1 / 36
文档名称:

网络与信息安全网络与信息安全.pdf

格式:pdf   页数:36页
下载后只包含 1 个 PDF 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

网络与信息安全网络与信息安全.pdf

上传人:luyinyzhi 2016/4/15 文件大小:0 KB

下载得到文件列表

网络与信息安全网络与信息安全.pdf

文档介绍

文档介绍:1 网络与信息安全网络与信息安全第十一讲第十一讲电子邮件的安全电子邮件的安全陈钟北京大学信息科学技术学院软件研究所-信息安全研究室 ******@. 2003-2004年度北京大学硕士研究生课程 2004/4/23 NISC-11 ?PKU 讨论议题? PGP (Pretty Good Privacy ) ? S/MIME (Secure/Multipurpose Mail Extensions ) 2 互联网上电子邮件传递简图服务器终端用户终端用户用户代理用户代理待发函件队列报文传输代理客户报文传输代理用户邮箱发送者接收者 TCP 连接 TCP 端口号 25 用户代理: UNIX MH, Berkeley Mail, Elm 和 Mush 报文传输代理(MTA):UNIX sendmail RFC 821 定义了 SMTP 协议。 RFC 822 定义了在两个 MTA 之间采用 RFC821 标准传输的函件报文格式电子邮件的收发方式?使用 Browser 来收发电子邮件–在Communicator 中以 Messenger 来收发邮件–在 IE 中使用 outlook express 来收发– Web Mail: 直接使用 Web 服务器提供的服务 Mail. Mail. 3 Email Security Enhancements ?confidentiality – protection from disclosure ?authentication – of sender of message ? message integrity – protection from modification ? non-repudiation of origin –protection from denial by sender 安全电子邮件? E-mail 是 上最大的应用, 也是唯一的广泛跨平台、跨体系结构的分布式应用。?安全的电子邮件主要是解决身份鉴别和保密性的安全问题。涉及到的问题: –安全算法的选择–系统邮件的信息格式–如何实现认证和信任管理–邮件服务器的可靠性?应用实际例子: PGP 、 S/MIME 、 PEM 、 MOSS 4 安全的算法?算法的安全?交互操作性 RSA 、DSS 和Diffie-Hellman IDEA 、3DES 、CAST128 SHA-1 、MD5 RSA 、 DES 、 RC2 、RC3 、 RC5 、MD5 、 SHA-1 没有特别要求 RSA 、 DES MD5 PGP S/MIME MOSS PEM 系统的邮件信息格式? ASCII 文本? Multipurpose Intern et Mail Extensions (MIME) 5 系统的信任管理? PGP 密钥:公钥环、私钥环,简单的信任模型,相当于把一个朋友介绍给另一个朋友? 只能被签名者签名一次? PEM 简单的而又严格的全球认证分级安全的邮件服务器?对邮件服务器的攻击由来已久, WORM 病毒?网络入侵和拒绝服务?防范措施: –防止来自外部的攻击:拒绝来自特定地址的连接请求、限制单个 IP 的连接数量–防止来自内部的攻击: 实现用户身份的鉴别 6 PGP ?PGP - Pretty Good Privacy –作者: Phil Zimmermann –提供可用于电子邮件和文件存储应用的保密与鉴别服务。 PGP 发展特点 1) 选择最好的可用加密算法作为系统的构造模块 2) 将这些算法集成到一个通用的应用程序中, 该程序独立于操作系统和处理器,并且基于一个使用方便的小命令集。 3) 设计了程序、文档,并在 上公开 4) 一个商业公司( Viacrypt 即Network Associates) 提供全兼容、低成本的商业版本。 7 PGP 广泛应用的原因?免费、可用于多平台。 DOS/Windows 、 Unix 、 Macintosh ?选用算法的生命力和安全性公众认可。?具有广泛的可用性?不由政府或标准化组织控制。 PGP Corporate History 8 PGP 安全业务?数字签名– DSS/SHA 或RSA/SHA ?完整性: –RSA 、 MD5 ?消息加密– CAST-128 或 IDEA 或3DES + Diffie-Hellman 或RSA ?数据压缩–ZIP ?邮件兼容– Radix 64 ?数据分段 PGP 密码功能概要() 9 记号说明: Ks : session key KRa : 用户 A 的私钥 KUa : 用户 A 的公钥 EP : 公钥加密 DP : 公钥解密 EC : 常规加密 DC : 常规加密 H: 散列

最近更新

二零二五年度消防安全教育与演练服务合同 16页

二零二五年度物流仓储场地租赁合同范本 14页

二零二五年度特种车辆租赁合作协议 14页

二零二五年度特色餐馆装修设计合同范本 16页

二零二五年度环境友好型产品安全与环境评价合.. 17页

二零二五年度玻璃隔断项目安全评估与施工合同.. 17页

二零二五年度生态园区厂房出租合作协议 13页

二零二五年度生物质能源开发保证担保借款合同.. 14页

二零二五年度白酒原料种植基地建设合同 15页

二零二五年生态园区保安劳务承包服务合同 14页

2024年湖南铁道职业技术学院单招职业技能考试.. 56页

2025年度团队协作成果展示PPT模板设计 28页

常见透析机报警和处置方法专家讲座 19页

肝癌介绍专题知识讲座 16页

建设有限公司人力资源管理体系诊断报告 139页

人教版大小多少随堂 25页

提高影像诊断符合率PDCA 34页

营养不良的症状和体征判别专家讲座 129页

+期末模拟卷+(二)(试题)-2024-2025学年六年.. 6页

实验动物微生物学 97页

舒芬太尼的临床应用专家讲座 34页

(新版)导游资格证考试题库含答案(培优) 28页

2024年河北石油职业技术大学单招职业技能测试.. 55页

朊粒医学知识 33页

2024年河南省开封市单招职业倾向性测试必刷测.. 54页

2024年泉州工程职业技术学院单招职业适应性测.. 44页

2024年浙江农林大学暨阳学院单招职业技能测试.. 55页

2024年浙江建设职业技术学院单招职业技能测试.. 57页

2025年一级注册建筑师之建筑材料与构造题库及.. 132页

2025年一级注册建筑师之建筑设计考试题库【必.. 134页