【正文】
Sec和其他網(wǎng)絡(luò)協(xié)議。 (4) 學(xué)會(huì)使用 PGP軟件收發(fā)加密郵件。 第 10章 數(shù)字簽名與消息認(rèn)證 發(fā) 送 方 接 收 方MHE PZS KAZ1MHDP比 較P KA( a ) 僅 認(rèn) 證 性)]([EP ASK MHP KBE PE CZMD PD CZ1 M( b ) 僅 保 密 性KSS KB][EP SPK B K( c ) 既 有 保 密 性 又 有 認(rèn) 證 性E PHMZE CE PD PD CZ1MD PH比 較P KAS KBP KB][EP SPK B K )]([EPASK MHS KAKS圖 106 PGP的認(rèn)證業(yè)務(wù)和保密業(yè)務(wù)示意圖 第 10章 數(shù)字簽名與消息認(rèn)證 (3) 在 FTP服務(wù)器上建立一個(gè)公開賬戶 (可讀寫,不可刪除 ),在其中建立名為“公鑰”和“密件”兩個(gè)文件夾。 第 10章 數(shù)字簽名與消息認(rèn)證 (2) 用 PGP KEYDS管理密鑰環(huán)。若有多個(gè)密鑰,則進(jìn)行選擇。 第 10章 數(shù)字簽名與消息認(rèn)證 進(jìn)入 Outlook,若你的郵箱地址不是 Outlook默認(rèn)的郵箱或無(wú)郵箱,則應(yīng)進(jìn)入 [工具 ]→[ 賬戶 ]進(jìn)行添加。給出你對(duì)消息“ information security”的簽名和對(duì)應(yīng)該簽名的公、私鑰。 (7) 學(xué)生相互發(fā)送加密文件并解密,探索 PGP的其他功能。右擊 PGP圖標(biāo),選擇[Current]→[Window]→[Encrypt] ,進(jìn)行記事本內(nèi)容加密。安裝時(shí)選擇新用戶,并注意輸入通行碼 (千萬(wàn)不能忘記 )。基 64變換是將每 3個(gè) 8 bit位組的二元數(shù)據(jù)映射為 4個(gè) ASCII字符的一種方法。 (2) 掌握 PGP軟件的安裝方法。)]=2n。 M MCCS o u r c e AD e s t i n a t i o n BK( a ) M e s s a g e a u t h e n t i c a t i o nCK( M )KC o m p a r e圖 104 用消息認(rèn)證碼來(lái)實(shí)現(xiàn)消息認(rèn)證 第 10章 數(shù)字簽名與消息認(rèn)證 (2) 接收方相信發(fā)送方不是冒充的,這是因?yàn)槌瞻l(fā)雙方外再無(wú)其他人知道密鑰,因此其他人不可能對(duì)自己發(fā)送的消息計(jì)算出正確的 MAC。假如使用對(duì)稱加密方法,那么接收方可以肯定發(fā)送方創(chuàng)建了相關(guān)加密的消息,因?yàn)橹挥惺瞻l(fā)雙方才有對(duì)應(yīng)的密鑰,并且如果消息本身具有一定結(jié)構(gòu)、冗余或校驗(yàn)和的話,那么接受者很容易發(fā)現(xiàn)消息在傳送中是否被修改。算法的核心就是設(shè)計(jì)無(wú)碰撞的壓縮函數(shù) f。1 0 1 0 1 1 10 0 1 0 1 0 01 1 0 1 1 1 0 10 0 0 1 0 1 0 1 任 意 長(zhǎng) 度 的文 件 或 消 息1 0 1 1 0 1固 定 長(zhǎng) 度 的消 息 摘 要H a s h F u n c t i o n1 0 1 0 1 1 10 1 1 0 1 0 01 1 0 1 1 1 0 10 0 0 1 0 1 0 1H a s h F u n c t i o n0 0 0 1 0 0圖 102 Hash函數(shù)示意圖 第 10章 數(shù)字簽名與消息認(rèn)證 Hash函數(shù)的構(gòu)造 可以用很多辦法構(gòu)造 Hash函數(shù),但使用最多的是迭代型結(jié)構(gòu),著名的 MD SHA1等都是基于迭代型的。 第 10章 數(shù)字簽名與消息認(rèn)證 Hash 函 數(shù) Hash函數(shù)的概念 在前面的章節(jié)里,我們不只一次地用到了 Hash函數(shù),已經(jīng)初步知道了這是一類單向 (計(jì)算 h = H(m)是容易的,但求逆運(yùn)算是困難的 )函數(shù),本節(jié)我們對(duì)這類函數(shù)做進(jìn)一步討論。所需計(jì)算量少,速度快,適用于智能卡。 Alice的公鑰為 y = gx mod p, g, p私鑰為 x。 一個(gè)數(shù)字簽名方案一般由簽名算法和驗(yàn)證算法兩部分組成。第 10章 數(shù)字簽名與消息認(rèn)證 第 10章 數(shù)字簽名與消息認(rèn)證 數(shù)字簽名 Hash函數(shù) 消息認(rèn)證 思考題 實(shí)驗(yàn) 10 PGP軟件的安裝與