首页 | 邮件资讯 | 技术教程 | 解决方案 | 产品评测 | 邮件人才 | 邮件博客 | 邮件系统论坛 | 软件下载 | 邮件周刊 | 热点专题 | 工具
网络技术 | 操作系统 | 邮件系统 | 客户端 | 电子邮箱 | 反垃圾邮件 | 邮件安全 | 邮件营销 | 移动电邮 | 邮件软件下载 | 电子书下载

邮件网络安全

系统安全 | 邮件软件漏洞 | 攻防技术 | 安全基础 | 病毒公告 | 病毒查杀 | Forefront/TMG/ISA | 防火墙 | 数字签名 |
首页 > 邮件网络安全 > 邮件安全与数字签名 > 利用PGP加密技术保护电子邮件安全 > 正文

利用PGP加密技术保护电子邮件安全

出处:中国电脑教育报 作者:张琦 时间:2005-5-23 14:41:00
某日下午开会,领导提个问题:“我发给张总的邮件会不会被偷看呢?”为了显示一下自己多年从事信息安全管理的成绩,赶紧回答:“会的,不过加密后别人就看不到了。”领导又问怎么加密?明天给我讲讲吧!

于是挑灯夜战,准备了一夜,下面是我给他讲的一节“邮件加密”的笔录,各位读者朋友来看看吧。

邮件安全不容忽视
恐怕大部分人在每天收发邮件时不会有这种担心。很多人都放心地认为无论是工作邮件也好,私人信件也好,绝不可能被别人偷窥到。但实际上,偷看别人的邮件并不是一件多么困难的事情。举个普通的例子,当用户A向用户B发送邮件时,从邮件客户端程序发送到邮件服务器的邮件数据实际上就是纯粹的文本数据。邮件客户端程序向邮件服务器发送指令,并接受其响应。在这一过程中交换的数据均为纯粹的文本。因此,从技术角度来说,要想偷窥一下他人的邮件简直不费吹灰之力,实际上这样做是非常不道德的行为。

发信者和邮件服务器离得越远,邮件传输的安全性也就越低。如果公司的邮件服务器就在公司内部,用公司内部的电脑访问邮件服务器,那么公司内部的人能够截获邮件的可能性最大。但是,如果从公司内部访问公司外部的其它服务提供商的邮件服务器,那么位于公司到邮件服务提供商之间可能被偷窥的可能性就比较大,如果发错了收信任就更可怕了。为了提高邮件的安全性,我们就需要利用加密手段,也就是我们今天要向大家介绍的主角--PGP。

PGP的加密原理
PGP(Pretty Good Privacy)是目前最流行的一种加密软件,它是一个基于RSA公钥加密体系的邮件加密软件。我们可以用它对邮件保密以防止非授权者阅读,它还能对用户的邮件加上数字签名,从而使收信人可以确认发信人的身份。它采用了非对称的“公钥”和“私钥”加密体系,而这种RSA算法是不可重新分解的密钥体系,简单地说就是:一个对外公开,一个不告诉任何人。公开的一个称为“公钥”,另一个叫“私钥”。这两个密钥是互补的,也就是说用公钥加密的密文只可以用私钥解密,反过来也一样。

假设我要给领导发送电子邮件,我俩都知道对方的公钥。我就用我的公钥加密邮件寄出,领导收到后就可以用自己的私钥解密出我的原文。由于别人不知道老板的私钥,所以即使是我也无法解密那封信,这就解决了信件保密的问题。另一方面,领导如何就知道这封电子邮件就是我发给他的呢,我们就可以用数字签名来确认发信的身份。

PGP的安装过程
PGP加密软件是免费的,我们可以从www.pgp.com下载,下载后执行PGPfreeware.exe文件进行安装。安装其实很简单,一直选择“Next”按钮直到提示用户生成一个新的密钥。

在这里我们需要创建一个新用户。然后又是一直选择“Next”按钮到下面的选项中,由于我们只用到邮件和文档的加密,所以可以去掉“PGPnet Personal Firewall/IDS/VPN”的选项。然后继续选择“Next”按钮,一直到程序提示重新启动计算机。

生成一对密钥
在使用PGP之前,我们首先需要生成一对密钥,这一对密钥其实是同时生成的,其中的一个我们称为公钥,意思是公共的密钥,使用者可以把它分发给你的朋友们,让他们用这个密钥来加密文件。另一个我们称为私钥,这个密钥由使用者自己保存,使用者是用这个密钥来解开加密文件的。选择“开始→程序 →PGP→PGPkeys”程序,界面如图1所示。


图1 PGPkeys程序界面

执行“File→New”生成新的密钥,点击后会提示正在使用密钥生成向导,执行“下一步”按钮后让我们填写邮件信息,和Outlook一样我们照常填写就行,如图2所示。


图2 填写密钥信息


点击“下一步”按钮以后,在对话框“Passphrase”栏中设置一个不少于8位的密码,在“Confirmation”栏中再输入一遍刚才设置的密码。如果去掉“Hide Typing”选项前面的勾选,你所输入的密码就会在相应的对话框中显现出来。最后,单击“下一步”按钮将完成密钥生成向导。

密码可千万不要设置简单易被破解的数字,如“12345678”,关于密码的设置大家可以参考下面的建议:

★不要使用纪念日期、字典里能够查到的英文单词作为密码;

★不要使用你的名字或者名字加上简单的数字作为密码;

★密码不要短于8位;

★密码是大小写敏感的,A和a是两个完全不同的密码,因此你可以在密码中夹杂大小写字母、数字还有特殊符号;

★密码一定要好记,否则自己都需要写在本本上的密码是没有任何实用价值的。

密钥导出与导入
1.“小兔子”--导出

在我们刚刚生成的密钥上边点击右键,选择“Export ”(快捷键Ctrl+E)导出公钥为扩展名为ASC的“小兔子.asc”文件,将它发给你的朋友们,如图3所示。


图3 导出公钥

,
相关文章 热门文章
  • 加密邮件技术的发展——从S/MIME、PGP到IBC
  • SquirrelMail G/PGP加密插件多个远程命令执行漏洞
  • PGP在电子邮件中的应用
  • 邮件加密先锋 PGP Universal试用(四)
  • 邮件加密先锋 PGP Universal试用(三)
  • 邮件加密先锋 PGP Universal试用(二)
  • 邮件加密先锋 PGP Universal试用(一)
  • 邮件加密两把锁:PGP和S/MIME
  • 邮箱密码破解EmailCrack使用
  • 电子邮件安全漏洞大曝光--流行客户端软件之痛
  • Webmail安全问题莫忽视
  • 破解电子邮件
  • 用MailSpy拦截局域网邮件
  • 您的电子邮件签名了吗?
  • 加密你的电子邮件系统
  • 建立高可扩展的web邮件系统
  • 偷窥Hotmail用户邮件三部
  • Webmail攻防实战
  • 电子邮箱及IE安全设置指南
  • 邮件存储备份五种考虑
  • 自由广告区
     
    最新软件下载
  • SharePoint Server 2010 部署文档
  • Exchange 2010 RTM升级至SP1 教程
  • Exchange 2010 OWA下RBAC实现的组功能...
  • Lync Server 2010 Standard Edition 标..
  • Lync Server 2010 Enterprise Edition...
  • Forefront Endpoint Protection 2010 ...
  • Lync Server 2010 Edge 服务器部署文档
  • 《Exchange 2003专家指南》
  • Mastering Hyper-V Deployment
  • Windows Server 2008 R2 Hyper-V
  • Microsoft Lync Server 2010 Unleashed
  • Windows Server 2008 R2 Unleashed
  • 今日邮件技术文章
  • 腾讯,在创新中演绎互联网“进化论”
  • 华科人 张小龙 (中国第二代程序员 QQ...
  • 微软推出新功能 提高Hotmail密码安全性
  • 快压技巧分享:秒传邮件超大附件
  • 不容忽视的邮件营销数据分析过程中的算..
  • 国内手机邮箱的现状与未来发展——访尚..
  • 易观数据:2011Q2中国手机邮箱市场收入..
  • 穿越时空的爱恋 QQ邮箱音视频及贺卡邮件
  • Hotmail新功能:“我的朋友可能被黑了”
  • 入侵邻居网络发骚扰邮件 美国男子被重..
  • 网易邮箱莫子睿:《非你莫属》招聘多过..
  • 中国电信推广189邮箱绿色账单
  • 最新专题
  • 鸟哥的Linux私房菜之Mail服务器
  • Exchange Server 2010技术专题
  • Windows 7 技术专题
  • Sendmail 邮件系统配置
  • 组建Exchange 2003邮件系统
  • Windows Server 2008 专题
  • ORF 反垃圾邮件系统
  • Exchange Server 2007 专题
  • ISA Server 2006 教程专题
  • Windows Vista 技术专题
  • “黑莓”(BlackBerry)专题
  • Apache James 专题
  • 分类导航
    邮件新闻资讯:
    IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮
    电子邮箱 | 反垃圾邮件|邮件客户端|网络安全
    行业数据 | 邮件人物 | 网站公告 | 行业法规
    网络技术:
    邮件原理 | 网络协议 | 网络管理 | 传输介质
    线路接入 | 路由接口 | 邮件存储 | 华为3Com
    CISCO技术 | 网络与服务器硬件
    操作系统:
    Windows 9X | Linux&Uinx | Windows NT
    Windows Vista | FreeBSD | 其它操作系统
    邮件服务器:
    程序与开发 | Exchange | Qmail | Postfix
    Sendmail | MDaemon | Domino | Foxmail
    KerioMail | JavaMail | Winwebmail |James
    Merak&VisNetic | CMailServer | WinMail
    金笛邮件系统 | 其它 |
    反垃圾邮件:
    综述| 客户端反垃圾邮件|服务器端反垃圾邮件
    邮件客户端软件:
    Outlook | Foxmail | DreamMail| KooMail
    The bat | 雷鸟 | Eudora |Becky! |Pegasus
    IncrediMail |其它
    电子邮箱: 个人邮箱 | 企业邮箱 |Gmail
    移动电子邮件:服务器 | 客户端 | 技术前沿
    邮件网络安全:
    软件漏洞 | 安全知识 | 病毒公告 |防火墙
    攻防技术 | 病毒查杀| ISA | 数字签名
    邮件营销:
    Email营销 | 网络营销 | 营销技巧 |营销案例
    邮件人才:招聘 | 职场 | 培训 | 指南 | 职场
    解决方案:
    邮件系统|反垃圾邮件 |安全 |移动电邮 |招标
    产品评测:
    邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端
    广告联系 | 合作联系 | 关于我们 | 联系我们 | 繁體中文
    版权所有:邮件技术资讯网©2003-2010 www.5dmail.net, All Rights Reserved
    www.5Dmail.net Web Team   粤ICP备05009143号