第十六章电子邮件的安全课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《第十六章电子邮件的安全课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第十六 电子邮件 安全 课件
- 资源描述:
-
1、第十六章第十六章 电子邮件的安全电子邮件的安全16.1 电子邮件安全概述电子邮件安全概述16.2 PGP16.3 PEM16.4 S/MIME本章重点和复习要点本章重点和复习要点本章重点和复习要点本章重点和复习要点n说明说明PGP加密和解密的原理。它实现哪些网络加密和解密的原理。它实现哪些网络信息安全需求。信息安全需求。n在在PGP中,哪几个算法实际上都起到对明文中,哪几个算法实际上都起到对明文P的的“混乱混乱”作用?作用?n在在PGP中,为什么要先压缩后加密,反之有何中,为什么要先压缩后加密,反之有何不好?不好?nPGP中接收方中接收方B如何得到如何得到KM对密文解密?除对密文解密?除了不需
2、要事先分发外,使用了不需要事先分发外,使用“随机随机”的对称密的对称密钥钥KM有什么好处?有什么好处?nPGP如何使用如何使用RSA保证算法执行效率的?既然保证算法执行效率的?既然可以使用可以使用RSA实现数据的机密性,为什么还要实现数据的机密性,为什么还要使用对称的使用对称的IDEA算法实现数据加密?算法实现数据加密?返回首页返回首页16.1 电子邮件安全概述电子邮件安全概述 电子邮件在带给我们方便和快速的同时也电子邮件在带给我们方便和快速的同时也存在一些安全问题:存在一些安全问题:1)垃圾邮件垃圾邮件包括广告邮件、骚扰邮件、连锁邮包括广告邮件、骚扰邮件、连锁邮件、反动邮件等。垃圾邮件会增加
3、网络负荷,件、反动邮件等。垃圾邮件会增加网络负荷,影响网络传输速度,占用邮件服务器的空间。影响网络传输速度,占用邮件服务器的空间。2)诈骗邮件诈骗邮件通常指那些带有恶意的欺诈性邮件。通常指那些带有恶意的欺诈性邮件。利用电子邮件的快速、便宜,发信人能迅速让利用电子邮件的快速、便宜,发信人能迅速让大量受害者上当。大量受害者上当。返回首页返回首页3)邮件炸弹邮件炸弹指在短时间内向同一信箱发送大量指在短时间内向同一信箱发送大量电子邮件的行为,信箱不能承受时就会崩溃。电子邮件的行为,信箱不能承受时就会崩溃。4)通过电子邮件传播的病毒通过电子邮件传播的病毒通常用通常用VBScript编编写,且大多数采用附
4、件形式。收信人打开附件写,且大多数采用附件形式。收信人打开附件后,病毒会查询他的通讯簿,给其上所有或部后,病毒会查询他的通讯簿,给其上所有或部分人发信,并将自身放入附件中继续传播。分人发信,并将自身放入附件中继续传播。要解决上述这些问题,可以从三个方面入手:要解决上述这些问题,可以从三个方面入手:1)端到端的安全电子邮件技术端到端的安全电子邮件技术,保证邮件从被,保证邮件从被发出到被接收的整个过程中,内容保密、无法发出到被接收的整个过程中,内容保密、无法修改、并且不可否认修改、并且不可否认。目前由两套安全电子邮件标准:目前由两套安全电子邮件标准:S/MIME和和PGP。它一般只对信体进行加密和
5、签名,而信它一般只对信体进行加密和签名,而信头必须保证原封不动。头必须保证原封不动。2)在一些应用环境下,可能会要求信头在传输过)在一些应用环境下,可能会要求信头在传输过程中也保密,这就需要传输层的技术作为后盾。程中也保密,这就需要传输层的技术作为后盾。两种方式实现两种方式实现电子邮件传输过程的安全电子邮件传输过程的安全。a.一种是利用一种是利用SSL SMTP和和SSL POP,这种模这种模式要求客户端的电子邮件软件和服务器端的邮件式要求客户端的电子邮件软件和服务器端的邮件服务器都支持,而且都必须安装服务器都支持,而且都必须安装SSL证书。证书。b.另一种是另一种是利用利用VPN或者其他的或
6、者其他的IP通道技术通道技术,将所有的将所有的TCP/IP传输封装起来,也包括邮件。传输封装起来,也包括邮件。3)邮件服务器本身还必须安全可靠邮件服务器本身还必须安全可靠。目前对邮。目前对邮件服务器的攻击主要分为:件服务器的攻击主要分为:a.对于对于网络入侵网络入侵的防范,主要依赖于软件编的防范,主要依赖于软件编程时的严谨程度,在选择时很难从外部衡量。程时的严谨程度,在选择时很难从外部衡量。b.对于对于拒绝服务拒绝服务的防范,主要包括防止来自的防范,主要包括防止来自外部网络的攻击,防止来自内部网络的攻击,外部网络的攻击,防止来自内部网络的攻击,防止中继攻击等。防止中继攻击等。16.2 PGP1
7、6.2.1 PGP的历史及概述的历史及概述 PGP是一种长期在学术界和技术界都广泛使用是一种长期在学术界和技术界都广泛使用的安全邮件标准。的安全邮件标准。PGP的特点:的特点:1)使用单向散列算法对邮件内容进行签名,以)使用单向散列算法对邮件内容进行签名,以保证信件内容无法被篡改;保证信件内容无法被篡改;2)使用公钥和私钥技术保证邮件内容保密且不)使用公钥和私钥技术保证邮件内容保密且不可否认。可否认。3)公钥本身的权威性由发信人和收信人所熟悉)公钥本身的权威性由发信人和收信人所熟悉或信任的第三方进行签名认证。或信任的第三方进行签名认证。返回首页返回首页 PGP体系中的体系中的“信任信任”是是W
8、eb of Trust 双方双方之之间的直接关系,或是通过第三者的间接关系,即任间的直接关系,或是通过第三者的间接关系,即任意两方之间对等,信任关系构成网状结构。意两方之间对等,信任关系构成网状结构。PGP由美国的由美国的Philip Zimmermann创造。他的创创造。他的创造性:造性:1)把)把RSA公钥体系的方便和对称加密体系的高速公钥体系的方便和对称加密体系的高速结合;结合;2)在数字签名和密钥管理机制上有更巧妙的设计。)在数字签名和密钥管理机制上有更巧妙的设计。16.2.2 PGP的算法的算法 PGP是是RSA和对称加密的杂合算法:和对称加密的杂合算法:1)发送方不用)发送方不用R
9、SA来加密消息本身,而采用来加密消息本身,而采用IDEA。2)发送方用一个随机生成的密钥(不用和接收方)发送方用一个随机生成的密钥(不用和接收方事先协商)及事先协商)及IDEA对明文加密,再用对明文加密,再用RSA对该对该密钥加密。密钥加密。这种这种链式加密方式(数字信封)链式加密方式(数字信封)既有既有RSA体系的体系的保密性,又有保密性,又有IDEA算法的快捷性。算法的快捷性。数字指纹、数字身份证、数字签名、数字信封、数字证书数字指纹、数字身份证、数字签名、数字信封、数字证书机密性机密性 完整性完整性 不可否认不可否认 发送方鉴别发送方鉴别 接收方接收方B如何解密用如何解密用PGP加密的消
10、息,得到明加密的消息,得到明文文P?在在PGP中,哪几个算法实际上都起到对明文中,哪几个算法实际上都起到对明文P的的“混淆混淆”作用?作用?答:答:MD5、ZIP、IDEA、RSA、base64 在在PGP中,为什么要先压缩后加密?反之有什中,为什么要先压缩后加密?反之有什么不好?么不好?答:答:PGP内核使用内核使用Pkzip算法算法来压缩加密前的明文。来压缩加密前的明文。1)一方面对电子邮件而言,压缩后明文变短,加密)一方面对电子邮件而言,压缩后明文变短,加密速度变快,传输时节省时间。先加密后压缩可能速度变快,传输时节省时间。先加密后压缩可能压缩效果不好。压缩效果不好。2)另一方面,经过压
展开阅读全文