防伪邮件密钥

来源 :CHIP新电脑 | 被引量 : 0次 | 上传用户:yhch157
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  关键问题
  通过PGP加密保护电子邮件安全是行之有效的,然而,发布公共密钥和存储于密钥服务器上的PGP公共密钥的真伪无法分辨,而OPENPGPKEY提供了解决这些关键问题的方法。


密钥服务器的查询结果表明,任何人都可以上传自己的PGP密钥,并声称自己是任何人。

  无需验证PGP密钥
  要让鲍勃可以发送加密的邮件到爱丽丝那里,爱丽丝必须创建两个密钥:一个是自己保留用于解密的私钥1 ,另一个是上传到一个密钥服务器上的公钥2 ,鲍勃可以通过密钥服务器取得爱丽丝的公钥加密他给爱丽丝的邮件3 ,爱丽丝用自己的私钥解密鲍勃发给她的邮件4 。
  


  认证的PGP密钥
  爱丽丝创建私钥1/公钥对,她将公钥发送给自己的邮件服务提供商,公钥2 被加入DNS服务器提供商IP地址的条目,可以通过DNSSEC验证。鲍勃可以获取经过认证的密钥并加密给爱丽丝的邮件3 ,爱丽丝用自己的私钥解密鲍勃发给她的邮件4 。
  



德国的Mail.de是第一家支持OPENPGPKEY的供应商,用户可以将自己的公钥
送到mail.de,mail.de将把公钥上传到DNS服务器。


通过mail.de提供的网站openpgpkey.info,输入用户的电子邮件即
可获得公共密钥(其真实性通过OPENPGPKEY得到保障)。

  爱德华·斯诺登认为在这个被各种情报机构严密监控的互联网上,我们要保护自己的隐私,一个强大的加密系统是唯一的选择。对于网站或者即时通讯服务,可供我们选择的加密方案很多,但是电子邮件的加密则有些棘手。加密与电子邮件服务供应商的连接,确保邮件以密文的方式传输这方面没有什么问题,大部分供应商都提供安全的加密连接方式,但是电子邮件仍将以明文方式存储于电子邮件服务商的服务器上,对斯诺登所使用的电子邮件供应商拉维毕特的袭击证明,情报机构完全有可能通过电子邮件服务供应商来监视用户的电子邮件。只有一种解决方案是真正安全的,那就是邮件从发件人传输到收件人之间的整个过程都必须采用加密方式。
  使用PGP(Pretty Good Privacy)我们可以实现这一安全的加密方案。首先我们需要通过软件(如Gpg4win)生成一个密钥对,密钥对由私钥和公钥组成,只有私钥才能解密由公钥加密的邮件。我们只需要将公钥发送给联系人,联系人即可用它加密发送给我们的电子邮件。任何人都可以使用公钥加密发送的电子邮件,确保只有拥有相对应私钥的收件人才可以阅读邮件。PGP效果很好,起码在朋友和熟人的圈子里使用时很好,因为大家彼此比较熟悉,可以很方便地交换和保存彼此的公钥。但是,如果我们希望陌生人也能够加密发送给我们的电子邮件,那么目前可以选择的方案是将公钥上传到公开的密钥服务器,此类服务器通常由一些大学提供,其目的是为了让大家可以在线存储公共密钥。不过,密钥服务器并不清楚密钥对应什么电子邮件地址,无法判断相关信息的真伪,以我们使用美国麻省理工学院的密钥服务器(pgp.mit.edu)为例,如果我们搜索默克尔,那么将可以找到许多公共密钥,其中的一个密钥或许正是我们需要的,但是我们无法从中区分出哪一个才是目标联系人的密钥,因为任何人都可以上传PGP密钥并根据自己的喜好设定姓名等相关信息。
  PGP安全有赖于互联网安全扩展
  作为一个全球可用的电子邮件技术架构,要解决上述问题人们需要对PGP进行一定程度的扩展,例如添加一个认证或者监督机构。专家们对此有很多不同的意见,弗劳恩霍夫研究所希望使用“安全的多用途互联网邮件扩展”(Secure Multipurpose Internet Mail Extensions,简称S/MIME)技术,与普通PGP不同的是S/MIME的公共密钥是一个通过认证机构认证的证书。这确实可以很好地解决上面所提到的公共密钥分发以及身体验证的问题,但是认证机构认证的证书很多时候不是免费的,而且证书可以伪造,有可能被盗用或滥用。
  相比之下,更被看好的是通过域名系统(Domain Name System,简称DNS)验证的3层保障(IP地址、加密和PGP密钥)技术OPENPGPKEY。DNS就像是互联网的电话簿,它是一个域名和IP地址相互映射的一个分布式数据库,世界上有成千上万的DNS服务器,负责处理诸如将域名(例如chip.de)映射到网站服务器IP地址的工作。为了避免DNS劫持、DNS缓存污染等黑客攻击,目前DNS系统需要通过“域名系统安全扩展”(Domain Name System Security Extensions,简称DNSSEC)以确保DNS记录的真实性:通过每个IP地址的签名,DNSSEC可以对DNS提供给DNS客户端(解析器)的DNS数据来源进行认证,验证数据的真伪。因而,DNSSEC可以防止攻击者通过DNS缓存污染等攻击方式引诱受害人到一个虚假的IP地址。以往,通过类似的攻击,攻击者可以在用户访问银行网站时,通过虚假的DNS数据将用户带到伪造的站点上。
  基于DNS的域名实体认证
  OPENPGPKEY的第二层保障是“基于DNS的域名实体认证”(DNS-based Authentication of Named Entities,DANE)。目前,部分安全意识较高的电子邮件服务提供商已经在使用,例如posteo.de和mailbox.org。DANE在DNSSEC的基础上,增加了指定应用(例如传输电子邮件)使用SSL证书加密连接的功能。而且通过DANE可以验证邮件的传输路径,例如本文中鲍勃发送邮件给爱丽丝的图示,爱丽丝的邮件服务提供商可以通过服务器的DNS密钥来确定邮件确实来自鲍勃和他的邮件提供商。
  具备上述条件,接下来将可以达到互联网工程任务组(The Internet Engineering Task Force,简称IETF)建议的PGP密钥第三层保障标准OPENPGPKEY,设想一个场景,用户可以使用电子邮件服务提供商在DNSSEC保护下的DNS服务器公布自己的PGP公共密钥,而不是上传到不安全的密钥服务器,每个用户不仅可以通过电子邮件服务提供商发布自己的PGP公共密钥,而且这些PGP公共密钥可以通过DNSSEC验证真伪,彻底解决PGP公共密钥公布和验证真伪的问题。对于具体的应用细节,IETF计划在2015年年底前建立一个正式的标准。
其他文献
刘 博富德创投创始合伙人  客户是上帝!这几乎是所有公司对新员工培训的第一句话。在客户和用户是同一拨人的时候,这当然没什么错。而在互联网时代,客户和用户可能不是一个人,于是问题来了,谁才是我的“上帝”?  今天的王道是:用户是上帝。  但是显然并不是所有人都这么认为。  譬如有很多创业者,他们的商业计划书里充满了各种各样的数据,如世界市场有多大呀,增长速度有多快呀,中国市场有多大的需求呀等等,眼花
期刊
科技源于生活这句话,也许很多人并不赞同,因为有很大一部分的观点认为是科技在改变着人类的生活,但应该清晰地认识到:在大浪淘沙的科技产品中,最终存留下来的无非是那些真正贴合消费者需求且有益于生产劳作的产物。所以,最终应该认识到,科技发展是以人类生活为本质条件并服务其中的。  另外,对于2015年的柏林消费电子展(IFA),参展的1 649家企业中,来自中国大陆的企业多达616家,如果再加上来自中国香港
期刊
【摘要】 农业机械化及其自动化专业致力于为社会培养农机专业人才,具有明显的行业背景。面对我国新农村建设对专业人才需求的变化,调整农业机械化及其自动化专业教学人才队伍已势在必行。通过结合自身的办学特色,构建农机专业教学人才队伍,建立产学研有机结合的教育模式是本次教育教学改革的核心内容,本次教育教学改革通过人才队伍的调整与完善,构建新型的人才培养方案、理论与实践教学体系,实现为行业和地方培养具有创新精
期刊
【摘要】 随着我国经济的飞速发展,高层结构建筑大幅增加。由于我国地处地震多发带,高层建筑结构的抗震仍然是建筑物安全考虑的重要问题,抗震设防更是工程设计面临的迫切任务。本文通过分析地震作用下高层建筑结构的破坏特点,针对高层建筑结构抗震设计的基本方法进行探讨,以期通过本文的阐述对抗震设计方法进行总结,促进高层建设技术进步。  【关键词】 高层建筑 抗震设计 破坏特点 设计方法  1.地震作用下高层建筑
期刊
【摘要】 近年来物联网的发展一时成为热点,同时“云计算”、“移动互联网”等技术也不断走向成熟。物联网发展与移动网络发展紧密联系在一起,本文主要介绍物联网与移动网络协同发展的研究。  【关键词】 物联网 移动网 全业务运营  物联网是通过在物品上嵌入电子标签、条形码等能够存储物体信息的标识,通过无线网络的方式将其即时信息发送到后台信息处理系统,而各大信息系统可互联形成一个庞大的网络,从而达到对物品进
期刊
【摘要】 工业自动化是现代先进工业科学的核心技术,是工业现代化的物质基石,是工业现代化的重要标志。本文阐述了工业电气自动化系统的发展现状,展望了工业电气自动化未来的发展趋势,并对工业电气自动化系统的发展战略目标,有着极其深远的现实意义和时代意义。  【关键词】 工业电气 自动化 自动化系统  1.工业电气自动化的发展现状  平台开放式发展  OPC(OLEforProcessControI)技术的
期刊
【摘要】 ERP系统是指建立在信息技术基础上,以系统化的管理思想,为企业决策层及员工提供决策运行手段的管理平台。随着我国企业财务管理体制改革不断深化,企业财务管理已成为企业管理的主要环节,企业财务管理建设越来越受到重视,近年来企业加大了对财务管理和治理力度,通过ERP系统企业财务管理的研究可以看出,企业财务管理的运用,提高了企业内部管理运行的质量,降低了企业财务管理运作的潜在风险,充分体现了企业财
期刊
【摘要】 森林资源的经营管理,要以科学发展观为指导,以严格保护、积极发展、科学经营、持续利用为方针,实现森林可持续经营为宗旨,坚持依法治林、科技兴林,不断深化改革、创新机制,全面提升森林资源经营管理水平。针对这一问题进行简要分析。  【关键词】 森林资源 可持续发展 经营管理  我国森林资源总量不足、质量不高,森林覆盖率仅相当于世界的60%;人均森林蓄积只相当于世界人均占有量的1/8。与此同时,我
期刊
【摘要】 本文简要介绍了一些供热采暖系统的知识以及现状,并针对现代化发展的需要介绍了几种新型的节能采暖设备。  【关键词】 供热采暖 保温隔热 安全节能  目前,随着我国的现代化建设和人民的生活水平不断提高,舒适的建筑热环境已然成为人们生活水平和工作的需要,尤其是在冬天,室外温度低于室内温度,室外的冷空气通过各个渠道侵入房间,使人们感受到寒冷,为了维持室内所需的空气温度,必须向室内供给相应的热量。
期刊
游戏PC Amiga 500曾深刻影响行业的发展,一款产品能做到这一点相当罕见。时至今日,游戏迷们仍在热情洋溢地谈论着当年的开创性游戏和Amiga 500游戏计算机优良的图形显示性能。然而,Amiga品牌盛极而衰的原因却很简单,错误而又致命的公司产品发展思路,导致Amiga 500游戏计算机换代产品的销量每况愈下,难以为继。这件事让整个游戏行业遭受挫折,人们不得不另谋出路。Amiga品牌游戏计算机
期刊