evo真人(中国)

文章橫幅PC版
文章橫幅iPad版
文章橫幅手機版

pgp的主要功能是什麼

TIME:2019-03-21 14:32  click: 451 次 來源: 未知

PGP是用優秀的公開密鑰加密算法的非常安全的程序。它主要给予機密性、完整性和鑑別服務,來確保電子郵件與文件存儲的安全。PGP的操作含鑑別、機密性、壓縮、電子郵件的兼容性和分段五種服務。

(1)鑑別

PGP的鑑別服務是基於公鑰密碼體制的數字簽名。

(2)機密性

顺利获得加密要傳輸的消息實現機密性,它是PGP给予的又一個基本信息安全服務。在PGP中,每次只用一次用於對稱加密算法的會話密鑰,用公鑰密碼體制來分發密鑰。可用的對稱密碼算法有AES、3DES、IDEA、CAST-128等,非對稱算法有ECC、RSA和Dife- Hellman等。

(3)壓縮

默認情況下,在簽名後、加密前,PGP壓縮傳遞的消息,可助於電子郵件的傳輸和減小文件存儲的空間。

(4)電子郵件的兼容性

PGP至少要加密傳輸消息的一部分。如果只用簽名服務,則消息摘要要加密;如果用機密性服務,則報文與簽名共同被加密。這樣,經過加密後的消息將由8比特的字節流組成。但許多電子郵件系統只可用ASCI碼字符。為確保電子郵件在網絡上的暢通,PGP有把原始8比特二進制流轉換成ASCⅡ碼字符的服務。

為實現這個目標,PGP用的方案是 Radix64轉換。每3個字節的二進制數據為一組映射成4個ASCⅡ碼字符。它還附帶了CRC校驗來檢查傳輸錯誤用 Radix64把消息長度增加了33%,但消息的簽名部分較小,且明文已做了壓縮。這種壓縮足夠彌補 Radix-64變換帶來的擴展。

(5)分段和重裝

最大的消息長度通常限制電子郵件設施,如很多Internet能訪問的設施被限制到最大。所有超過此長度的消息都須分成更小的報文段,每個段分開發送。為實現此約束,PGP自動把長報文分成能用電子郵件發送的夠小的報文段。

分段在全部其他處理完成後進行,因此在第一個報文段的開始位置,會話密鑰和簽名部分只出現一次。在接收端,PGP先去除所有的電子郵件首部,並重新組裝成原來完整的分組。

 

上一篇:ipsec協議 下一篇:EPA通用安全模型