国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

PGP與郵件加密
2005-12-19   

電子郵件已經(jīng)成為網(wǎng)絡時代最最方便的交流方式,由于互聯(lián)網(wǎng)的自由性,因而郵件的安全問題也就日益顯得突出了。
在 Internet 盛行的今天,電子郵件越來越普及,隨便翻開一本書或雜志報刊,都有電子郵件地址;就連廣告也都標上了電子郵件地址;這已成為一種時尚、成為網(wǎng)絡時代最最方便的交流方式,省錢、快捷。正是由于 Internet 的自由性,因而郵件的安全問題也就日益顯得突出。
通過電子郵件傳送信息,一般人都認為很安全。其實不然,大家都知道在 Internet 上傳輸?shù)臄?shù)據(jù)是不加密的,如果你自己不保護自己的信息,第三者就會輕易獲知你的所有隱秘。要解決這些問題,目前最好的辦法是對電子郵件進行加密。
想要加密一封電子郵件,你必須使用鑰匙,它是將你的訊息內(nèi)容變成亂碼的工具。目前最優(yōu)良的電子郵件加密程式,是使用公開密匙加密系統(tǒng)。此種系統(tǒng)給每位使用者兩只鑰匙:一支是公開密匙,另一支則是私人鑰匙。這兩只鑰匙實際上是同一支鑰匙的兩部分:一支可以打開另一支鎖上的部份。因此,人們往往將它們稱做鑰匙組( key pair ),你必須擁有兩支鑰匙,才能加密電子郵件。
你可以將自己的公開鑰匙,給任何一位收件人。你甚至可以將公開鑰匙存放在公開伺服器( public server )上,或是自己的網(wǎng)頁里。這樣的話,任何人都可以透過網(wǎng)路,取得你的公開鑰匙。不過,私人鑰匙只能由你一個人擁有。
假如傳送訊息時,有人從中途攔截的話,該怎么辦?別擔心,什么事都不會發(fā)生。假如沒有相應的私人鑰匙,你的訊息內(nèi)容只會是一片無法閱讀的亂碼。所以,不管有多少人擁有你的公開鑰匙,除非他們也有你的私人鑰匙,否則就沒有人能將訊息解密。你—正是擁有私人鑰匙的唯一人選。
現(xiàn)在有很多郵件加密軟件,但目前尚無一套標準能夠保證,不同的加密軟件能彼此共用。現(xiàn)在最為普遍的兩種協(xié)議,是的 RSA Date Security 的 S/MIME ,以及 Pretty Good Privacy 的 OpenPGP。假如你用某種協(xié)議加密自己的訊息,收件人必須使用擁有相同協(xié)議的軟件。
PGP ── Pretty Good Privacy ,是一個基于 RSA 公鑰加密體系的郵件加密軟件,它提出了公共鑰匙或不對稱文件加密和數(shù)字簽名。其創(chuàng)始人是美國的 Phil Zimmermann。他的創(chuàng)造性在于他把 RSA 公鑰體系的方便和傳統(tǒng)加密體系的高速結合起來,并且在數(shù)字簽名和密鑰認證管理機制上有巧妙的設計,因此 PGP 成為目前幾乎最流行的公鑰加密軟件包。要認識 PGP 就有必要認識一下幾種常見加密算法。

一、幾種常見加密算法

DES 算法
DES 是一個應用非常廣泛的數(shù)據(jù)加密機制,目前有許多種硬件和軟件可以實現(xiàn)。它使用一個特殊的算法和稱之為鑰匙的值將明文信息轉(zhuǎn)換成密文( ciphertext ),如果接收者知道鑰匙,就可以使用它將密文轉(zhuǎn)換成原始數(shù)據(jù)。所有加密系統(tǒng)的一個潛在弱點就是需要記住數(shù)據(jù)加密的鑰匙,在這點上,類似于要記住口令。如果鑰匙被非授權方記錄下來,你的原始數(shù)據(jù)就可以被他人解讀;如果忘記鑰匙,連你自己也無法恢復原始數(shù)據(jù)。
RSA 算法
RSA ( Rivest-Shamir-Adleman )算法是一種基于大數(shù)不可能質(zhì)因數(shù)分解假設的公鑰體系。簡單地說,就是找兩個很大的質(zhì)數(shù),一個公開給世界,稱之為“公鑰”,另一個不告訴任何人,稱之為“私鑰”。兩把密鑰互補──用公鑰加密的密文可以用私鑰解密,反過來也一樣。假設 A 寄信給 B,他們知道對方的公鑰。 A 可用 B 的公鑰加密郵件寄出,B 收到后用自己的私鑰解出 A 的原文,這樣就保證了郵件的安全性。
IDEA 算法
IDEA 算法是經(jīng)過改進的傳統(tǒng)算法。所謂傳統(tǒng)算法就是用密鑰加密明文,然后用同樣的密鑰解密。它的主要缺點是密鑰的傳遞渠道解決不了安全性問題,不能滿足網(wǎng)絡環(huán)境郵件加密的需要。
我們可以給 PGP 下一個簡單的定義: PGP 是 RSA 和傳統(tǒng)加密的雜合算法。那么為什么說 PGP 用的是 RSA 和傳統(tǒng)加密的雜合算法呢?因為 RSA 算法計算量極大在速度上不適合加密大量數(shù)據(jù),所以 PGP 實際上用來加密的不是 RSA 本身,而是采用了 IDEA 這種傳統(tǒng)加密算法。
IDEA 的加(解)密速度比 RSA 快得多,所以實際上 PGP 是用一個隨機生成密匙(每次加密不同)用 IDEA 算法對明文加密,然后用 RSA 算法對該密匙加密。這樣收件人同樣是用 RSA 解密出這個隨機密匙,再用 IDEA 解密郵件本身。這樣的鏈式加密就做到了既有 RSA 體系的保密性,又有 IDEA 算法的快捷性。

二、PGP 的主要特征

使用 PGP 對郵件加密,以防止非法閱讀;
能給加密的郵件追加上數(shù)字簽名,從而使收信人進一步確信郵件的發(fā)送者,而事先不 需要任何保密的渠道用來傳遞密鑰;
可以實現(xiàn)只簽名而不加密,適用于發(fā)表公開聲明時證實聲明人身份,也可防止聲明人 抵賴,這一點在商業(yè)領域有很大的應用前景;
能夠加密文件,包括圖形文件、聲音文件以及其它各類文件;
利用 PGP 代替 Uuencode 生成 RADIX 64 (就是 MIME 的 BASE 64 格式)的編碼文件。
三、PGP 密鑰體系管理
PGP 密鑰體系包含對稱加密算法( IDEA )、非對稱加密算法( RSA )、單向散列算法( MD5 )以及隨機數(shù)產(chǎn)生器(從用戶擊鍵頻率產(chǎn)生偽隨機數(shù)序列的種子),每種算法都是 PGP 不可分割的組成部分。
公鑰體制的提出,就是為了克服傳統(tǒng)加密體系的密鑰分配過程難以保密的缺點。而 PGP 采用公鑰介紹機制不僅解決了公鑰體制的缺點,而且對其加以發(fā)展。所謂公鑰介紹機制,就是由一個大家普遍信任的人或機構擔當介紹人,被稱為“認證權威”,每個由他簽字的公鑰都被認為是真的,這樣大家只要有一份他的公鑰就行了。而認證這個人的公鑰是很方便的,因為他廣泛提供這個服務,因而他的公鑰也廣泛流傳。現(xiàn)在公認的有效方法是通過密鑰分配中心 KDC 來管理和分配公開密鑰,這對商業(yè)的網(wǎng)絡化提供了可靠的保障。
當然,個人用戶可以不需要進行機構認證,而通過私人方式進行密鑰轉(zhuǎn)介,這體現(xiàn)了人們交往的自然狀態(tài)。

四、PGP 郵件加密的使用
我們就目前的 PGP 6.0.2i 版軟件來看一看其對郵件的加密方法。 使用 PGP 6.0.2i 可以簡潔而高效地實現(xiàn)郵件或者文件的加密、數(shù)字簽名。當 PGP 6.0.2i 安裝完成后,在任務欄中出現(xiàn) PGP 所特有的小鎖圖標── PGP Trays 。點擊左鍵,即可激活 PGPtools 。
PGP 6.0.2i 中使用 PgpKeys 管理密鑰環(huán)( KeyRing ),密鑰環(huán)文件保存所有與你相關的公開密鑰,并對其進行維護和管理,如進行密鑰的生成、傳播或廢除,以及數(shù)字簽名、信任管理、資源查詢等。如果機器與 Internet 相連,還可實現(xiàn)在線密鑰認證以及在線密鑰更新。

密鑰的生成、傳播和廢除
每一個用戶必須生成自己的密鑰對,這是使用 PGP 加密的第一步,通常在安裝過程中完成。在 PgpKeys 中也可生成新的密鑰,即在菜單中選擇“ Keys ”—“ New Key ”,彈出對話窗,提示用戶填寫用戶名、電子信箱地址,然后要選擇密鑰長度,一般選擇 2048bit 。之后是確定密鑰生存周期:可以定制該密鑰在一定天數(shù)后過期,默認值為 NEVER 。最后定義保護密鑰的口令。生成密鑰后,可以選擇是否立即將新的公開密鑰發(fā)送到 Internet 密鑰服務器上,這樣希望與你通信的用戶可以直接到密鑰服務器中下載你的密鑰。通過密鑰服務器可以實現(xiàn)密鑰的上載與下載,還能方便地與他人交換公鑰。若想廢除時,只須選取 Revoke 即可。
數(shù)字簽名
如果希望發(fā)出的信件或者文件不被冒名或篡改,可以用你的私鑰對郵件等簽名。收件人可使用你的公鑰驗證簽名。 PGP 6.0.2i 還可實現(xiàn)加密后簽名,避免了老版本中簽名文件的明文狀態(tài)──只能保證不被篡改,不能加密傳輸?shù)娜秉c。
加密與解密
下面我們以 gx.txt 為例,說明實現(xiàn)加密的具體過程。點擊“ Encrypt ”后,出現(xiàn)選擇所加密文件的對話框,選擇 gx.txt 后,進一步選擇加密后的輸出格式,分別有以下 4 個選項:
Text Output
Conventional Encryption
Wipe Original
Secure Viewer
根據(jù)郵件及文件重要性的不同,可選擇合適的輸出格式。本例中,選擇“ Conventional Encryption ”。接下來便是提示輸入口令,得到確認之后,選擇輸出文件名 A ,然后一切 OK!
解密是加密的反過程。 PGP 6.0.2i 的解密過程同樣簡單,點擊“ Decrypt/Verify ”,彈出文件選擇對話框,選擇所要解密的文件之后,輸入加密時使用的密碼,經(jīng)過計算,再次選擇輸出文件名,解密就完成了。

五、其它

在這里我提一下 PGP 的加密前預壓縮處理,PGP 內(nèi)核使用 PKZIP 算法來壓縮加密前的明文。一方面對電子郵件而言,壓縮后加密再經(jīng)過 7bits 編碼密文有可能比明文更短,這就節(jié)省了網(wǎng)絡傳輸?shù)臅r間。另一方面,明文經(jīng)過壓縮,實際上相當于經(jīng)過一次變換,信息更加雜亂無章,對明文攻擊的抵御能力更強。 PGP 中使用的 PKZIP 算法是經(jīng)過原作者同意的。 PKZIP 算法是一個公認的壓縮率和壓縮速度都相當好的壓縮算法。在 PGP 中使用的是 PKZIP 2.0 版本兼容的算法。
PGP 的密鑰和口令的安全性問題
PGP 最可能的失密方式就是別人得到你的口令和你的私匙文件,那么整個加密體系就無密可言了。
另一個要注意的就是口令設置問題,口令設置不要太簡單。 PGP 用的是“口令”( passphase ),而不是“密碼”( password ),就是說可以在口令中包含多個詞和空格。攻擊者可能會用一本字典或者名言錄來尋找你的口令,因此為了得到好記又難猜的口令,你可以創(chuàng)造句子或者找些非常生僻的文學篇章中的句子。口令的長度最好大于等于 8 個字符,同時也可夾雜英文字母的大小寫和數(shù)字、符號等。一般說來,密鑰長度每提高一位,就可以讓攻擊者多花費一倍的破解時間,因此從理論上而言,如果沒有更新的計算技術出現(xiàn),總是可以找到在給定時間內(nèi)不能被破解的密鑰的。
公鑰的篡改和冒充可以說是 PGP 的最大威脅。當你用別人的公鑰時,應確信它是直接從對方處得來或是由另一個可信的人簽名認證過的;確信沒有人可以篡改你自己的公鑰環(huán)文件;保持你對自己密鑰環(huán)文件的物理控制權,盡量存放在自己的個人電腦里,而不是一個遠程的分時系統(tǒng)里;備份自己的密鑰環(huán)文件。

六、小結
加密郵件目前我建議你使用 PGP ,原因有下面三個:

PGP 是目前最常用的加密軟件。
你可以在任何一種電子郵件軟件上使用 PGP 加密郵件。舉例來說,你要是使用 Outlook Express ,一樣可以忽略 Outlook Express 內(nèi)建的 S/MIME 加密,轉(zhuǎn)而使用 PGP 來加密自己的訊息。
只要你與收件人都有 PGP ,就能讓自己的郵件擁有目前最安全的加密層次。
PGP 是當前最為先進的加密技術,使用 PGP 加密軟件,特別是電子郵件,可以有效地保證通信安全,從而保證了網(wǎng)上用戶的利益。


熱詞搜索:

上一篇:網(wǎng)絡數(shù)據(jù)加密的三種技術
下一篇:如何應用GPG加密使您的信息安全保障無憂(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人免费黄色在线| 中文一区二区完整视频在线观看| 精品一区二区三区免费播放| 国产精品99久久久久久似苏梦涵| 成人av电影在线观看| 欧美日韩一区三区四区| 4438亚洲最大| 国产拍揄自揄精品视频麻豆| 一区二区三区四区不卡视频| 久久精品国产久精国产| 9久草视频在线视频精品| 欧美一区二区三区在线视频| 自拍偷拍亚洲综合| 久久99精品久久久久久国产越南| 欧洲精品视频在线观看| 精品粉嫩aⅴ一区二区三区四区| 国产精品福利一区二区| 美女诱惑一区二区| 一本大道久久a久久精二百| 久久久精品免费网站| 日韩电影在线一区二区三区| bt7086福利一区国产| 精品国产露脸精彩对白| 午夜激情久久久| 色94色欧美sute亚洲13| 久久久久久**毛片大全| 日韩专区中文字幕一区二区| 91在线观看高清| 国产亚洲欧洲一区高清在线观看| 免费在线一区观看| 538prom精品视频线放| 一区二区三区不卡视频 | 在线一区二区三区四区| 国产精品美女久久久久久2018| 精品亚洲免费视频| 91麻豆精品国产91久久久更新时间| 亚洲欧美另类小说| 一本一本久久a久久精品综合麻豆 一本一道波多野结衣一区二区 | 亚洲成人免费av| 99精品一区二区三区| 国产精品久久久爽爽爽麻豆色哟哟 | 5566中文字幕一区二区电影| 亚洲国产精品一区二区久久| 成人v精品蜜桃久久一区| 国产日产亚洲精品系列| 成人综合婷婷国产精品久久蜜臀| 久久久久久久久久久久久女国产乱| 国产裸体歌舞团一区二区| 欧美不卡一区二区三区四区| 蜜臀av国产精品久久久久 | 91在线无精精品入口| 亚洲人成影院在线观看| 欧美在线高清视频| 日韩成人免费看| 亚洲精品在线一区二区| 国产自产高清不卡| 国产精品情趣视频| 99久久伊人精品| 亚洲视频1区2区| 欧美性大战久久久久久久 | 韩国三级在线一区| 国产农村妇女精品| 欧美伊人久久大香线蕉综合69| 日韩精品一区第一页| 337p粉嫩大胆噜噜噜噜噜91av | 国产日产亚洲精品系列| 成人丝袜高跟foot| 午夜欧美大尺度福利影院在线看| 日韩手机在线导航| 成人高清视频在线| 亚洲高清不卡在线观看| 精品国产乱码久久久久久闺蜜| 99久久精品国产麻豆演员表| 亚洲国产成人av网| 国产香蕉久久精品综合网| 91豆麻精品91久久久久久| 久久精品国产免费| 一区二区三区欧美| 欧美国产一区视频在线观看| 欧美日韩免费电影| 成人黄动漫网站免费app| 一区二区三区av电影| 久久久久久99久久久精品网站| 日本道精品一区二区三区| 久久精品国产亚洲高清剧情介绍| 亚洲欧洲日韩av| 26uuu国产电影一区二区| 欧洲人成人精品| 成人h动漫精品| 极品销魂美女一区二区三区| 亚洲午夜激情网页| 日韩一区日韩二区| 久久亚洲综合色一区二区三区| 欧美吻胸吃奶大尺度电影| 丰满白嫩尤物一区二区| 首页国产丝袜综合| 一区二区三区不卡在线观看 | 91在线观看美女| 国产91精品一区二区| 久久国产福利国产秒拍| 亚洲chinese男男1069| 日韩美女视频一区| 国产精品青草久久| 国产精品夫妻自拍| 欧美电影一区二区三区| 在线观看视频欧美| 播五月开心婷婷综合| 国产伦精品一区二区三区在线观看 | 91在线国内视频| 成人一区二区三区视频| 美国十次了思思久久精品导航| 丝袜诱惑亚洲看片| 天天影视涩香欲综合网| 日韩黄色免费电影| 免费美女久久99| 久久国产精品72免费观看| 激情伊人五月天久久综合| 狠狠色综合日日| 国产精品亚洲综合一区在线观看| 国产在线视频精品一区| 国产精品18久久久久久久久久久久 | 亚洲一级电影视频| 一区二区在线观看不卡| 亚洲美女视频一区| 中文字幕一区二区三区视频| 一色桃子久久精品亚洲| 亚洲精品午夜久久久| 亚洲成人黄色影院| 蜜桃视频在线一区| 国产成人精品亚洲777人妖| 懂色av一区二区在线播放| 岛国精品在线播放| 91久久人澡人人添人人爽欧美| 欧美日韩中文字幕精品| 精品国产乱码久久久久久免费| 久久久久亚洲蜜桃| 1区2区3区精品视频| 一区二区三区精品视频在线| 日本视频一区二区三区| 国产又黄又大久久| 一本一道久久a久久精品综合蜜臀| 精品视频色一区| 久久久国产午夜精品| 亚洲欧美另类小说| 精品一区二区在线免费观看| 99r精品视频| 9191国产精品| 中文字幕永久在线不卡| 五月婷婷激情综合网| 国产乱码精品一区二区三区av| 91麻豆蜜桃一区二区三区| 日韩一区二区免费高清| 亚洲欧洲性图库| 蜜桃在线一区二区三区| 色综合天天综合网国产成人综合天 | 中文字幕不卡在线观看| 午夜在线成人av| 国产精品一级在线| 色婷婷激情一区二区三区| 亚洲精品在线免费观看视频| 亚洲免费在线观看| 高清在线成人网| 日韩色视频在线观看| 一区二区日韩av| 狠狠色2019综合网| 狠狠色综合播放一区二区| 夜夜嗨av一区二区三区中文字幕| 欧美视频在线一区二区三区| 国产不卡高清在线观看视频| 免费三级欧美电影| 国产精品美女久久久久久久久| 国产亚洲欧美日韩在线一区| 国产精品高清亚洲| 欧美一区二区三区四区在线观看 | 国产伦精品一区二区三区免费迷 | 国产一区二区三区最好精华液| 国产一区二区91| 国产一区二区毛片| 国产精品亚洲一区二区三区妖精| 亚洲成人7777| 亚洲综合色网站| 国产精品久久久久久久久图文区| 精品视频一区三区九区| 国产精品理论片| 成人午夜又粗又硬又大| 国产在线精品视频| 色中色一区二区| 欧美自拍偷拍一区| 东方aⅴ免费观看久久av| 欧美性生活久久| 一区二区三区欧美日| 菠萝蜜视频在线观看一区| 欧美高清在线视频| 国产一区二区三区美女| 久久蜜桃av一区精品变态类天堂 | 欧美电影免费观看高清完整版在线| 亚洲国产视频a| 欧美亚洲综合一区| 日韩高清一级片| 91精品麻豆日日躁夜夜躁|