Учебни материали

Споделени от колеги - с преглед преди изтегляне.

Сигурност на електронна поща

Презентация PPT 18 сваляния 27.10.2016

Мрежова сигурност
Сигурност на
електронна поща
(e-mail Security)

Email Security
 Електронната поща е една от най-често

използваните мрежови услуги
 Понастоящем съобщенията не са
сигурни
 Могат да се четат при пренасяне
 Или от привилегировани потребители на

системата получател

Цели
 Конфиденциалност
 Защита от прочитане

 Автентикация
 Сигурност в изпращача на съобщението

 Интегритет (цялост)
 Защита от модифициране

 Невъзможност за отказване
 Доказателство за изпращането

Pretty Good Privacy (PGP)
 Широко използвана система за защита
 Разработена от Phil Zimmermann
 Избрани най-добрите криптоалгоритми
 Интегрирани в една програма
 Работи на Unix, PC, Macintosh и други
 Първоначално безплатна, съществуват

и комерсиални версии

PGP автентикация
Изпращачът създава съобщение
Чрез SHA-1 се генерира160-bit хеш
Подписва се хешът с RSA чрез частния ключ
на изпращача и се добавя към съобщението
4. Чрез RSA с публичния ключ на изпращача
получателят декриптира хеша
5. Получателят проверява съобщението,
изчислявайки хеш и сравнявайки го с
декриптирания хеш
1.
2.
3.

PGP Конфиденциалност
Изпращачът генерира128-bit случайно число
за сесиен ключ на съобщението
2. Криптира съобщението с CAST-128 / IDEA /
3DES в CBC режим с ключа
3. Криптира ключа с RSA с публичния ключ на
получателя и го прикача към съобщ.
4. Получателят декриптира ключа по RSA с
частния си ключ
5. С ключа декриптира съобщението
1.

PGP Конфиденциалност и
автентикация

Преглед на началото - целият файл след изтегляне

Описание

Автор: доц. д-р. Делян Генков

0 коментара

Все още няма коментари. Бъдете първият, който ще коментира.

За да коментирате, трябва да сте влезли в профила си.

Влезте