论文部分内容阅读
随着Internet的迅速发展和日益融入人们的日常生活,信息安全理论和技术变得越来越重要。作为人们生活和工作的最常用工具——电子邮件,它的安全问题自然成为一项很有价值的研究工作。而目前广泛使用的RSA公钥密码系统已经很难满足未来人们对信息安全的需要,将安全性更高的椭圆曲线密码体制(ECC)应用到电子邮件系统将是一个崭新的课题。
电子邮件的安全性涉及许多方面,包括:用户认证安全、邮件传输安全、邮件加密标准的选择、密钥管理、WEB通讯安全等。本文首先介绍了关于椭圆曲线的理论和基础,并对基于椭圆曲线的数字签名进行了详细地探讨和分析,然后通过研究国际上通用的信息安全技术系统结构标准,建立了安全电子邮件的模型,在此基础上,细致地分类研究了当前流行的信息安全技术,逐步形成了和提出了自己的安全电子邮件设计方案。方案参考了PGP电子邮件加密系统的原型,采取基于椭圆曲线密码体制的加密系统和签名方法(ECDSA)对邮件进行安全操作,增加了安全性。
本文从以下四个方面对基于椭圆曲线的电子邮件系统进行研究和实现:第一,使用什么样的电子邮件系统才能使邮件传输系统化、规范化,并提出了一种基于PGP系统的邮件传输方法。第二,如何把椭圆曲线应用于上述系统中,并提出了一种改进的ECC加密系统。第三,如何保证电子邮件中的会话的安全性,本文采用了ECDSA对其进行签名操作,达到了很高的安全程度。第四,是实现了一个基于椭圆曲线的电子邮件系统,并通过了测试,具有自己鲜明的技术特色。