999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

數字簽名技術及其在電子郵件信息安全方面的應用

2013-01-01 00:00:00陳希波
電腦迷 2013年3期

摘 要 數字簽名是在現代數字技術條件下對數據單元所做的密碼變換,數據單元的接收者可以通過這一密碼變換確認數據單元的來源,并對數據單元的完整性實施有效保護,本文通過分析電子郵件數字簽名方案的簽名過程和驗證過程,闡述了電子郵件數字簽名體制中的對稱加密算法和非對稱加密算法,明確了數字簽名技術在電子郵件信息安全方面的重要應用價值。

關鍵詞 數字簽名技術 電子郵件信息安全 實現方法

中圖分類號:TP393.08 文獻標識碼:A

電子郵件是網絡時代傳送信件、單據、資料等信息的重要通信方式。在人們傳遞的各種信息中,既有普通信息,也有敏感信息,這就要求電子郵件具有一定的信息安全性。數字簽名以加密技術為基礎,能夠實現數據的保密性、完整性和不可否認性,從根本上解決了偽造、篡改、否認及冒充等電子郵件信息傳輸中的安全問題。要將數字簽名技術應用于電子郵件信息安全防護,就必須明確電子郵件的數字簽名過程、驗證過程和實現方法。

1 電子郵件的數字簽名過程和驗證過程

目前電子郵件的數字簽名和驗證是建立在公共密鑰體制基礎上,它是公用密鑰加密技術的一種應用。電子郵件的發送方和接受方通過有效的協議來協調通訊雙方的操作,發件人取得收件人的公鑰,用收件人的公鑰加密消息,用自己的私鑰簽名,發送加密后的消息與簽名結果數據;收件人用自己的私鑰解密消息,用取得的發件人的公鑰認證簽名的有效性。具體實施過程為:

(1)數字簽名過程:發送方要對發送文檔采用特定的算法(如哈希算法)進行運算,得到一個固定長度的數字串,稱為消息摘要(Message digest),不同的文檔所得到的消息摘要各異,但對相同的文檔它的消息摘要卻是唯一的。對于生成文檔的消息摘要,發送方用自己的私鑰對摘要進行加密來形成發送方的數字簽名。這個數字簽名將作為文檔的附件和文檔一起發送給接收方。

(2)簽名驗證過程:接收方首先從接收到的原始文檔中用同樣的算法計算出新的消息摘要,再用發送方的公鑰對文檔附件的數字簽名進行解密,比較兩個消息摘要,如果值相同,接收方就能確認該數字簽名是發送方的。這樣的簽名方法是符合可靠性原則的。即:簽字是可以被確認的,簽字是無法被偽造的,簽字是無法重復使用的,文件被簽字以后是無法被篡改的,簽字具有不可否認性。

2 電子郵件數字簽名的實現方法(體制)

在商務和社交往來中。電子郵件數字簽名最常用的實現方法(體制)是對稱加密算法和非對稱加密算法。

2.1 對稱加密算法的數字簽名

對稱加密算法所用的加密密鑰和解密密鑰通常是相同的,即使不同也可以很容易地由其中的任意一個來推導出另一個。在此算法中,加/解密雙方所用的密鑰都要保守秘密,由于計算速度快而廣泛應用于對大量數據如文件的加密過程中。DES是最常用的對稱加密算法。

DES全稱Data。Encryption Standard即數據加密算法,它是IBM公司研究成功并公開發表的。DES算法的入口參數有三個:Key、Data、Mode。其中Key為8個字節共64位,是DES算法的工作密鑰;Data也為8個字節64位,是要被加密或被解密的數據;Mode為DES的工作方式,有兩種:加密或解密。DES算法是這樣工作的:如Mode為加密,則用Key去把數據Data進行加密,生成Data的密碼形式(64位)作為DES的輸出結果;如Mode為解密,則用Key去把密碼形式的數據Data解密,還原為Data的明碼形式(64位)作為。DES的輸出結果。在通信網絡的兩端,雙方約定一致的Key,在通信的源點用Key對核心數據進行DES加密,然后以密碼形式在公共通信網中傳輸到通信網絡的終點,數據到達目的地后,用同樣的Key對密碼數據進行解密,便再現了明碼形式的核心數據。這樣,便保證了核心數據(如PIN、MAC等)在公共通信網中傳輸的安全性和可靠性。DES加密系統的算法是公開的,因而其保密性僅取決于對密鑰的保密程度。

2.2 非對稱加密算法的數字簽名

與對稱型密鑰加密系統不同,非對稱型密鑰加密算法的特點是:加、解密過程使用不同的密鑰,并且若僅僅知道加密密鑰,也無法推斷出解密密鑰,這樣就可把加密密鑰向整個安全通信網公開,用戶只須保存解密密鑰即可。所以,非對稱加密算法有時又稱為公開密鑰加密算法,其中最具有代表性的是RSA公鑰加密算法。

RSA算法為:①隨機選取的大素數p和q,還有n,其中n=p*q,P和q保密,n公開。②取€%O(n)=(p-1)(q-1),其中€%O(n)表示比n小的素數的個數,隨機選取e∈N,且(e,€%O(n))=1,e為加密密鑰,公開。③計算d,使e*d≡1(mod€%O(n)),稱d為e對模€%O(n)的逆,其中d為解密密鑰,保密。

在RSA系統中,設m為明文,且明文塊的數值大小小于n,c為密文,則其加密和解密算法如下:

加密算法:c=E(m)≡me(modn)

解密算法:m=D(c) ≡cd (modn)

在網絡通信高度發達的今天,保證網上傳輸信息的安全和交易對方的身份確認是電子郵件安全的關鍵問題。數字簽名技術保證了信息傳輸的保密性、數據交換的完整性、發送信息的不可否認性和交易者身份的確定性,為人們在網絡上用電子的方式簽署和加密文件提供了一個安全和便利的方法,并可以有效防止通信后雙方產生的若干爭議,實現了公平、公正的通信原則。

參考文獻

[1] 蕭萍.基于數字簽名技術的安全電子郵件.計算機安全,2011(7).

[2] 王磊,杜祝平.一種安全電子郵件的設計.網絡安全技術與應用,2012(5).

[3] 石 翠. 數字簽名技術在電子郵件中的應用.電腦與信息技術,2012(12).

主站蜘蛛池模板: 亚洲欧美自拍一区| 亚洲综合狠狠| 婷五月综合| 国产成人夜色91| 成人在线亚洲| 国产激情无码一区二区免费| 亚洲欧美另类日本| 国产粉嫩粉嫩的18在线播放91| 无码中文字幕乱码免费2| 欧美精品在线免费| 在线播放精品一区二区啪视频| 狠狠做深爱婷婷综合一区| 色综合中文字幕| 欧美亚洲香蕉| 91色国产在线| 看国产一级毛片| 欧美精品亚洲精品日韩专区| 亚洲国产看片基地久久1024 | 女人av社区男人的天堂| 亚洲中文在线看视频一区| 91丝袜乱伦| 国产麻豆另类AV| 91视频首页| 亚洲视屏在线观看| 亚洲成肉网| 97国产精品视频自在拍| 无码丝袜人妻| 国内精品久久久久久久久久影视 | 精品成人一区二区三区电影| 亚洲手机在线| 国产免费精彩视频| 国产乱论视频| 日韩中文欧美| 久久久久久久蜜桃| 国产小视频免费观看| 99人妻碰碰碰久久久久禁片| 久久夜色精品国产嚕嚕亚洲av| 91无码网站| 亚洲视频影院| 99re66精品视频在线观看 | 114级毛片免费观看| 中文一区二区视频| 3344在线观看无码| 中文无码日韩精品| 亚洲69视频| 成年人福利视频| 精品人妻无码中字系列| 欧美午夜在线观看| 国产精品亚欧美一区二区三区 | 香蕉eeww99国产在线观看| 国产精品免费电影| 片在线无码观看| 欧美日在线观看| vvvv98国产成人综合青青| 亚洲丝袜第一页| 四虎国产永久在线观看| 91美女视频在线| 99热国产这里只有精品无卡顿"| 久久永久精品免费视频| 国产精品第三页在线看| 中文字幕亚洲乱码熟女1区2区| 欧美在线视频不卡第一页| 国产精品30p| 亚洲永久色| 毛片免费视频| 亚洲美女操| 日本爱爱精品一区二区| 国产高潮视频在线观看| 中国丰满人妻无码束缚啪啪| 国产欧美精品午夜在线播放| 亚洲V日韩V无码一区二区| 69综合网| 91午夜福利在线观看精品| 亚洲第一视频网| 国产精品偷伦视频免费观看国产| 国产成人综合亚洲网址| 国产白浆在线| 制服丝袜无码每日更新| 国产精品护士| 又黄又湿又爽的视频| 91福利一区二区三区| 欧美日韩亚洲国产主播第一区|