浅议PGP

来源 :电脑知识与技术 | 被引量 : 0次 | 上传用户:hdy_123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:PGP是现在比较流行的加密軟件,该文主要对PGP的工作过程和密钥管理进行了阐述。
  关键词:PGP;公钥;私钥
  中图分类号:TP393文献标识码:A文章编号:1009-3044(2008)36-3047-02
  Brief Analyze PGP
  XIA Jing
  (Huanggang Polytechnic College, Huanggang 438002, China)
  Abstract: PGP is more popular encryption software now, this paper main described the work of the PGP key management and its process.
  Key words: PGP; Public key; Private key
  1 什么是PGP
  PGP(Pretty Good Privacy)是一个基于RSA公钥加密体系的邮件加密软件。我们可以用它对邮件保密以防止非授权者阅读,还可用它对用户的邮件加上数字签名,从而使收信人可以确信发信人的身份。PGP的创始人是美国的Phil Zimmermann,他把 RSA 公钥体系的方便和传统加密体系的高速结合起来,并且通过巧妙设计数字签名和密钥认证管理机制让用户可以安全地和从未见过的人们通信,事先并不需要任何保密措施的来传递密钥,因此 PGP 成为目前几乎最流行的加密软件。PGP最初的设计主要是用于邮件加密,如今已经发展到了可以加密整个硬盘、分区、文件、文件夹、集成进邮件软件进行邮件加密,甚至可以对ICQ的聊天信息实时加密!你和对方只要安装了PGP,就可利用其ICQ加密组件在你和对方聊天的同时,加密或解密,和正常使用没有什么差别,最大程度的保证了你和对方的聊天信息不被窃取或监视。
  2 PGP的加密算法
  PGP不是一种完全的非对称加密体系,它是个混合加密算法,它是由一个对称加密算法(IDEA)、一个非对称加密算法(RSA)、一个单向散列算法(MD5)以及一个随机数产生器组成的,每种算法都是PGP不可分割的组成部分,它集中了的几种加密算法的优点,使它们彼此得到互补。为什么说PGP用的是RSA和传统加密的杂合算法呢?因为RSA算法计算量很大而且在速度上也不适合加密大量数据,所以PGP实际上用来加密的不是RSA本身,而是采用了一种叫IDEA的传统加密算法,又称为“对称加密法”。传统加密方法就是用一个密钥加密明文,然后用同样的密钥解密。IDEA是一个有专利的算法,专利持有者是ETH和一个叫Ascom-Tech AG的瑞士公司。IDEA的加(解)密速度比RSA快得多,所以实际上PGP是以一个随机生成的密钥(每次加密不一样),用IDEA算法对明文加密,然后用RSA算法对该密钥加密。这样收件人同样是用RSA解出这个随机密钥,再用IDEA解密邮件本身。这样的链式加密就做到了既有RSA体系的保密性,又有IDEA算法的快捷性。
  3 PGP工作过程
  PGP所使用的RSA(Rivest-Shamir-Adleman)算法是基于大数不可能被质因数分解假设的公钥体系。简单地说就是找两个很大的质数。一个对外公开,一个不告诉任何人。公开的一个称为“公钥” (Public key),另一个叫“私钥”(Private key)。这两个密钥是互补的,也就是说用公钥加密的密文只可以用私钥解密;用私钥加密的密文也只可以用公钥来解密。PGP在实际中主要用于加密与数字签名。
  1) 加密
  用户A、B他们互相知道对方的公钥,用户A要寄信给用户B。A就用B的公钥加密邮件寄出,B收到后就可以用自己的私钥解密出A的原文。即使信件中途被人截获也无法解出原文,因为其它人不知道B的私钥,所以即使是A本人也无法解密那封信,这就解决了信件保密的问题。
  2) 数字签名
  由于用户B的公钥是公开的,每个人都知道B的公钥,那么他们都可以给B发信,那么B怎么确定来信是不是用户A的呢?这就是数字签名的必要性,用数字签名来确认发信者的身份。用户A用自己的私钥给信件签名,然后发给B,B收到后用A的公钥来验证签名是否是A的签名。虽然其它人也知道A的公钥,可以看到信件的内容,但此关注的是确认信件是不是来自于A,如果能确认则目的达到。这一点在商业领域有很大的应用前途,它可以防止发信人抵赖和信件被途中篡改。
  3) 加密和数字签名
  单纯的数字签名只能鉴别信件的来源,不能保密信件的内容,鉴于此可以将保密和数字签名组合使用。首先A用自己的私钥将信件的128位“报文摘要”加密,附加在邮件后,再用B的公钥将整个邮件加密。这样这份密文被B收到以后,B用自己的私钥将邮件解密,得到A的原文和签名,B的PGP也从原文计算出一个128位的“报文摘要”来和用A的公钥解密签名所得到的数进行比较,如果符合就说明这份邮件确实是A寄来的。特别注意的是在这里要注意次序,如果先加密再签名的话,别人可以将签名去掉后签上自己的签名,从而篡改签名。
  4 密钥管理
  一个成熟的加密体系必然要有一个成熟的密钥管理机制配套。公钥体制的提出就是为了解决传统加密体系的密钥分配难保密的缺点。比如网络黑们常用的手段之一就是“监听”,如果密钥是通过网络传送就太危险了。对PGP来说公钥本来就要公开,就没有防监听的问题,但公钥的发布中仍然存在安全性问题,例如公钥被篡改,这可能是公钥密码体系中最大的漏洞,为了防止这种情况出现的最好办法是避免让任何其他人有机会篡改公钥,比如直接从发送者手中得到他的公钥,但他如果在千里之外或无法见面的时候,这是不现实的。 PGP 发展了一种公钥介绍机制来解决这个问题。举例来说,如果我和B有一个共同的朋友C,而C知道他手中的B的公钥是正确的,这样C可以用他自己的私钥在B的公钥上数字签名,表示他担保这个公钥属于B。当然我需要用C的公钥来校验C给我的B的公钥,同样C 也可以向B认证我的公钥,这样C就成为我和B之间的“介绍人”。这样B或C就可以放心地把C签过字的B的公钥放到网上让我去拿。这就好比我有二个朋友一个叫张三,一个朋友叫李四,张三想认识李四,于是他想通过我来认识李四,鉴于我认识他们两者,我为张三的公钥签名,于是张三可以直接向李四证明他是我的朋友。
  
  5 结束语
  随着网络安全的迅猛发展,使用PGP的人也会越来越多,这也将加速PGP的发展。
  
  参考文献:
  [1] 荀殿栋.PGP原理与其服务[J].军事通信技术,1998(3):67-73.
  [2] 邱晓理.浅谈PGP与邮件加密[J].华南金融电脑,2005(4):59.
  [3] 郝保水.浅析PGP软件及其应用[J].大众科技,2005(8):67-68.
其他文献
摘 要:目前消防装备管理工作有待进一步加强,装备管理教学片对于提高管理培训效率、改善消防部队装备管理水平具有一定的现实意义。文章以《消防员隔热防护服》为例,具体阐述了“消防装备管理教学片”的设计制作原则、方法、流程等。通过研究,结合对教学片完成过程的思考及对未来信息化发展的判断,提出了几点建议。  关键词:消防装备管理;教学片;设计制作  中图分类号:G434 文献标志码:B 文章编号:1673-
学校操场上有一棵杨树,茂密的枝叶间有个鸟窝。  这天,我和同学打篮球时,不小心把篮球扔在了鸟窝上,把鸟窝砸翻了。鸟窝里的小鸟和篮球一起掉下来。小鸟落在地上,篮球正好落在小鸟身上,把它的一只翅膀砸伤了。  这只小鸟刚出生不久,长着细细的绒毛,尖尖的嘴巴,还有一双炯炯有神的小眼睛。它黑色的眼睛里,散发出一点点太阳映照的光亮。小鳥扑扇着翅膀,在地上转来转去,却飞不起来。它胆怯地看着我们,叽叽喳喳地叫着。
摘 要:课程内实践教学是课程教学的重要组成部分。信息技术的发展,为课程内实践教学提供了新的技术手段与技术支持。借助网络教学平台,不仅能为课程内实践教学提供丰富的资源,而且使不同形式的实践教学环节设计成为可能。本文针对应用性本科院校学生的特点,设计了“基于社会的社会实践、基于课堂的模拟实践和基于网络的感受性实践三位一体”混合式课程内实践教学环节,围绕高效学习小组的构建及其考核评价体系的建立展开应用研
1月2日 星期二 阴  今天在放学回家的路上,妈妈说要给我一个特别的礼物,我特别兴奋。三两步跑回家,拆开快递箱一看,啊,怎么是一把枯枝?我疑惑地跑去问妈妈。妈妈神秘地说:“你只需要把它插在花瓶里,给它一点儿水和阳光,它就会给你一个奇迹。”  枯枝能给我一个奇迹?我把它拿起来仔细看,它真是其貌不扬:枝条很细,呈深褐色,和普通的枯枝没什么两样。椭圆形的叶子和枝条的颜色一样,明明枯萎了嘛。  虽然我不相
摘 要:江苏城市职业学院在课程改革过程中,倡导混合教学模式的应用,注重将校企合作的成果用于教学中。针对《模拟电子技术及应用》课程的特点,本文主要阐述了混合教学平台的建设、案例的选取与设计以及使用混合教学平台在教学中的创新和应用。通过多年研究与实践,发现运用案例教学法能较好地实现教学目的,增加教师的实践经验,激发学生的学习兴趣,降低企业的培训成本,实现教师、学生和企业的共同发展。  关键词:高职教育
今天刚上完课,我就听见门外传来“下雪啦”的声音。走出去一看,原来是妈妈回来了。她一邊走,一边指着门外说:“下雪了,快去看雪吧。”我立刻跑出门,只见天空中飘着白茫茫的雪。我马上抓了一片,仔细一看,说:“这哪里是雪呀?毛茸茸的,在我的手上也不会融化。”我又跑回去,好奇地问道:“妈妈,这到底是什么呀?”妈妈微笑着回答:“这是柳树的种子——柳絮,靠着风传播的。”我这才恍然大悟,瞧,那么多的柳絮纷纷扬扬地飘
炎炎夏日,火辣辣的太阳高挂在没有一丝云彩的天空中,尽情地挥洒着无穷无尽的热量。于是,妈妈邀上大姨,我们一起去木札岭风景区避暑。  刚进景区大门,就感到一阵阵凉爽向我们袭来。好凉快!真是面朝大山,全身凉快!游览完九撞沟、原始森林、白龙瀑后,不知不觉中,我们到达了官帽峰脚下。这座山峰形似官帽,酷似人面,承载着中国第一相伊尹的美丽神话。我们拾阶而上,功夫不负有心人,最后终于爬上了海拔1837米的顶峰。我
成都七中万达学校是2011年由成都市金牛区政府举办、成都七中领办、万达集团捐建的一所公办寄宿制高中。学校占地123亩,现有学生3000余人,教师283人,其中特级教师3人,120人获全国、省市级荣誉称号。  学校以“万源归本、修己达人”为办学宗旨,以“万紫千红、德才兼达”为育人理念,努力践行“让每个生命绽放最精彩的自己”的教育追求!  自2011年建校以来,学校中、高考成绩在全区乃至全市名列前茅,
不一会儿,秦国的名医到了,立刻被请进了晋景公的卧室替晋景公治病。诊断后,那医生对晋景公说:“这病已没办法治了。疾病在肓之上,膏之下,用灸法攻治不行,扎针又达不到,吃汤药,其效力也达不到。这病实在没法子治啦。”  晉景公听了,心想医生所说,果然验证了自己梦见的两个小孩的对话,便点了点头说:“你的医术真高明啊!”说毕,叫人送了一份厚礼给医生,让他回秦国去了。
【摘要】文言文是中国古代的书面语言,是现代汉语的源头。小学阶段的文言文教学,要坚持以激发兴趣为先,培养语感为本,积累语言为重,拓展延伸为辅,在学习过程中引导学生感受语言、体悟情感,弘扬中华优秀传统文化。  【关键词】文言文,《司马光》,教学策略  古诗文作为中华传统文化中的一颗明珠,在提升学生文化素养、发展思维、增强民族认同感等方面都有着非常重要的作用。尤其是文言文,语言简洁,意蕴丰富,能促进学生