论文部分内容阅读
随着Internet的迅速发展,电子邮件以其方便、快捷的特性而深受广大网络用户的欢迎。不论是个人、企业、政府甚至包括军方等,都在通过电子邮件来进行日常生活和工作上的联系。但是,由于网络的安全性问题的存在,使得用户电子邮件的信息安全无法保证。特别是目前的大多数电子邮件系统都是明文传输,使得一些别有用心的人能轻松得获取用户的邮件信息,甚至对邮件内容进行伪造、篡改。同时,从90年代起,垃圾邮件就开始困扰着广大的电子邮件用户,电子邮件的安全问题也越来越突出。本文重点研究基于PGP混合加密技术的电子邮件系统中的邮件信息的安全问题。首先介绍了本文将要用到的密码学基础和电子邮件的相关协议。然后介绍了当前非常流行的安全电子邮件加密标准PGP。通过对PGP的介绍,详细分析了PGP可能存在的一些安全问题,比如说公钥的篡改、邮件签名时间的伪造等。随后,给出了这些安全问题相应的解决措施。在第四章,在PGP的基础上,设计了一个基于客户端的安全电子邮件系统。本文的贡献在于通过对现有的安全电子邮件标准的研究分析,找出了当前的安伞电子邮件系统(PGP)的一些安全性缺陷。解决了安全电子邮件系统的认证、内容加密和垃圾邮件等问题。