关于电子邮件系统中的安全性问题,目前比较常用的PGP技术,此外,还有已经成为Internet标准的PEM技术。PGP(Pretty Good Privacy)是Zimmermann于1995年开发出来的。它是一个完整的电子邮件安全软件包,包括加密、鉴别、电子签名和压缩等技术。PGP并没有使用什么新的概念,它只是将现有的一些算法如MD5、RSA以及IDEA等综合在一起而已。由于包括源程序的整个软件包可从Internet免费下载,因此PGP在MS DOS/Windows以及UNIX等平台上得到了广泛的应用。需要注意的是,PGP虽然已经被广泛使用,但它还不是Internet的正式标准。
PGP支持三种RSA密钥长度:384bit(偶尔使用)、512bit(商用)和1024bit(军用)。
PGP很难被攻破:根据计算,仅破译其中的RSA部分(密钥为1024bit长,使用l000MIPS的计算机)就需要3亿年。因此,目前可以认为PGP是足够安全的。
PGP的报文格式如图10.25所示。可以看出,PGP报文由三个部分组成,即报文的IDEA密钥部分、签字部分以及报文本身。密钥部分不仅是密钥,而且还有密钥的标识符,因为用户可能拥有多个公开密钥。
密钥管理是PGP系统的一个关键,每个用户在其所在地要维持两个数据结构:秘密密钥环(Private key ring)和公开密钥环(Public key ring)。秘密密钥环包括一个或几个用户自己的秘密密钥-公开密钥对。这样做是为了使用户可以经常更换自己的密钥。每一对密钥有对应的标识符。发信人将此标识符通知收信人,使收信人知道哪一个公开公开密钥进行解密。公开密钥环包括用户的一些经常通信对象的公开密钥。
自由广告区 |
分类导航 |
邮件新闻资讯: IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮 电子邮箱 | 反垃圾邮件|邮件客户端|网络安全 行业数据 | 邮件人物 | 网站公告 | 行业法规 网络技术: 邮件原理 | 网络协议 | 网络管理 | 传输介质 线路接入 | 路由接口 | 邮件存储 | 华为3Com CISCO技术 | 网络与服务器硬件 操作系统: Windows 9X | Linux&Uinx | Windows NT Windows Vista | FreeBSD | 其它操作系统 邮件服务器: 程序与开发 | Exchange | Qmail | Postfix Sendmail | MDaemon | Domino | Foxmail KerioMail | JavaMail | Winwebmail |James Merak&VisNetic | CMailServer | WinMail 金笛邮件系统 | 其它 | 反垃圾邮件: 综述| 客户端反垃圾邮件|服务器端反垃圾邮件 邮件客户端软件: Outlook | Foxmail | DreamMail| KooMail The bat | 雷鸟 | Eudora |Becky! |Pegasus IncrediMail |其它 电子邮箱: 个人邮箱 | 企业邮箱 |Gmail 移动电子邮件:服务器 | 客户端 | 技术前沿 邮件网络安全: 软件漏洞 | 安全知识 | 病毒公告 |防火墙 攻防技术 | 病毒查杀| ISA | 数字签名 邮件营销: Email营销 | 网络营销 | 营销技巧 |营销案例 邮件人才:招聘 | 职场 | 培训 | 指南 | 职场 解决方案: 邮件系统|反垃圾邮件 |安全 |移动电邮 |招标 产品评测: 邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端 |