计网学习笔记二十.网络安全技术、安全电子邮件

安全电子邮件基本原理

电子邮件安全威胁

  • 垃圾邮件
  • 增加网络负荷,占用服务器空间
  • 诈骗邮件  能迅速让大量受害者上当
  • 邮件炸弹 ,短时间内向同一邮箱发送大量电子邮件
  • 通过电子邮件/附件传播网络蠕虫/病毒
  • 电子邮件欺骗、钓鱼式攻击

电子邮件安全需求

  • 机密性 只有真正的接收方才能阅读邮件
  • 完整性  电子邮件在传输过程中不被修改
  • 身份认证性  电子邮件的发送者不被假冒
  • 抗抵赖性 发信人无法否认发过电子邮件

加密性,想加密邮件

  • Alice用对称秘钥Ks加密 明文邮件m,生成Ks(m)。
  • Alice用Bob的公钥加密Ks 得到KB+(Ks)
  • 把加密邮件  和 加密秘钥KB+(Ks) 给Bob,Bob可以根据私钥KB-得到秘钥Ks,再用Ks解密 Ks(m)得到m

身份认证,和没被篡改

如果不关心邮件加密,即邮件允许让所有人看到,只关心发送者身份。

上一章学过,报文完整性用报文摘要,身份认证用数字签名。

  • Alice用散列函数对报文生成 散列值H,Alice用私钥对H 进行签名
  • 把签名和 明文m发送给bob
  • bob通过Alice公钥解密签名,得到报文摘要。如果能解密成功,就证明了是Alice所发,否则无法用Alice公钥解密
  • bob用相同散列函数对明文 m计算,如果摘要相同,证明没被篡改

综合要求

Alice期望提供保密、发送者认证与报文完整性

  • Alice私钥用于签名,身份认证
  • Bob共用用于加密  对称秘钥,传输对称秘钥
  • 对称秘钥用于加密、解密报文

安全电子邮件标准

PEM只是参考对象

PGP使用很多,开源包

PGP特点:

  •  对邮件内容进行数字签名,保证信件内容不被篡改
  •  使用公钥和对称加密保证邮件内容机密且不可否认
  •  公钥的权威性由收发双方或所信任的第三方签名认证
  •  事先不需要任何保密信道来传递对称的会话密钥

过程跟前面学的差不多:

  • 对报文用SHA-1摘要
  • 对摘要RSA加密,用Alice的私钥,形成签名
  • 把前面和 报文m一起压缩
  • 压缩后,进行DES加密,DES用到了对称秘钥
  • 对称秘钥用Bob的公钥加密
  • 把压缩和 对称秘钥加密结果 用Base64 编码,编码后发送,这在之前email协议学过

包格式对应上面的过程

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
当涉及到信息安全,培养正确的意识是至关重要的。以下是一些关于信息安全意识培养的学习笔记: 1. 了解常见的安全威胁:学习不同类型的安全威胁,如恶意软件、网络钓鱼、社交工程等。了解这些威胁可以帮助你更好地保护自己和他人。 2. 创建强密码:学习如何创建强密码,并确保您的密码不易猜测。使用不同的密码来保护不同的账户,并定期更改密码以增加安全性。 3. 提高对电子邮件安全的认识:学习如何识别和避免电子邮件中的欺诈行为,如垃圾邮件、钓鱼邮件和恶意附件。不要点击来自不信任来源的链接或下载未知附件。 4. 安全使用互联网:了解如何安全地浏览互联网,包括避免访问恶意网站和下载不安全的文件。使用可靠的防病毒软件和防火墙来保护您的计算机。 5. 保护个人隐私:了解如何保护个人隐私,包括在社交媒体上设置适当的隐私设置,不轻易泄露个人信息,并谨慎地共享个人信息。 6. 警惕钓鱼攻击:学习如何识别和防范钓鱼攻击。不要随意点击来自不熟悉或不可信来源的链接,确保您与合法网站进行交互。 7. 多因素身份验证:学习如何启用和使用多因素身份验证,以增加账户的安全性。这可以防止他人未经授权访问您的账户。 8. 定期备份数据:学习定期备份您的重要数据,并将备份文件存储在安全的地方。这样可以避免数据丢失或受到勒索软件的威胁。 9. 教育他人:将您学到的信息安全知识传播给家人、朋友和同事,帮助他们提高安全意识并保护自己的信息安全。 这些是关于信息安全意识培养的一些学习笔记。通过不断学习和实践,我们可以更好地保护自己和他人的信息安全

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值