国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

PGP工作原理及其安全體制(1)
2005-12-19   

現代信息社會里,當電子郵件廣受歡迎的同時,其安全性問題也很突出。實際上,電子郵件的傳遞過程是郵件在網絡上反復復制的過程,其網絡傳輸路徑不確定,很容易遭到不明身份者的竊取、篡改、冒用甚至惡意破壞,給收發雙方帶來麻煩。進行信息加密,保障電子郵件的傳輸安全已經成為廣大E-mail用戶的迫切要求。PGP的出現與應用很好地解決了電子郵件的安全傳輸問題。將傳統的對稱性加密與公開密鑰方法結合起來,兼備了兩者的優點。PGP提供了一種機密性和鑒別的服務,支持1024位的公開密鑰與128位的傳統加密算法,可以用于軍事目的,完全能夠滿足電子郵件對于安全性能的要求。

1 操作描述

PGP的實際操作由五種服務組成:鑒別、機密性、電子郵件的兼容性、壓縮、分段和重裝。

1.1 鑒別

如圖1。步驟如下:

(1)發送者創建報文;

(2)發送者使用SHA-1生成報文的160bit散列代碼(郵件文摘);

(3)發送者使用自己的私有密鑰,采用RSA算法對散列代碼進行加密,串接在報文的前面;

(4)接收者使用發送者的公開密鑰,采用RSA解密和恢復散列代碼;

(5)接收者為報文生成新的散列代碼,并與被解密的散列代碼相比較。如果兩者匹配,則報文作為已鑒別的報文而接收。

另外,簽名是可以分離的。例如法律合同,需要多方簽名,每個人的簽名是獨立的,因而可以僅應用到文檔上。否則,簽名將只能遞歸使用,第二個簽名對文檔的第一個簽名進行簽名,依此類推。

1.2 機密性

在PGP中,每個常規密鑰只使用一次,即對每個報文生成新的128bit的隨機數。為了保護密鑰,使用接收者的公開密鑰對它進行加密。圖2顯示了這一步驟,描述如下:

(1)發送者生成報文和用作該報文會話密鑰的128bit隨機數;

(2)發送者采用CAST-128加密算法,使用會話密鑰對報文進行加密。也可使用IDEA或3DES;

(3)發送者采用RSA算法,使用接收者的公開密鑰對會話密鑰進行加密,并附加到報文前面;

(4)接收者采用RSA算法,使用自己的私有密鑰解密和恢復會話密鑰;

(5)接收者使用會話密鑰解密報文。

除了使用RSA算法加密外,PGP還提供了DiffieHellman的變體EIGamal算法。

1.3 常規加密和公開密鑰結合的好處

(1)常規加密和公開密鑰加密相結合使用比直接使用RSA或E1Gamal要快得多。

(2)使用公開密鑰算法解決了會話密鑰分配問題。

(3)由于電子郵件的存儲轉發特性,使用握手協議來保證雙方具有相同會話密鑰的方法是不現實的,而使用一次性的常規密鑰加強了已經是很強的常規加密方法。

1.4 機密性與鑒別

如圖3所示,對報文可以同時使用兩個服務。首先為明文生成簽名并附加到報文首部;然后使用CAST-128(或IDEA、3DES)對明文報文和簽名進行加密,再使用RSA(或E1Gamal)對會話密鑰進行加密。在這里要注意次序,如果先加密再簽名的話,別人可以將簽名去掉后簽上自己的簽名,從而篡改簽名。

1.5 電子郵件的兼容性

當使用PGP時,至少傳輸報文的一部分需要加密,因此部分或全部的結果報文由任意8bit字節流組成。但由于很多的電子郵件系統只允許使用由ASCII正文組成的塊,所以PGP提供了radix-64(就是MIME的BASE 64格式)轉換方案,將原始二進制流轉化為可打印的ASCII字符。

1.6 壓縮

PGP在加密前進行預壓縮處理,PGP內核使用PKZIP算法壓縮加密前的明文。一方面對電子郵件而言,壓縮后再經過radix-64編碼有可能比明文更短,這就節省了網絡傳輸的時間和存儲空間;另一方面,明文經過壓縮,實際上相當于經過一次變換,對明文攻擊的抵御能力更強。

1.7 分段和重裝

電子郵件設施經常受限于最大報文長度(50000個)八位組的限制。分段是在所有其他的處理(包括radix-64轉換)完成后才進行的,因此,會話密鑰部分和簽名部分只在第一個報文段的開始位置出現一次。在接收端,PGP必須剝掉所在的電子郵件首部,并且重新裝配成原來的完整的分組。

2 加密密鑰和密鑰環

2.1 會話密鑰的生成

PGP的會話密鑰是個隨機數,它是基于ANSI X.917的算法由隨機數生成器產生的。隨機數生成器從用戶敲鍵盤的時間間隔上取得隨機數種子。對于磁盤上的randseed.bin文件是采用和郵件同樣強度的加密。這有效地防止了他人從randseed.bin文件中分析出實際加密密鑰的規律。

2.2 密鑰標志符

允許用戶擁有多個公開/私有密鑰對:(1)不時改變密鑰對;(2)同一時刻,多個密鑰對在不同的通信組交互。所以用戶和他們的密鑰對之間不存在一一對應關系。假設A給B發信,B就不知道用哪個私鑰和哪個公鑰認證。因此,PGP給每個用戶公鑰指定一個密鑰ID,這在用戶ID中可能是唯一的。它由公鑰的最低64bit組成(Kua mod 2 64),這個長度足以使密鑰ID重復概率非常小。

2.3 密鑰環

密鑰需要以一種系統化的方法來存儲和組織,以便有效和高效地使用。PGP在每個結點提供一對數據結構,一個是存儲該結點年月的公開/私有密鑰對(私有密鑰環);另一個是存儲該結點知道的其他所有用戶的公開密鑰。相應地,這些數據結構被稱為私有密鑰環和公開密鑰環。

3 公開密鑰管理

3.1 公開密鑰管理機制

一個成熟的加密體系必然要有一個成熟的密鑰管理機制配磁。公鑰體制的提出就是為了解決傳統加密體系的密鑰分配過程不安全、不方便的缺點。例如網絡黑客們常用的手段之一就是“監聽”,通過網絡傳送的密鑰很容易被截獲。對PGP來說,公鑰本來就是要公開,就沒有防監聽的問題。但公鑰的發布仍然可能存在安全性問題,例如公鑰被篡改(public key tampering),使得使用公鑰與公鑰持有人的公鑰不一致。這在公鑰密碼體系中是很嚴重的安全問題。因此必須幫助用戶確信使用的公鑰是與他通信的對方的公鑰。


共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:PGP軟件及其應用
下一篇:PGP 5.5.3i for Windows 基本設定(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产成人在线免费| 91丨九色丨国产丨porny| 国产精品一级黄| 欧美xxxxxxxx| 国产成人综合亚洲网站| 国产精品久久综合| 欧美性受xxxx| 麻豆91小视频| 国产精品久久久久永久免费观看 | 国产精品视频在线看| 99re成人在线| 免费在线欧美视频| 国产精品色眯眯| 精品污污网站免费看| 国产一区二区三区观看| 亚洲色图欧美激情| 欧美mv和日韩mv国产网站| 99精品视频在线观看| 男女男精品网站| 亚洲色图20p| 精品三级在线观看| 色系网站成人免费| 国产麻豆精品视频| 五月天国产精品| 国产精品视频看| 欧美变态tickle挠乳网站| 91小视频免费看| 国产99久久久国产精品| 麻豆成人av在线| 亚洲风情在线资源站| 国产精品美女久久久久久2018 | 精品国产乱码久久久久久免费| 99久久99久久综合| 国产中文一区二区三区| 一区二区国产视频| 国产欧美精品日韩区二区麻豆天美| 欧美日韩国产首页| 色悠悠久久综合| 99久久精品免费精品国产| 国产在线一区观看| 久久99这里只有精品| 亚洲国产欧美另类丝袜| 国产精品不卡一区二区三区| 精品99一区二区三区| 欧美不卡视频一区| 欧美变态tickle挠乳网站| 日韩午夜在线观看| 日韩一级完整毛片| 日韩一级黄色片| 精品剧情在线观看| 精品国产污污免费网站入口| 精品日韩一区二区三区| 久久众筹精品私拍模特| 精品少妇一区二区三区视频免付费| 欧美一区二区在线视频| 欧美一区二区精品在线| 欧美不卡一区二区三区四区| 欧美成人一级视频| 久久久www成人免费无遮挡大片| 精品精品欲导航| 久久影视一区二区| 国产精品久久99| 亚洲另类在线制服丝袜| 亚洲一二三专区| 五月天丁香久久| 久久精品国产秦先生| 国产一区视频网站| 丰满亚洲少妇av| 色综合久久久网| 日韩精品一区二区三区四区| 在线不卡中文字幕| 欧美va在线播放| 国产精品久久久久久久久久久免费看 | 91欧美一区二区| 欧美日韩精品欧美日韩精品一| 9191成人精品久久| 久久久久久久久99精品| 国产精品美女久久久久久久网站| 亚洲精品精品亚洲| 蜜臀av性久久久久蜜臀aⅴ四虎| 精品一二三四区| 99免费精品在线观看| 欧美日韩一区二区三区四区| 欧美mv和日韩mv的网站| 亚洲乱码日产精品bd| 日韩电影在线免费| 成人高清免费观看| 91精品蜜臀在线一区尤物| 中文字幕不卡在线观看| 亚洲成人免费看| 国产成人自拍高清视频在线免费播放| aaa欧美日韩| 精品国产污污免费网站入口| 尤物视频一区二区| 国产精品中文字幕欧美| 欧美日韩国产高清一区二区三区| 精品处破学生在线二十三| 亚洲最大成人综合| 在线观看91视频| 欧美成人福利视频| 亚洲国产色一区| 成人听书哪个软件好| 欧美精品一二三| 亚洲欧美福利一区二区| 国产凹凸在线观看一区二区| 欧美视频一区在线| 中文字幕在线视频一区| 青青国产91久久久久久| 欧美在线不卡视频| 国产精品久久久久久久久图文区 | 亚洲第一电影网| 91香蕉视频mp4| 国产欧美中文在线| 国产真实乱对白精彩久久| 日韩天堂在线观看| 天堂资源在线中文精品| 欧美在线三级电影| 亚洲码国产岛国毛片在线| 不卡的av电影在线观看| 久久九九全国免费| 国产精品原创巨作av| 久久综合久久鬼色| 国产高清成人在线| 国产亚洲婷婷免费| 国产不卡视频在线播放| 欧美国产日韩a欧美在线观看| 精品一区二区精品| 国产欧美日韩另类一区| 成人午夜免费视频| 亚洲国产精品v| 成人黄色网址在线观看| 中文字幕一区二区三区四区不卡| 99vv1com这只有精品| 又紧又大又爽精品一区二区| 欧美视频一二三区| 天堂av在线一区| 日韩免费高清av| 国产精品中文字幕一区二区三区| 国产欧美日韩在线看| 99热精品一区二区| 午夜天堂影视香蕉久久| 欧美精品99久久久**| 国产综合色视频| 亚洲欧洲成人自拍| 欧美色国产精品| 国产在线精品一区在线观看麻豆| 久久综合色综合88| 91麻豆产精品久久久久久| 三级一区在线视频先锋| www激情久久| 97久久人人超碰| 久久99国产精品麻豆| 国产日韩精品一区二区三区| 91免费国产视频网站| 日本系列欧美系列| 欧美激情一区二区三区| 欧美在线观看视频一区二区| 久久超碰97中文字幕| 亚洲女子a中天字幕| 日韩欧美在线网站| 99国产精品久久| 美日韩一区二区三区| 一区在线观看视频| 欧美成人精品1314www| 91久久一区二区| 紧缚奴在线一区二区三区| 亚洲色大成网站www久久九九| 日韩一区二区三| 色噜噜狠狠色综合中国| 国产毛片精品一区| 亚洲国产精品久久久久婷婷884| 精品国偷自产国产一区| 欧洲av一区二区嗯嗯嗯啊| 国产一区二区美女| 亚洲国产精品久久不卡毛片| 久久久影院官网| 欧美一区二区网站| 一本色道综合亚洲| 国产精品一卡二卡| 蜜臀va亚洲va欧美va天堂| 一个色妞综合视频在线观看| 国产欧美日本一区视频| 精品国产免费一区二区三区香蕉 | 亚洲欧美一区二区三区久本道91| 91精品国产色综合久久ai换脸 | 国产精品久久二区二区| 久久众筹精品私拍模特| 51久久夜色精品国产麻豆| 欧美中文字幕不卡| 91在线观看美女| 波多野结衣在线一区| 久久av资源站| 久久精品av麻豆的观看方式| 三级在线观看一区二区| 亚洲成av人在线观看| 一级女性全黄久久生活片免费| 中文字幕日韩一区二区| 国产精品免费观看视频| 久久精品男人天堂av| 久久伊人蜜桃av一区二区|