国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

PGP與郵件加密
2005-12-19   

電子郵件已經成為網絡時代最最方便的交流方式,由于互聯網的自由性,因而郵件的安全問題也就日益顯得突出了。
在 Internet 盛行的今天,電子郵件越來越普及,隨便翻開一本書或雜志報刊,都有電子郵件地址;就連廣告也都標上了電子郵件地址;這已成為一種時尚、成為網絡時代最最方便的交流方式,省錢、快捷。正是由于 Internet 的自由性,因而郵件的安全問題也就日益顯得突出。
通過電子郵件傳送信息,一般人都認為很安全。其實不然,大家都知道在 Internet 上傳輸的數據是不加密的,如果你自己不保護自己的信息,第三者就會輕易獲知你的所有隱秘。要解決這些問題,目前最好的辦法是對電子郵件進行加密。
想要加密一封電子郵件,你必須使用鑰匙,它是將你的訊息內容變成亂碼的工具。目前最優良的電子郵件加密程式,是使用公開密匙加密系統。此種系統給每位使用者兩只鑰匙:一支是公開密匙,另一支則是私人鑰匙。這兩只鑰匙實際上是同一支鑰匙的兩部分:一支可以打開另一支鎖上的部份。因此,人們往往將它們稱做鑰匙組( key pair ),你必須擁有兩支鑰匙,才能加密電子郵件。
你可以將自己的公開鑰匙,給任何一位收件人。你甚至可以將公開鑰匙存放在公開伺服器( public server )上,或是自己的網頁里。這樣的話,任何人都可以透過網路,取得你的公開鑰匙。不過,私人鑰匙只能由你一個人擁有。
假如傳送訊息時,有人從中途攔截的話,該怎么辦?別擔心,什么事都不會發生。假如沒有相應的私人鑰匙,你的訊息內容只會是一片無法閱讀的亂碼。所以,不管有多少人擁有你的公開鑰匙,除非他們也有你的私人鑰匙,否則就沒有人能將訊息解密。你—正是擁有私人鑰匙的唯一人選。
現在有很多郵件加密軟件,但目前尚無一套標準能夠保證,不同的加密軟件能彼此共用。現在最為普遍的兩種協議,是的 RSA Date Security 的 S/MIME ,以及 Pretty Good Privacy 的 OpenPGP。假如你用某種協議加密自己的訊息,收件人必須使用擁有相同協議的軟件。
PGP ── Pretty Good Privacy ,是一個基于 RSA 公鑰加密體系的郵件加密軟件,它提出了公共鑰匙或不對稱文件加密和數字簽名。其創始人是美國的 Phil Zimmermann。他的創造性在于他把 RSA 公鑰體系的方便和傳統加密體系的高速結合起來,并且在數字簽名和密鑰認證管理機制上有巧妙的設計,因此 PGP 成為目前幾乎最流行的公鑰加密軟件包。要認識 PGP 就有必要認識一下幾種常見加密算法。

一、幾種常見加密算法

DES 算法
DES 是一個應用非常廣泛的數據加密機制,目前有許多種硬件和軟件可以實現。它使用一個特殊的算法和稱之為鑰匙的值將明文信息轉換成密文( ciphertext ),如果接收者知道鑰匙,就可以使用它將密文轉換成原始數據。所有加密系統的一個潛在弱點就是需要記住數據加密的鑰匙,在這點上,類似于要記住口令。如果鑰匙被非授權方記錄下來,你的原始數據就可以被他人解讀;如果忘記鑰匙,連你自己也無法恢復原始數據。
RSA 算法
RSA ( Rivest-Shamir-Adleman )算法是一種基于大數不可能質因數分解假設的公鑰體系。簡單地說,就是找兩個很大的質數,一個公開給世界,稱之為“公鑰”,另一個不告訴任何人,稱之為“私鑰”。兩把密鑰互補──用公鑰加密的密文可以用私鑰解密,反過來也一樣。假設 A 寄信給 B,他們知道對方的公鑰。 A 可用 B 的公鑰加密郵件寄出,B 收到后用自己的私鑰解出 A 的原文,這樣就保證了郵件的安全性。
IDEA 算法
IDEA 算法是經過改進的傳統算法。所謂傳統算法就是用密鑰加密明文,然后用同樣的密鑰解密。它的主要缺點是密鑰的傳遞渠道解決不了安全性問題,不能滿足網絡環境郵件加密的需要。
我們可以給 PGP 下一個簡單的定義: PGP 是 RSA 和傳統加密的雜合算法。那么為什么說 PGP 用的是 RSA 和傳統加密的雜合算法呢?因為 RSA 算法計算量極大在速度上不適合加密大量數據,所以 PGP 實際上用來加密的不是 RSA 本身,而是采用了 IDEA 這種傳統加密算法。
IDEA 的加(解)密速度比 RSA 快得多,所以實際上 PGP 是用一個隨機生成密匙(每次加密不同)用 IDEA 算法對明文加密,然后用 RSA 算法對該密匙加密。這樣收件人同樣是用 RSA 解密出這個隨機密匙,再用 IDEA 解密郵件本身。這樣的鏈式加密就做到了既有 RSA 體系的保密性,又有 IDEA 算法的快捷性。

二、PGP 的主要特征

使用 PGP 對郵件加密,以防止非法閱讀;
能給加密的郵件追加上數字簽名,從而使收信人進一步確信郵件的發送者,而事先不 需要任何保密的渠道用來傳遞密鑰;
可以實現只簽名而不加密,適用于發表公開聲明時證實聲明人身份,也可防止聲明人 抵賴,這一點在商業領域有很大的應用前景;
能夠加密文件,包括圖形文件、聲音文件以及其它各類文件;
利用 PGP 代替 Uuencode 生成 RADIX 64 (就是 MIME 的 BASE 64 格式)的編碼文件。
三、PGP 密鑰體系管理
PGP 密鑰體系包含對稱加密算法( IDEA )、非對稱加密算法( RSA )、單向散列算法( MD5 )以及隨機數產生器(從用戶擊鍵頻率產生偽隨機數序列的種子),每種算法都是 PGP 不可分割的組成部分。
公鑰體制的提出,就是為了克服傳統加密體系的密鑰分配過程難以保密的缺點。而 PGP 采用公鑰介紹機制不僅解決了公鑰體制的缺點,而且對其加以發展。所謂公鑰介紹機制,就是由一個大家普遍信任的人或機構擔當介紹人,被稱為“認證權威”,每個由他簽字的公鑰都被認為是真的,這樣大家只要有一份他的公鑰就行了。而認證這個人的公鑰是很方便的,因為他廣泛提供這個服務,因而他的公鑰也廣泛流傳。現在公認的有效方法是通過密鑰分配中心 KDC 來管理和分配公開密鑰,這對商業的網絡化提供了可靠的保障。
當然,個人用戶可以不需要進行機構認證,而通過私人方式進行密鑰轉介,這體現了人們交往的自然狀態。

四、PGP 郵件加密的使用
我們就目前的 PGP 6.0.2i 版軟件來看一看其對郵件的加密方法。 使用 PGP 6.0.2i 可以簡潔而高效地實現郵件或者文件的加密、數字簽名。當 PGP 6.0.2i 安裝完成后,在任務欄中出現 PGP 所特有的小鎖圖標── PGP Trays 。點擊左鍵,即可激活 PGPtools 。
PGP 6.0.2i 中使用 PgpKeys 管理密鑰環( KeyRing ),密鑰環文件保存所有與你相關的公開密鑰,并對其進行維護和管理,如進行密鑰的生成、傳播或廢除,以及數字簽名、信任管理、資源查詢等。如果機器與 Internet 相連,還可實現在線密鑰認證以及在線密鑰更新。

密鑰的生成、傳播和廢除
每一個用戶必須生成自己的密鑰對,這是使用 PGP 加密的第一步,通常在安裝過程中完成。在 PgpKeys 中也可生成新的密鑰,即在菜單中選擇“ Keys ”—“ New Key ”,彈出對話窗,提示用戶填寫用戶名、電子信箱地址,然后要選擇密鑰長度,一般選擇 2048bit 。之后是確定密鑰生存周期:可以定制該密鑰在一定天數后過期,默認值為 NEVER 。最后定義保護密鑰的口令。生成密鑰后,可以選擇是否立即將新的公開密鑰發送到 Internet 密鑰服務器上,這樣希望與你通信的用戶可以直接到密鑰服務器中下載你的密鑰。通過密鑰服務器可以實現密鑰的上載與下載,還能方便地與他人交換公鑰。若想廢除時,只須選取 Revoke 即可。
數字簽名
如果希望發出的信件或者文件不被冒名或篡改,可以用你的私鑰對郵件等簽名。收件人可使用你的公鑰驗證簽名。 PGP 6.0.2i 還可實現加密后簽名,避免了老版本中簽名文件的明文狀態──只能保證不被篡改,不能加密傳輸的缺點。
加密與解密
下面我們以 gx.txt 為例,說明實現加密的具體過程。點擊“ Encrypt ”后,出現選擇所加密文件的對話框,選擇 gx.txt 后,進一步選擇加密后的輸出格式,分別有以下 4 個選項:
Text Output
Conventional Encryption
Wipe Original
Secure Viewer
根據郵件及文件重要性的不同,可選擇合適的輸出格式。本例中,選擇“ Conventional Encryption ”。接下來便是提示輸入口令,得到確認之后,選擇輸出文件名 A ,然后一切 OK!
解密是加密的反過程。 PGP 6.0.2i 的解密過程同樣簡單,點擊“ Decrypt/Verify ”,彈出文件選擇對話框,選擇所要解密的文件之后,輸入加密時使用的密碼,經過計算,再次選擇輸出文件名,解密就完成了。

五、其它

在這里我提一下 PGP 的加密前預壓縮處理,PGP 內核使用 PKZIP 算法來壓縮加密前的明文。一方面對電子郵件而言,壓縮后加密再經過 7bits 編碼密文有可能比明文更短,這就節省了網絡傳輸的時間。另一方面,明文經過壓縮,實際上相當于經過一次變換,信息更加雜亂無章,對明文攻擊的抵御能力更強。 PGP 中使用的 PKZIP 算法是經過原作者同意的。 PKZIP 算法是一個公認的壓縮率和壓縮速度都相當好的壓縮算法。在 PGP 中使用的是 PKZIP 2.0 版本兼容的算法。
PGP 的密鑰和口令的安全性問題
PGP 最可能的失密方式就是別人得到你的口令和你的私匙文件,那么整個加密體系就無密可言了。
另一個要注意的就是口令設置問題,口令設置不要太簡單。 PGP 用的是“口令”( passphase ),而不是“密碼”( password ),就是說可以在口令中包含多個詞和空格。攻擊者可能會用一本字典或者名言錄來尋找你的口令,因此為了得到好記又難猜的口令,你可以創造句子或者找些非常生僻的文學篇章中的句子。口令的長度最好大于等于 8 個字符,同時也可夾雜英文字母的大小寫和數字、符號等。一般說來,密鑰長度每提高一位,就可以讓攻擊者多花費一倍的破解時間,因此從理論上而言,如果沒有更新的計算技術出現,總是可以找到在給定時間內不能被破解的密鑰的。
公鑰的篡改和冒充可以說是 PGP 的最大威脅。當你用別人的公鑰時,應確信它是直接從對方處得來或是由另一個可信的人簽名認證過的;確信沒有人可以篡改你自己的公鑰環文件;保持你對自己密鑰環文件的物理控制權,盡量存放在自己的個人電腦里,而不是一個遠程的分時系統里;備份自己的密鑰環文件。

六、小結
加密郵件目前我建議你使用 PGP ,原因有下面三個:

PGP 是目前最常用的加密軟件。
你可以在任何一種電子郵件軟件上使用 PGP 加密郵件。舉例來說,你要是使用 Outlook Express ,一樣可以忽略 Outlook Express 內建的 S/MIME 加密,轉而使用 PGP 來加密自己的訊息。
只要你與收件人都有 PGP ,就能讓自己的郵件擁有目前最安全的加密層次。
PGP 是當前最為先進的加密技術,使用 PGP 加密軟件,特別是電子郵件,可以有效地保證通信安全,從而保證了網上用戶的利益。


熱詞搜索:

上一篇:網絡數據加密的三種技術
下一篇:如何應用GPG加密使您的信息安全保障無憂(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久美女性网| 在线精品视频一区二区| 久久久国产亚洲精品| 久久黄色小说| 性做久久久久久免费观看欧美| 亚洲神马久久| 午夜精品美女自拍福到在线 | 欧美视频在线免费看| 欧美日韩免费网站| 欧美特黄a级高清免费大片a级| 国产精品magnet| 国产亚洲激情在线| 亚洲二区在线| 亚洲精品影院| 亚洲视频欧美视频| 日韩亚洲欧美在线观看| 亚洲综合视频一区| 久久视频在线视频| 欧美欧美全黄| 在线观看欧美亚洲| 亚洲伊人一本大道中文字幕| 久久九九国产| 欧美日韩免费观看中文| 国产主播一区二区| 欧美成人一区二区| 国产精品综合久久久| 在线视频观看日韩| 亚洲影院免费观看| 老巨人导航500精品| 欧美国产一区二区三区激情无套| 久久亚洲综合网| 欧美日韩成人一区二区| 国产午夜精品一区理论片飘花| 亚洲第一视频| 亚洲线精品一区二区三区八戒| 亚洲精品在线视频| 久久国产88| 在线观看久久av| 欧美色中文字幕| 国内久久婷婷综合| 性做久久久久久| 欧美日韩中文在线| 在线不卡视频| 亚洲欧美一区二区精品久久久| 快she精品国产999| 国产精品久久久久久一区二区三区| 国产喷白浆一区二区三区| 亚洲日韩欧美视频| 久久国产精品久久国产精品| 欧美三级网址| 最新中文字幕一区二区三区| 久久国产精品一区二区三区四区| 欧美精品综合| 国产日韩欧美二区| 一区二区三区精品在线| 蜜乳av另类精品一区二区| 欧美在线|欧美| 欧美日韩免费在线| 亚洲国产精品国自产拍av秋霞| 欧美一区二区播放| 国产精品国产三级欧美二区 | 久久国产一区二区| 国产精品久久久久久福利一牛影视 | 久久久久久91香蕉国产| 欧美电影免费观看大全| 国产日韩欧美三区| 一区二区三区免费看| 欧美丰满高潮xxxx喷水动漫| 狠狠v欧美v日韩v亚洲ⅴ| 亚洲欧美国产制服动漫| 欧美视频不卡中文| 亚洲狼人综合| 欧美日韩国产专区| 亚洲每日更新| 久久www成人_看片免费不卡| 国产精品成人播放| 亚洲视频专区在线| 欧美日韩国产综合网 | 中日韩男男gay无套| 欧美成va人片在线观看| 狠狠爱综合网| 久久女同精品一区二区| 韩国自拍一区| 在线观看91精品国产入口| 久久久久久久久综合| 国产专区一区| 久久国产福利国产秒拍| 国产精品嫩草久久久久| 午夜精品福利一区二区三区av| 国产精品婷婷| 久久福利资源站| 在线观看日产精品| 欧美久久影院| 亚洲精品一品区二品区三品区| 欧美人与性动交cc0o| 亚洲社区在线观看| 国产日韩一级二级三级| 久久米奇亚洲| 免费欧美视频| 性感少妇一区| 国产女主播在线一区二区| 午夜国产一区| 韩日精品视频一区| 欧美大香线蕉线伊人久久国产精品| 亚洲人成网站999久久久综合| 欧美精品久久一区二区| 中文日韩电影网站| 欧美激情一级片一区二区| 日韩系列在线| 国产欧美日韩激情| 亚洲欧美在线一区二区| 黄色成人av| 欧美精品www在线观看| 亚洲国产精品欧美一二99| 久久先锋资源| 一本久久综合亚洲鲁鲁| 国产一区二区三区在线观看免费| 蜜臀av一级做a爰片久久| 一区二区三区四区蜜桃| 欧美一区二区三区婷婷月色| 亚洲第一黄色网| 欧美性猛交xxxx乱大交退制版| 欧美在线一二三| 亚洲丁香婷深爱综合| 国产精品高潮久久| 久久香蕉国产线看观看网| 一本色道久久综合亚洲精品高清 | 亚洲黄色av| 国产精品国产三级国产专播品爱网 | 欧美激情精品久久久久久蜜臀| 一本久久a久久免费精品不卡| 国产日韩欧美高清免费| 欧美激情一区二区三区高清视频| 翔田千里一区二区| 亚洲精品小视频在线观看| 国产偷国产偷亚洲高清97cao| 欧美人妖另类| 午夜久久tv| 99精品欧美一区二区三区综合在线| 国产一区二区看久久| 欧美高清视频在线播放| 久久午夜av| 亚洲欧美一区二区视频| 亚洲黄色成人| 尹人成人综合网| 在线看片一区| 亚洲精品乱码久久久久久蜜桃91| 欧美电影在线免费观看网站| 久久久精品日韩| 久久久www| 久久久久久久久综合| 久久乐国产精品| 美女脱光内衣内裤视频久久网站| 麻豆国产精品va在线观看不卡| 久热精品视频在线免费观看| 麻豆精品精品国产自在97香蕉| 欧美成人四级电影| 欧美日韩亚洲一区三区| 国产精品久久久久一区二区| 国产嫩草一区二区三区在线观看| 国产午夜精品久久| 亚洲成色999久久网站| 亚洲精品少妇网址| 亚洲一级在线观看| 欧美一区二区视频网站| 国内精品伊人久久久久av一坑| 久久久久免费观看| 欧美激情片在线观看| 国产精品久久国产精麻豆99网站| 国产精品自在在线| 一区二区亚洲| 野花国产精品入口| 久久精品人人做人人爽电影蜜月| 免费日韩av电影| 国产精品爱啪在线线免费观看| 国产视频精品xxxx| 亚洲国产精品一区二区www| 99re热这里只有精品视频 | 欧美专区18| 久久综合亚洲社区| 欧美日韩一区二区免费视频| 国产日韩欧美高清| 亚洲三级免费电影| 欧美亚洲一区二区在线观看| 欧美成年人网| 国产日韩欧美一区二区三区在线观看 | 亚洲欧美怡红院| 久久久成人精品| 欧美日韩福利视频| 国产香蕉久久精品综合网| 亚洲精品视频在线观看网站| 午夜视频在线观看一区二区| 欧美国产日韩在线观看| 国产午夜精品久久| 一本大道久久精品懂色aⅴ| 久久午夜电影| 国产日韩专区| 亚洲性av在线| 欧美精品91| 伊人成人开心激情综合网|