【正文】
certs ? Certificates must be signed by trusted CA’s Certificate Authorities ? Have several wellknown CA’s ? Verisign is one of most widely used ? Verisign issues several types of Digital IDs ? With increasing levels of checks amp。這個(gè)信任程度是由用戶給出的 PGP信任模型示例 PGP公鑰的注銷 ? 公鑰注銷功能的必要性:密鑰暴露或定時(shí)更新 ? 通常的注銷途徑是由私鑰主人簽發(fā)一個(gè)密鑰注銷證書 ? 私鑰主人應(yīng)盡可能越廣越快散布這個(gè)證書,以使得潛在的有關(guān)人員更新他們的公鑰環(huán) ? 注意:對(duì)手也可以發(fā)出這個(gè)證書,然而,這將導(dǎo)致他自己也被否決。 – 每一個(gè)公鑰項(xiàng)都有一個(gè)或者多個(gè)簽名,這是公鑰環(huán)主人收集到的、能夠認(rèn)證該公鑰項(xiàng)的簽名。 ? 有關(guān)的問題: – 一旦你的私鑰泄漏,存在兩種危險(xiǎn): ? 別人可以偽造你的簽名 ? 其他人發(fā)送給你的保密信件可被別人讀取 – 防止公鑰環(huán)上包含錯(cuò)誤的公鑰 ? 保證公鑰環(huán)上公鑰的正確性 – 物理上得到 B的公鑰。 PGP將取出加密后的私鑰,生成散列碼,解密私鑰 PGP 公鑰環(huán) ? 信息: 時(shí)間戳、 KeyID、 公鑰、對(duì)所有者信任度、用戶 ID、 密鑰合法度、簽名、對(duì)簽名者信任度 ? UserID: – 公鑰的擁有者。 ? 需要一種系統(tǒng)化的方法存儲(chǔ)和組織這些密鑰以保證有效使用這些密鑰 ? PGP密鑰管理方案: – 用戶機(jī)器 (節(jié)點(diǎn) )上有一對(duì)數(shù)據(jù)結(jié)構(gòu): 私鑰環(huán):存儲(chǔ)本節(jié)點(diǎn)擁有的公鑰 /私鑰對(duì) 公鑰環(huán):存儲(chǔ)本節(jié)點(diǎn)所知道的其他用戶的公鑰 Format of PGP Message 加密密鑰和密鑰環(huán) ? Each PGP user has a pair of key rings: – Publickey ring contains all the publickeys of other PGP users known to this user, indexed by key ID – Privatekey ring contains the public/private key pair(s) for this user, indexed by key ID amp。 – 將一個(gè)標(biāo)識(shí)符與一個(gè)公鑰關(guān)聯(lián),對(duì)一個(gè)用戶來說唯一。 PGP操作描述 ——壓縮 ? 壓縮 – 壓縮有利于在電子郵件傳輸和存儲(chǔ)時(shí)節(jié)省空間 – 壓縮在簽名之后進(jìn)行 ? 對(duì)沒有壓縮過的報(bào)文進(jìn)行簽名,驗(yàn)證時(shí)只需要存儲(chǔ)沒有壓縮過的報(bào)文和簽名 ? 便于采用不同的壓縮算法 – 加密壓縮過的報(bào)文可以加強(qiáng)加密的強(qiáng)度,因?yàn)槿哂鄿p少,密碼分析更加困難 – PGP采用 ZIP算法進(jìn)行壓縮 PGP操作描述 ——電子郵件的兼容性 ? 電子郵件的兼容性 – PGP提供把原始 8位二進(jìn)制流轉(zhuǎn)換成可打印 ASCII字符的服務(wù) – 采用 Radix64轉(zhuǎn)換,每三個(gè)字節(jié)的二進(jìn)制數(shù)據(jù)為一組映射成四個(gè)ASCII字符,附加 CRC校驗(yàn) – 使用 Radix64,報(bào)文長(zhǎng)度增加了 33% Radix64編碼 PGP操作描述 ? Segmentation and Reassembly – Often restricted to a maximum message length of 50,000 octets. – Longer messages must be broken up into segments. – PGP automatically subdivides a message that is to large. – The receiver strip of all headers and reassemble the block. PGP消息的發(fā)送和接收 郵件數(shù)據(jù)處理 ? 順序:簽名 —— 壓縮 —— 加密 ? 壓縮對(duì)郵件傳輸或存儲(chǔ)都有節(jié)省空間的好處。 身份認(rèn)證說明 ? 說明 1. RSA的強(qiáng)度保證了發(fā)送方的身份 2. SHA1的強(qiáng)度保證了簽名的有效性