公鑰的發布仍然可能存在安全性問題,例如公鑰被篡改(public key tampering),使得使用公鑰與公鑰持有人的公鑰不一致。這在公鑰密碼體系中是很嚴重的安全問題。因此必須幫助用戶確信使用的公鑰是與他通信的對方的公鑰。


共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:PGP軟件及其應用
下一篇:PGP 5.5.3i for Windows 基本設定(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美激情一区二区三区不卡| 国产99久久久久久免费看农村| 久久青草欧美一区二区三区| 亚洲色图都市小说| 奇米精品一区二区三区在线观看 | 国产一区中文字幕| 欧美精品1区2区3区| 国产精品的网站| 粉嫩aⅴ一区二区三区四区 | 亚洲va国产天堂va久久en| 91影院在线免费观看| 国产精品进线69影院| 国产一区二区美女| 久久夜色精品国产噜噜av| 国内久久婷婷综合| 国产色一区二区| 懂色av一区二区三区免费看| 久久精品夜色噜噜亚洲aⅴ| 免费人成黄页网站在线一区二区| 91黄色在线观看| 亚洲乱码国产乱码精品精可以看 | 国产三级欧美三级日产三级99| 久久成人羞羞网站| 日韩欧美电影一二三| 久久成人免费网| 欧美一区二区三区小说| 91丨porny丨最新| 国产精品视频看| 国产经典欧美精品| 国产精品色呦呦| 99久久免费视频.com| 成人免费在线播放视频| 色菇凉天天综合网| 视频一区二区欧美| 精品国产污污免费网站入口 | 欧美一区二区三区四区久久| 麻豆视频观看网址久久| 26uuu色噜噜精品一区二区| 国产激情视频一区二区三区欧美 | 国产精品中文字幕日韩精品| 日本一二三不卡| 91国偷自产一区二区使用方法| 亚洲综合色自拍一区| 日韩一区二区免费在线观看| 国产精品一区二区91| 亚洲精品网站在线观看| 日韩免费电影一区| 成人激情小说网站| 亚洲18女电影在线观看| 久久久蜜臀国产一区二区| 91啪在线观看| 精品一区二区成人精品| 亚洲精品精品亚洲| 久久久精品影视| 欧美日韩色综合| 国产乱一区二区| 午夜在线成人av| 国产精品久久久久国产精品日日| 欧美美女黄视频| 97久久精品人人做人人爽 | 日韩欧美国产系列| 色偷偷一区二区三区| 精品一区二区免费在线观看| 亚洲免费高清视频在线| 日韩精品一区二区三区视频| 91玉足脚交白嫩脚丫在线播放| 另类成人小视频在线| 国产精品护士白丝一区av| 日韩女优视频免费观看| 欧美中文字幕一区| 成人免费黄色大片| 蜜桃视频在线一区| 亚洲成av人片一区二区| 国产精品久久久久一区二区三区 | 国内精品写真在线观看| 天堂影院一区二区| 夜夜爽夜夜爽精品视频| 欧美色综合久久| 色哟哟在线观看一区二区三区| 夫妻av一区二区| 国产精品99久久久久| 蜜桃视频免费观看一区| 午夜国产精品影院在线观看| 一区二区三区在线影院| 最新国产精品久久精品| 国产精品久久久久影院色老大| 久久精品欧美一区二区三区麻豆| 日韩午夜激情免费电影| 欧美成人精品3d动漫h| 欧美一区二区三区人| 7799精品视频| 日韩精品影音先锋| 精品粉嫩aⅴ一区二区三区四区| 在线综合视频播放| 精品免费99久久| 久久久久久毛片| 中文成人综合网| 亚洲色图自拍偷拍美腿丝袜制服诱惑麻豆| 欧美精品一区二区精品网| 欧美日韩高清不卡| 欧美日韩成人一区| 日韩久久久久久| 欧美一级国产精品| 国产亚洲美州欧州综合国| 精品国产髙清在线看国产毛片| 69成人精品免费视频| 欧美另类高清zo欧美| 欧美一区二区女人| 日韩女优电影在线观看| 国产日韩欧美综合在线| 欧美韩国日本一区| 国产精品毛片久久久久久久| 又紧又大又爽精品一区二区| 亚洲高清久久久| 另类小说综合欧美亚洲| 成人小视频在线观看| 色狠狠综合天天综合综合| 欧美美女bb生活片| 日本一区二区三区国色天香 | 日韩三级在线免费观看| 国产亚洲欧美在线| 一区二区三区欧美激情| 另类综合日韩欧美亚洲| 成人激情黄色小说| 欧美肥大bbwbbw高潮| 国产午夜精品福利| 夜夜揉揉日日人人青青一国产精品| 同产精品九九九| 成人国产精品免费观看动漫| 欧美天堂亚洲电影院在线播放| 日韩视频123| 亚洲精选视频在线| 国产福利一区二区三区视频| 欧美视频一区二| 国产精品麻豆欧美日韩ww| 丝袜美腿亚洲一区二区图片| 国产成人av网站| 欧美一区二区日韩| 亚洲国产精品天堂| av成人老司机| 26uuu国产电影一区二区| 亚洲制服欧美中文字幕中文字幕| 国产精品主播直播| 欧美一级日韩不卡播放免费| 亚洲美女视频在线观看| 国产99久久久久久免费看农村| 制服丝袜在线91| 亚洲自拍与偷拍| 成人av资源在线观看| 精品动漫一区二区三区在线观看| 亚洲国产美女搞黄色| 91在线精品一区二区三区| 久久综合九色综合97婷婷女人| 日本不卡123| 欧美高清一级片在线| 一个色在线综合| 91高清视频免费看| 亚洲美女一区二区三区| 99久久婷婷国产综合精品电影 | 欧美高清性hdvideosex| 亚洲国产一区二区三区| 91免费国产视频网站| 国产精品视频看| 粉嫩aⅴ一区二区三区四区五区| 精品国产免费久久| 美腿丝袜在线亚洲一区| 91麻豆精品国产| 日本最新不卡在线| 欧美一区二区精品久久911| 午夜精品久久久| 欧美美女bb生活片| 免费在线看一区| 日韩女优av电影在线观看| 免费在线看成人av| 日韩精品影音先锋| 国产精品1024| 国产精品久久网站| 一本一道久久a久久精品| 一区二区三区免费观看| 欧美人妇做爰xxxⅹ性高电影| 视频一区国产视频| 精品美女一区二区三区| 国产一区二区在线免费观看| 中文字幕欧美国产| 一本大道久久a久久综合婷婷| 亚洲一二三四在线| 欧美一级在线视频| 丁香激情综合国产| 一区二区三区四区蜜桃| 在线不卡的av| 韩日欧美一区二区三区| 国产网站一区二区| 一本色道久久综合狠狠躁的推荐| 亚洲国产日韩在线一区模特| 欧美成人欧美edvon| 91在线porny国产在线看| 天堂精品中文字幕在线| 国产欧美精品一区二区色综合| 99国产一区二区三精品乱码| 日韩高清在线一区|