Мрежова сигурност
Сигурност на
електронна поща
(e-mail Security)
Email Security
Електронната поща е една от най-често
използваните мрежови услуги
Понастоящем съобщенията не са
сигурни
Могат да се четат при пренасяне
Или от привилегировани потребители на
системата получател
Цели
Конфиденциалност
Защита от прочитане
Автентикация
Сигурност в изпращача на съобщението
Интегритет (цялост)
Защита от модифициране
Невъзможност за отказване
Доказателство за изпращането
Pretty Good Privacy (PGP)
Широко използвана система за защита
Разработена от Phil Zimmermann
Избрани най-добрите криптоалгоритми
Интегрирани в една програма
Работи на Unix, PC, Macintosh и други
Първоначално безплатна, съществуват
и комерсиални версии
PGP автентикация
Изпращачът създава съобщение
Чрез SHA-1 се генерира160-bit хеш
Подписва се хешът с RSA чрез частния ключ
на изпращача и се добавя към съобщението
4. Чрез RSA с публичния ключ на изпращача
получателят декриптира хеша
5. Получателят проверява съобщението,
изчислявайки хеш и сравнявайки го с
декриптирания хеш
1.
2.
3.
PGP Конфиденциалност
Изпращачът генерира128-bit случайно число
за сесиен ключ на съобщението
2. Криптира съобщението с CAST-128 / IDEA /
3DES в CBC режим с ключа
3. Криптира ключа с RSA с публичния ключ на
получателя и го прикача към съобщ.
4. Получателят декриптира ключа по RSA с
частния си ключ
5. С ключа декриптира съобщението
1.
PGP Конфиденциалност и
автентикация
Учебни материали
Споделени от колеги - с преглед преди изтегляне.
Компютърна и комуникационна техника
Мрежова сигурност
Сигурност на електронна поща
Преглед на началото - целият файл след изтегляне
Описание
Автор: доц. д-р. Делян Генков
0 коментара
За да коментирате, трябва да сте влезли в профила си.
Влезте