130 likes | 435 Views
信息安全综合实验. 张焕杰 中国科学技术大学网络信息中心 james@ustc.edu.cn http://202.38.64.40/~james/nms Tel: 3601897(O). 第七章 PGP 的原理和使用. 课程目的 通过 PGP 的使用,加深对传统加密、公钥加密、混合加密和数字签名等概念的理解. PGP 简介. Pretty Good Privacy 一个软件加密/解密系统 可以保护文件、邮件、磁盘等 www.pgpi.org 6.5.8 for windows 在 http://202.38.64.40/~james/nms.
E N D
信息安全综合实验 张焕杰 中国科学技术大学网络信息中心 james@ustc.edu.cn http://202.38.64.40/~james/nms Tel: 3601897(O)
第七章 PGP的原理和使用 • 课程目的 • 通过PGP的使用,加深对传统加密、公钥加密、混合加密和数字签名等概念的理解
PGP简介 • Pretty Good Privacy • 一个软件加密/解密系统 • 可以保护文件、邮件、磁盘等 • www.pgpi.org • 6.5.8 for windows 在http://202.38.64.40/~james/nms
传统加/解密 • 给定密码(口令),指明加/解密算法,对给定的文件进行加/解密 • 支持常见的对称加密算法 • 把用户输入的口令,经过MD5后得到的hash结果作为加/解密的会话密钥 • 用户的私有密钥利用这种方法保存在加密后的文件中
公钥加/解密 • 混合加密系统,公钥系统用来加解密会话密钥,要传输的文件通过传统加解密算法 • 对文件压缩后再加密
数字签名 • 对文件进行压缩,然后HASH,再进行签名
其它人公钥的获得 • 通过PGP证书服务器,实际上就是CA • 自由交换,通过其他用户获得