基于PKI的安全电子邮件系统的设计与实现

来源 :四川大学 | 被引量 : 0次 | 上传用户:qingqing4452638
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
电子邮件是Internet上最大的应用。个人利用电子邮件传输私人信件,公司利用它传送商业计划及数据,政府利用它发送公文,……,电子邮件无处不在!然而遗憾的是,电子邮件的世界是明信片的世界。就像明信片后面的信息一样,机器与机器之间传输的信息都是公开和可获取的,机器旁的每个人都可以查看上面的内容。并且信件的内容可在不为人知的情况下被篡改,不怀好意的人还可以冒发邮件。由于缺乏功能完善的安全电子邮件系统,为避免邮件泄露国家机密,国内党政机关禁止任何与外界的电子邮件联系,极大地阻碍了电子政务/电子商务的推广,阻碍了我国的信息化进程。 本文实现了一个基于PKI体系、提供数据加密和数字签名服务的安全电子邮件系统——鸡毛信(V1.00.000),在提供普通电子邮件客户端功能的基础上,提供了电子邮件的保密性、认证身份、完整性和不可否认性等安全邮件服务。还提出了多重邮件加密同时封存/开封技术、证书管理与地址簿管理一体化技术,完全达到了商用水平。 文中,首先介绍了密码学的基本理论;PKI、CA的相关知识以及电子邮件的相关协议和标准(SMTP、POP3、MIME和MOSS),然后对目前流行的安全电子邮件方案(PGP、S/MIME等)作了分析和评价,最后讨论了鸡毛信的总体结构以及主要模块(证书管理、地址簿、收发邮件)的设计和实现。 本文的意义在于开发出了具有自主知识产权,没有安全后门(与采用国外安全产品相比),具有高加密强度,适合于国内用户使用的安全电子邮件系统,有效地解决了传统电子邮件存在的若干安全性问题,对保障我国电子邮件通信安全具有重大意义。
其他文献
视频监控系统是现代工业生产和生活中必不可少的部分,它可以广泛应用于银行、邮电、电力、水电、教育、交通、公安、监狱法庭、大型公共设施、大型仓库及军事基地等场所,其性
组件化程序设计方法的思想是将复杂的应用程序设计成一些小的、功能相对单一的组件模块,组件之间可以跨进程、跨机器、跨语言甚至跨操作平台进行通信。 本文运用基于组件的软件开发设计思想,开发了一套配电网地理信息(GIS)系统。系统主要分为5大功能:地形地貌及电网图层的管理、配电网的管理、设备资产管理、用户信息管理、与SCADA的集成。随着Window 2000的发布,Windows
本文介绍了如何实现一个基于立体视觉的工业机器人实时轨迹跟踪系统.该系统通过轨迹跟踪能够实时的识别机器人的手臂,然后根据立体视觉检测技术可以测量机器人的空间姿态位置
近年来,高性能计算机和大型并行计算技术进入了高速发展阶段,并已投入了各个领域的实际使用.一些集群式超级计算机(Clustering Computer)以高性价比优势已成为国际上高性能计
多媒体技术和网络技术的发展,给人们带来了丰富多彩的视听娱乐的数字产品。但是由于数字产品复制不会引起质量下降,因此出现的大量盗版现象严重地损害了生产商和著作者的积极性
该文主要研究求解网络优化中的整数规划、背包、线性规划等问题的新算法及其高效并行算法.针对求解线性规划松弛算法在选取松弛变量时存在的不足,提出了线性规划问题有最优解
跨地域共享资源的协同设计与制造是快速制造业发展的必然趋势,为了节约成本和保证安全性,采用虚拟专用网(VPN),Virtual Private Network)技术建设快速制造网络平台是一种理想
计算机技术和通信技术的发展使移动计算成为现实.它是无线通信、网络技术与移动计算设备相结合的产物,是一种更加灵活、复杂的分布式计算环境.移动数据库技术是指支持移动计