国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

PGP工作原理及其安全體制(1)
2005-12-19   

現(xiàn)代信息社會(huì)里,當(dāng)電子郵件廣受歡迎的同時(shí),其安全性問(wèn)題也很突出。實(shí)際上,電子郵件的傳遞過(guò)程是郵件在網(wǎng)絡(luò)上反復(fù)復(fù)制的過(guò)程,其網(wǎng)絡(luò)傳輸路徑不確定,很容易遭到不明身份者的竊取、篡改、冒用甚至惡意破壞,給收發(fā)雙方帶來(lái)麻煩。進(jìn)行信息加密,保障電子郵件的傳輸安全已經(jīng)成為廣大E-mail用戶的迫切要求。PGP的出現(xiàn)與應(yīng)用很好地解決了電子郵件的安全傳輸問(wèn)題。將傳統(tǒng)的對(duì)稱(chēng)性加密與公開(kāi)密鑰方法結(jié)合起來(lái),兼?zhèn)淞藘烧叩膬?yōu)點(diǎn)。PGP提供了一種機(jī)密性和鑒別的服務(wù),支持1024位的公開(kāi)密鑰與128位的傳統(tǒng)加密算法,可以用于軍事目的,完全能夠滿足電子郵件對(duì)于安全性能的要求。

1 操作描述

PGP的實(shí)際操作由五種服務(wù)組成:鑒別、機(jī)密性、電子郵件的兼容性、壓縮、分段和重裝。

1.1 鑒別

如圖1。步驟如下:

(1)發(fā)送者創(chuàng)建報(bào)文;

(2)發(fā)送者使用SHA-1生成報(bào)文的160bit散列代碼(郵件文摘);

(3)發(fā)送者使用自己的私有密鑰,采用RSA算法對(duì)散列代碼進(jìn)行加密,串接在報(bào)文的前面;

(4)接收者使用發(fā)送者的公開(kāi)密鑰,采用RSA解密和恢復(fù)散列代碼;

(5)接收者為報(bào)文生成新的散列代碼,并與被解密的散列代碼相比較。如果兩者匹配,則報(bào)文作為已鑒別的報(bào)文而接收。

另外,簽名是可以分離的。例如法律合同,需要多方簽名,每個(gè)人的簽名是獨(dú)立的,因而可以僅應(yīng)用到文檔上。否則,簽名將只能遞歸使用,第二個(gè)簽名對(duì)文檔的第一個(gè)簽名進(jìn)行簽名,依此類(lèi)推。

1.2 機(jī)密性

在PGP中,每個(gè)常規(guī)密鑰只使用一次,即對(duì)每個(gè)報(bào)文生成新的128bit的隨機(jī)數(shù)。為了保護(hù)密鑰,使用接收者的公開(kāi)密鑰對(duì)它進(jìn)行加密。圖2顯示了這一步驟,描述如下:

(1)發(fā)送者生成報(bào)文和用作該報(bào)文會(huì)話密鑰的128bit隨機(jī)數(shù);

(2)發(fā)送者采用CAST-128加密算法,使用會(huì)話密鑰對(duì)報(bào)文進(jìn)行加密。也可使用IDEA或3DES;

(3)發(fā)送者采用RSA算法,使用接收者的公開(kāi)密鑰對(duì)會(huì)話密鑰進(jìn)行加密,并附加到報(bào)文前面;

(4)接收者采用RSA算法,使用自己的私有密鑰解密和恢復(fù)會(huì)話密鑰;

(5)接收者使用會(huì)話密鑰解密報(bào)文。

除了使用RSA算法加密外,PGP還提供了DiffieHellman的變體EIGamal算法。

1.3 常規(guī)加密和公開(kāi)密鑰結(jié)合的好處

(1)常規(guī)加密和公開(kāi)密鑰加密相結(jié)合使用比直接使用RSA或E1Gamal要快得多。

(2)使用公開(kāi)密鑰算法解決了會(huì)話密鑰分配問(wèn)題。

(3)由于電子郵件的存儲(chǔ)轉(zhuǎn)發(fā)特性,使用握手協(xié)議來(lái)保證雙方具有相同會(huì)話密鑰的方法是不現(xiàn)實(shí)的,而使用一次性的常規(guī)密鑰加強(qiáng)了已經(jīng)是很強(qiáng)的常規(guī)加密方法。

1.4 機(jī)密性與鑒別

如圖3所示,對(duì)報(bào)文可以同時(shí)使用兩個(gè)服務(wù)。首先為明文生成簽名并附加到報(bào)文首部;然后使用CAST-128(或IDEA、3DES)對(duì)明文報(bào)文和簽名進(jìn)行加密,再使用RSA(或E1Gamal)對(duì)會(huì)話密鑰進(jìn)行加密。在這里要注意次序,如果先加密再簽名的話,別人可以將簽名去掉后簽上自己的簽名,從而篡改簽名。

1.5 電子郵件的兼容性

當(dāng)使用PGP時(shí),至少傳輸報(bào)文的一部分需要加密,因此部分或全部的結(jié)果報(bào)文由任意8bit字節(jié)流組成。但由于很多的電子郵件系統(tǒng)只允許使用由ASCII正文組成的塊,所以PGP提供了radix-64(就是MIME的BASE 64格式)轉(zhuǎn)換方案,將原始二進(jìn)制流轉(zhuǎn)化為可打印的ASCII字符。

1.6 壓縮

PGP在加密前進(jìn)行預(yù)壓縮處理,PGP內(nèi)核使用PKZIP算法壓縮加密前的明文。一方面對(duì)電子郵件而言,壓縮后再經(jīng)過(guò)radix-64編碼有可能比明文更短,這就節(jié)省了網(wǎng)絡(luò)傳輸?shù)臅r(shí)間和存儲(chǔ)空間;另一方面,明文經(jīng)過(guò)壓縮,實(shí)際上相當(dāng)于經(jīng)過(guò)一次變換,對(duì)明文攻擊的抵御能力更強(qiáng)。

1.7 分段和重裝

電子郵件設(shè)施經(jīng)常受限于最大報(bào)文長(zhǎng)度(50000個(gè))八位組的限制。分段是在所有其他的處理(包括radix-64轉(zhuǎn)換)完成后才進(jìn)行的,因此,會(huì)話密鑰部分和簽名部分只在第一個(gè)報(bào)文段的開(kāi)始位置出現(xiàn)一次。在接收端,PGP必須剝掉所在的電子郵件首部,并且重新裝配成原來(lái)的完整的分組。

2 加密密鑰和密鑰環(huán)

2.1 會(huì)話密鑰的生成

PGP的會(huì)話密鑰是個(gè)隨機(jī)數(shù),它是基于ANSI X.917的算法由隨機(jī)數(shù)生成器產(chǎn)生的。隨機(jī)數(shù)生成器從用戶敲鍵盤(pán)的時(shí)間間隔上取得隨機(jī)數(shù)種子。對(duì)于磁盤(pán)上的randseed.bin文件是采用和郵件同樣強(qiáng)度的加密。這有效地防止了他人從randseed.bin文件中分析出實(shí)際加密密鑰的規(guī)律。

2.2 密鑰標(biāo)志符

允許用戶擁有多個(gè)公開(kāi)/私有密鑰對(duì):(1)不時(shí)改變密鑰對(duì);(2)同一時(shí)刻,多個(gè)密鑰對(duì)在不同的通信組交互。所以用戶和他們的密鑰對(duì)之間不存在一一對(duì)應(yīng)關(guān)系。假設(shè)A給B發(fā)信,B就不知道用哪個(gè)私鑰和哪個(gè)公鑰認(rèn)證。因此,PGP給每個(gè)用戶公鑰指定一個(gè)密鑰ID,這在用戶ID中可能是唯一的。它由公鑰的最低64bit組成(Kua mod 2 64),這個(gè)長(zhǎng)度足以使密鑰ID重復(fù)概率非常小。

2.3 密鑰環(huán)

密鑰需要以一種系統(tǒng)化的方法來(lái)存儲(chǔ)和組織,以便有效和高效地使用。PGP在每個(gè)結(jié)點(diǎn)提供一對(duì)數(shù)據(jù)結(jié)構(gòu),一個(gè)是存儲(chǔ)該結(jié)點(diǎn)年月的公開(kāi)/私有密鑰對(duì)(私有密鑰環(huán));另一個(gè)是存儲(chǔ)該結(jié)點(diǎn)知道的其他所有用戶的公開(kāi)密鑰。相應(yīng)地,這些數(shù)據(jù)結(jié)構(gòu)被稱(chēng)為私有密鑰環(huán)和公開(kāi)密鑰環(huán)。

3 公開(kāi)密鑰管理

3.1 公開(kāi)密鑰管理機(jī)制

一個(gè)成熟的加密體系必然要有一個(gè)成熟的密鑰管理機(jī)制配磁。公鑰體制的提出就是為了解決傳統(tǒng)加密體系的密鑰分配過(guò)程不安全、不方便的缺點(diǎn)。例如網(wǎng)絡(luò)黑客們常用的手段之一就是“監(jiān)聽(tīng)”,通過(guò)網(wǎng)絡(luò)傳送的密鑰很容易被截獲。對(duì)PGP來(lái)說(shuō),公鑰本來(lái)就是要公開(kāi),就沒(méi)有防監(jiān)聽(tīng)的問(wèn)題。但公鑰的發(fā)布仍然可能存在安全性問(wèn)題,例如公鑰被篡改(public key tampering),使得使用公鑰與公鑰持有人的公鑰不一致。這在公鑰密碼體系中是很?chē)?yán)重的安全問(wèn)題。因此必須幫助用戶確信使用的公鑰是與他通信的對(duì)方的公鑰。


共2頁(yè): 1 [2] 下一頁(yè)

熱詞搜索:

上一篇:PGP軟件及其應(yīng)用
下一篇:PGP 5.5.3i for Windows 基本設(shè)定(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产女主播视频一区二区| 韩日欧美一区| 欧美日韩国产不卡| 黄色成人在线| 亚洲一区高清| 国产精品入口麻豆原神| 亚洲自拍偷拍视频| 国产精品激情| 久久精品一区二区三区不卡| 国产精品影院在线观看| 久久精品国产综合| 亚洲黄页视频免费观看| 欧美日韩精品不卡| 国产精品国产| 夜夜爽夜夜爽精品视频| 国产精品啊啊啊| 久久精品国产96久久久香蕉| 在线成人性视频| 欧美精品一区二| 欧美一乱一性一交一视频| 激情欧美一区二区三区在线观看 | 久久视频精品在线| 欧美亚洲成人免费| 欧美中日韩免费视频| 在线观看久久av| 国产精品一区一区| 免费观看不卡av| 夜夜夜久久久| 国模精品娜娜一二三区| 美女日韩欧美| 亚洲视频 欧洲视频| 国产日韩久久| 欧美国产日本高清在线| 国产一区二区三区电影在线观看 | 日韩视频一区二区三区在线播放免费观看| 亚洲欧洲日本一区二区三区| 欧美日韩视频在线一区二区 | 国产精品一区二区视频| 亚洲精品之草原avav久久| 国产目拍亚洲精品99久久精品| 久久久国产精品一区| 亚洲精品之草原avav久久| 亚洲午夜久久久| 一区二区三区久久| 亚洲欧美一区二区视频| 欧美专区18| 午夜精品偷拍| 久久大香伊蕉在人线观看热2| 午夜亚洲视频| 欧美www在线| 欧美日韩中文| 红桃视频成人| 亚洲免费精品| 久久这里有精品15一区二区三区| 久久久久成人网| 欧美日韩岛国| 国产曰批免费观看久久久| 亚洲欧洲另类| 午夜视频在线观看一区二区三区| 日韩视频一区二区三区| 欧美一二三区在线观看| 久久久久九九九| 欧美视频四区| 在线播放中文一区| 国产午夜精品麻豆| 亚洲人精品午夜| 亚洲激情六月丁香| 久久全球大尺度高清视频| 国产精品欧美激情| 亚洲视频一二| 欧美日韩精品一区二区| 亚洲国产精品成人综合色在线婷婷| 亚洲黄色在线观看| 国产精品免费小视频| 在线国产精品一区| 久久深夜福利| 亚洲第一中文字幕在线观看| 久久综合久久久久88| 在线观看日韩精品| 狠狠色噜噜狠狠色综合久| 久久久久久亚洲精品不卡4k岛国| 国产女优一区| 久久精品国产亚洲高清剧情介绍| 国产女人aaa级久久久级| 亚洲欧美激情一区| 国产一区二区三区在线免费观看 | 国产精品九九久久久久久久| 亚洲激情校园春色| 国产一区二区三区黄视频| 另类激情亚洲| 欧美激情国产日韩| 欧美插天视频在线播放| 国内外成人在线视频| 欧美日韩亚洲三区| 久久国产精品色婷婷| 亚洲黄色大片| 合欧美一区二区三区| 久久在线免费| 亚洲激情自拍| 亚洲大胆美女视频| 欧美午夜在线一二页| 老司机午夜精品视频| 小黄鸭精品密入口导航| 国内伊人久久久久久网站视频| 欧美日韩国产一区二区三区| 久久一区二区精品| 久久久久久久999精品视频| 亚洲无亚洲人成网站77777| 影音先锋久久久| 激情综合色综合久久综合| 欧美四级伦理在线| 国产精品jizz在线观看美国 | 亚洲国产精品精华液网站| 国产视频欧美| 欧美精品久久久久a| 久久―日本道色综合久久| 欧美一级黄色网| 欧美在现视频| 久久精品一区二区三区四区 | 国内成人精品2018免费看 | 欧美福利视频一区| 老色鬼久久亚洲一区二区| 美女图片一区二区| 欧美美女日韩| 国产精品福利在线观看网址| 国产精品日韩专区| 国产欧美精品一区aⅴ影院| 国产亚洲二区| 一本色道久久综合亚洲精品按摩| 亚洲人体偷拍| 亚洲在线视频网站| 久久人人爽人人爽| 欧美日韩免费区域视频在线观看| 国产精品日日做人人爱| 狠狠噜噜久久| 亚洲少妇最新在线视频| 先锋资源久久| 欧美性视频网站| 日韩小视频在线观看| 久久在线精品| 精品成人在线视频| 亚洲一二三区在线观看| 麻豆国产精品777777在线| 国产精品主播| 亚洲视频中文| 国产精品日韩欧美一区二区三区 | 亚洲一区二区精品视频| 久久美女艺术照精彩视频福利播放| 欧美日韩国产探花| 亚洲精品久久嫩草网站秘色| 久久国产天堂福利天堂| 国产精品揄拍500视频| 夜夜嗨av一区二区三区网站四季av| 久久久免费精品| 国产一级揄自揄精品视频| 欧美一区二区三区日韩| 国产日产精品一区二区三区四区的观看方式 | 久久国产综合精品| 国产一区999| 欧美xx视频| 在线一区观看| 国产欧美另类| 久久久久国产精品人| 国产日韩欧美一区二区三区在线观看 | 中文日韩在线视频| 欧美日韩在线精品| 亚洲一区二区三区四区中文| 国产精品xvideos88| 99精品国产在热久久| 欧美日韩精品三区| 一本色道久久加勒比精品| 欧美激情在线有限公司| 亚洲高清av| 欧美性猛交一区二区三区精品| 在线播放日韩专区| 牛牛影视久久网| 亚洲美女少妇无套啪啪呻吟| 女女同性女同一区二区三区91| 国模套图日韩精品一区二区| 免费高清在线视频一区·| 亚洲美女电影在线| 国产日韩1区| 男同欧美伦乱| 亚洲午夜精品在线| 国产老肥熟一区二区三区| 亚洲国产精品久久人人爱蜜臀 | 农村妇女精品| 亚洲自拍偷拍视频| 在线观看三级视频欧美| 国产精品h在线观看| 亚洲午夜电影在线观看| 国内偷自视频区视频综合| 国产精品v欧美精品v日本精品动漫| 久久精品国产一区二区三| 亚洲摸下面视频| 一区二区免费看| 99在线视频精品| 亚洲视频精品| 亚洲一级免费视频| 99精品国产在热久久婷婷|