国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

PGP軟件及其應用
2005-12-19   

1 引言

電子郵件在人們的工作中占據著重要作用。據統計,中國平均每用戶每周收到4.4封郵件,發送3.6封郵件。但是電子郵件的主要協議如SMTP等是明文傳送的。這些信息在經過不可信的因特網時,有可能會被第三方獲得。在重視信息安全的現代社會,顯然這并符合要求。如何能將這些信息保密,同時不篡改、不偽造等?本文所介紹的PGP(Pretty Good Privacy)就是一種這樣的軟件,它主要應用于電子郵件和文件的加密解密。

目前PGP獲得了廣泛的應用。但它本身并不是一種加密算法,相反只是將一些加密算法(如RSA、IDEA、AES等)綜合在一起,實現了一個完整的安全軟件包。

PGP主要是由Philip R. Zimmermann開發的,于1991年在Internet上免費發布。他主要做了如下工作:選擇比較好的算法,例如RSA、IDEA等作為加密算法的基礎構件;將這些算法集成在一個便于用戶使用的應用程序中;制作了軟件包及其文檔,且源代碼免費公開,以避隱藏后門之嫌;和公司合作,提供商業版本等。現在用戶可以從www.pgp.com下載PGP。目前最新版本是9.0。

2 原理

PGP結合了一些大部分人認為很安全的算法,包括傳統的對稱密鑰加密算法和公開密鑰算法,充分利用這兩類加密算法的特性,實現了以下幾種服務:鑒別、加密、壓縮等。

當發送者PGP加密一段明文時, PGP首先壓縮明文,然后PGP建立一個一次性會話密鑰,采用傳統的對稱加密算法(例如AES等)加密剛才壓縮后的明文,產生密文。然后用接收者的公開密鑰加密剛才的一次性會話密鑰,隨同密文一同傳輸給接收方。接收方首先用私有密鑰解密,獲得一次性會話密鑰,最后用這個密鑰解密密文。

2.1 數字簽名

數字簽名能夠保證接收者接收的信息沒有經過未授權的第三方篡改,并確信報文來自發信者。PGP使用如下步驟實現數字簽名:

2.1.1發送者創建報文,然后使用SHA-2等散列算法生成散列代碼,然后使用自己的私有密鑰采用RSA對散列代碼加密,并將結果串接在報文前面。

2.1.2接收者使用發送者的公開密鑰,采用RSA解密得到散列代碼,然后和根據接收到的報文重新計算的散列代碼比較,如果匹配,則接受報文。

目前,PGP使用的散列函數包括:SHA-2(256bit)、SHA-2(384bit)、SHA-2(512bit)、SHA-1(160bit)、RIPEMD(128bit)、MD-5(128bit)等。

2.2 壓 

壓縮是為了減少網絡傳輸時間和磁盤空間,提高安全性:壓縮減少了明文中上下文相關信息。(當然如果文件太短或者壓縮性能不好,則不壓縮。)

PGP在簽名之后加密之前對報文進行壓縮。它使用了有Jean-lup Gailly,Mark Adler,Richard Wales等編寫的ZIP壓縮算法。

2.3 加 

PGP對每次會話的報文進行加密后傳輸,它采用的加密算法包括:AES-256、AES-192、AES-128、CAST、3DES、IDEA、Twofish等。例如使用AES密鑰最長可達256bit,這已經足夠安全了。

這里需要指出,PGP結合了常規密鑰加密和公開密鑰加密算法,一是時間上的考慮,對稱加密算法比公開密鑰加密速度快大約10000倍;二是公開密鑰解決了會話密鑰分配問題,因為只有接收者才能用私有密鑰解密一次性會話密鑰。PGP巧妙的將常規密鑰加密和公開密鑰加密結合起來,從而使會話安全得到保證。

2.4 密鑰管理

PGP里面,最有特色的或許就是它的密鑰管理。PGP包含四種密鑰:一次性會話密鑰、公開密鑰、私有密鑰和基于口令短語的常規密鑰。

用戶使用PGP時,應該首先生成一個公開密鑰/私有密鑰對。其中公開密鑰可以公開,而私有密鑰絕對不能公開。PGP將公開密鑰和私有密鑰用兩個文件存儲,一個用來存儲該用戶的公開/私有密鑰,稱為私有密鑰環;另一個用來存儲其他用戶的公開密鑰,稱為公開密鑰環。

    為了確保只有該用戶可以訪問私有密鑰環,PGP采用了比較簡潔和有效的算法。當用戶使用RSA生成一個新的公開/私有密鑰對時,輸入一個口令短語,然后使用散列算法(例如SHA-1)生成該口令的散列編碼,將其作為密鑰,采用CAST-128等常規加密算法對私有密鑰加密,存儲在私有密鑰環中。當用戶訪問私有密鑰時,必須提供相應的口令短語,然后PGP根據口令短語獲得散列編碼,將其作為密鑰,對加密的私有密鑰解密。通過這種方式,就保證了系統的安全性依賴于口令的安全性。

    下面介紹PGP的公開密鑰管理。假設A想要獲得B的公開密鑰,可以采取幾種方法,包括拷貝給A、通過電話驗證公開密鑰是否正確、從雙方都信任的人C那里獲得、從認證中心獲得等。PGP并沒有建立認證中心這樣的概念,它采用信任機制。公開密鑰環上的每個實體都有一個密鑰合法性字段,用來標識信任程度。信任級別包括完全信任、少量信任、不可信任和不認識的信任等。當新來一個公開密鑰時,根據上面附加的簽名來計算信任值的權重和,確定信任程度。

雙方使用一次性會話密鑰對每次會話內容進行加解密。這個密鑰本身是基于用戶鼠標和鍵盤擊鍵時間而產生的隨機數。注意,每次會話的密鑰均不同。這個密鑰經過RSA或Diffie-Hellman加密后和報文一起傳送到對方。

2.5 電子郵件

PGP軟件加密后密文由任意的8bit字節流組成,但很多電子郵件系統只允許使用可打印ASCII字符,因此PGP利用radix-64將任意8bit字節流轉換為可打印ASCII字符來滿足這一限制。另外, PGP可以自動將太長的報文劃分成合適的大小來滿足網絡設施的最大報文長度要求。

報文由三個部分組成:報文部分、可選的數字簽名和可選的會話密鑰部分組成。

下面給出發送者發送一封電子郵件的流程圖,其中A是發送者,B是接收者,M是郵件內容。接收者的流程圖類似,但操作步驟相反,篇幅所限,在此不再給出。

1 PGP中發送者發送電子郵件流程圖

3 應 

    PGP提供了大部分各種操作系統平臺的應用。現在電子郵件使用場合越來越多,我們就可以借助于PGP來滿足工作的安全需要。例如,對于Windows系統來說,電子郵件客戶端一般為Outlook,PGP可以無縫的集成在Outlook里面,自動根據用戶的配置和文件信息,對接收和發送的郵件實現加密、解密、簽名、認證等。用戶可以使用它來傳遞一些保密信件,例如商業合同、工資信息、技術文檔等。用戶可以將公開密鑰上傳到PGP提供的密鑰服務器上,也可在自己的單位內建立一個密鑰服務器供員工使用。

    PGP也提供了對即時信息(IM)軟件(例如ICQ)、磁盤文件的加密解密等,在此不再贅述。


熱詞搜索:

上一篇:PGP在電子郵件中的應用
下一篇:PGP工作原理及其安全體制(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美亚洲自拍偷拍| 制服丝袜av成人在线看| 91久久精品网| 亚洲色欲色欲www在线观看| 丁香六月综合激情| 国产精品欧美一级免费| 成人免费看黄yyy456| 日韩美女啊v在线免费观看| 91视频免费播放| 亚洲精品乱码久久久久久久久| 不卡的电影网站| 亚洲精品大片www| 欧美日韩1区2区| 捆绑调教美女网站视频一区| 国产亚洲精品免费| fc2成人免费人成在线观看播放| 亚洲欧美成人一区二区三区| 欧美亚洲另类激情小说| 美女一区二区三区在线观看| 亚洲国产精品成人综合色在线婷婷| 99久久久精品免费观看国产蜜| 一区二区三区在线视频观看58 | 欧美日韩aaa| 免费人成网站在线观看欧美高清| 久久久久久久综合| 欧美专区亚洲专区| 国产色爱av资源综合区| 一本大道av一区二区在线播放| 亚洲成人av电影在线| 国产日韩欧美精品一区| 欧美剧情片在线观看| 国产精品18久久久| 丝袜美腿一区二区三区| 中文字幕在线免费不卡| 欧美大胆人体bbbb| 欧美中文一区二区三区| 亚洲成va人在线观看| 国产精品全国免费观看高清| 在线综合+亚洲+欧美中文字幕| 成av人片一区二区| 国产呦萝稀缺另类资源| 午夜影视日本亚洲欧洲精品| 中文字幕一区二区三区精华液| 337p粉嫩大胆色噜噜噜噜亚洲| 欧洲国内综合视频| 91精品福利视频| 91色porny| 成人sese在线| 成人午夜短视频| 国产毛片一区二区| 久久超碰97中文字幕| 日韩在线一区二区三区| 亚洲一区二区三区中文字幕| 亚洲欧美在线观看| 综合亚洲深深色噜噜狠狠网站| wwww国产精品欧美| 欧美xingq一区二区| 日韩一区二区三| 欧美日韩精品一区二区天天拍小说| 91影院在线观看| 白白色 亚洲乱淫| 盗摄精品av一区二区三区| 国产综合久久久久久久久久久久| 蜜桃视频在线观看一区| 久久精品国产色蜜蜜麻豆| 麻豆中文一区二区| 亚洲一线二线三线视频| 午夜精品久久久久久久99樱桃| 亚洲一区二区三区爽爽爽爽爽 | 国产精品视频第一区| 久久亚洲精华国产精华液| 精品日韩99亚洲| 国产色产综合色产在线视频| 国产精品嫩草99a| 日韩毛片视频在线看| 一片黄亚洲嫩模| 午夜精品久久久久久久久久久| 日韩亚洲欧美在线| 51精品久久久久久久蜜臀| 911国产精品| 色一区在线观看| 中文字幕精品综合| 国产精品99久久久久久久女警| 欧美日韩免费观看一区三区| 亚洲综合色视频| 国产精品一区二区视频| 亚洲一区二区三区中文字幕| 欧美日韩高清一区| 丁香天五香天堂综合| 国产精品入口麻豆九色| 99re热视频这里只精品| 国产一区视频网站| 麻豆精品国产91久久久久久| 成人黄色av网站在线| 国产成人亚洲综合a∨婷婷| 91福利国产精品| 欧美videofree性高清杂交| 69堂国产成人免费视频| 国模大尺度一区二区三区| 婷婷中文字幕综合| 日韩精品影音先锋| 日韩专区欧美专区| 国产精品一区二区三区99 | 欧美一区二区成人| 久久精品亚洲乱码伦伦中文| 又紧又大又爽精品一区二区| 麻豆精品视频在线观看视频| 91视频免费看| 久久婷婷国产综合精品青草| 亚洲裸体xxx| 国产在线精品一区在线观看麻豆| 色狠狠一区二区| 久久婷婷色综合| 日韩和欧美一区二区三区| 色呦呦国产精品| 国产午夜一区二区三区| 日本va欧美va欧美va精品| 97精品超碰一区二区三区| 久久精品欧美日韩精品| 另类小说色综合网站| 欧美三级欧美一级| 亚洲三级在线免费观看| 国产成人三级在线观看| 日韩欧美电影在线| 三级久久三级久久| 在线免费视频一区二区| 国产精品情趣视频| 大胆欧美人体老妇| 久久久久久久久伊人| 精品一区二区日韩| 丁香一区二区三区| 久久精品免视看| 国产在线精品视频| 久久一夜天堂av一区二区三区| 免费成人在线观看| 日韩精品最新网址| 久久99最新地址| 精品国产一区二区亚洲人成毛片| 日日欢夜夜爽一区| 日韩午夜精品视频| 免费在线观看日韩欧美| 91精品久久久久久久91蜜桃| 日日摸夜夜添夜夜添国产精品| 欧美一卡二卡三卡四卡| 日韩国产一区二| 日韩一级精品视频在线观看| 麻豆精品在线播放| 日韩欧美你懂的| 免费视频一区二区| 亚洲精品一区二区三区99| 国产精品一区二区久久不卡| 国产精品素人视频| 91网上在线视频| 亚洲黄一区二区三区| 51精品秘密在线观看| 国产一区二区看久久| 国产精品福利一区| 欧美三级韩国三级日本一级| 久久精品噜噜噜成人88aⅴ | 国产日韩欧美精品一区| aa级大片欧美| 亚洲成av人综合在线观看| 精品1区2区在线观看| 91影院在线观看| 久久国产人妖系列| 亚洲免费观看高清完整版在线观看熊 | 精品国产三级a在线观看| 成人午夜大片免费观看| 亚洲国产成人av| 久久综合999| 在线精品视频免费播放| 国产一区二区三区在线看麻豆| 亚洲色欲色欲www| 精品久久久久久久人人人人传媒 | 午夜精品久久久久影视| 久久久久久97三级| 欧美性感一类影片在线播放| 美国毛片一区二区三区| 亚洲精品中文字幕乱码三区| 欧美刺激脚交jootjob| jizzjizzjizz欧美| 美女久久久精品| 久久婷婷国产综合国色天香| 欧美精选午夜久久久乱码6080| 精品影院一区二区久久久| 一区二区三区四区乱视频| 91精品国产乱| 成人影视亚洲图片在线| 亚洲日本免费电影| 欧美精品一区二区高清在线观看 | 久久国产综合精品| 亚洲欧美自拍偷拍色图| 久久久久久久国产精品影院| 欧美在线观看一区| 国产成人自拍网| 久久国产精品72免费观看| 一区二区不卡在线视频 午夜欧美不卡在 | 一本久道久久综合中文字幕| 日韩成人午夜精品| 久久理论电影网|