论文部分内容阅读
如今的社会已经进入了信息时代,信息技术给人们生活的各个方面都带来了革命性的影响和变化,Internet也在人们生活中扮演了越来越重要的角色。作为Internet上最早大量使用的应用程序之一的电子邮件,不仅丝毫没有被替代的迹象,而且有越来越壮大的趋势,在人们的生活中占有举足轻重的地位。电子邮件就是计算机用户用来相互发送信件的一组机制。一个用户写好一封信,提供一个或多个收信人地址,然后发送。这封信最终到达目的地,收信人使用一个程序就可以看到信的内容。
然而,由于Internet最初没有考虑到安全性问题,随着Internet的发展,其用途也越来越广,特别是电子商务和电子政务的应用,使得安全性成为一个必须考虑的问题。电子邮件中传输的信息有可能是一些敏感的、涉密的信息,因此提出了安全电子邮件。安全电子邮件的目标就是要保护其传输内容的安全性,即防止信息在传输的过程中被泄密、篡改,防止邮件发送、接收双方的抵赖以及相互验证、鉴别。
目前,已经存在多种安全电子邮件解决方案,如PEM、PGP、S/MIME等,它们各有其特点,也有其不足之处,因此到目前为止还没有一个统一的标准。
本文提出了一种安全电子邮件传输协议,通过此协议可以达到安全电子邮件的目标。我们使用对称加密来防止邮件内容在传输过程中被泄密;使用散列码来验证邮件在传输过程中是否被篡改;使用公钥证书和数字签名来对发送、接收双方相互验证、鉴别,并且防止发送方的抵赖。另外,我们还提出了一种“起诉……裁决”协议,将此协议应用到安全电子邮件中可以防止接收方的抵赖。