论文部分内容阅读
随着互联网应用的不断普及,网络信息安全方面的问题也越来越严重。在互联网中,电子邮件的应用最为广泛,电子邮件系统出现的安全问题也最多,安全电子邮件已成了电子商务、电子政务、信息安全中的研究热点。
本文提出了一种基于混合加密算法与双重认证的安全电子邮件系统,称为DA-SEmail系统(DoubleAuthenticationSecureEmail)。长期以来,安全电子邮件中用户的信任问题并不能真正解决,如何在Internet上“安全”地利用电子邮件技术传送机密信息,一直是电子商务、电子政务发展的重要障碍之一。本文从电子邮件的安全性需求和面临的攻击入手,分析实现电子邮件安全传输的手段及他们的具体应用层次,现在主流的邮件安全标准(PGP和S/MIME),并重点对安全电子邮件的设计与加解密功能的实现进行全面阐述。
与传统安全电子邮件系统相比,DA-SEmail系统不但采用了最新的加密标准与混合加密算法,而且引入了“双CA中心”机制。DA-SEmail系统的提出就是为了解决目前电子邮件安全标准中的有关加密、身份认证及用户信任等问题。
本文的研究工作主要包括以下几个方面:(1)阐述了电子邮件的发展状况及面临的威胁,分析了目前主流的电子邮件安全标准的优点与存在的问题。
(2)在传统的单CA中心的基础上引入第二CA中心的概念,将公用PKI与用户私人CA以及现代密码技术三者相结合,自行设计并实现了一个安全电子邮件系统DA-SEmail,真正实现了双密钥加密邮件,促进了用户对安全电子邮件系统信任度的提升与安全电子邮件系统的实用化。
(3)对下一代加密标准AES(高级加密标准)进行了研究,并提出了算法改进方案。
(4)在DA-SEmail系统中应用了改进后的AES算法,并实现了用户私人CA。在此基础上,设计了双重加密认证算法来实现安全电子邮件。该算法能够很好的对电子邮件进行处理,满足用户对加密程度安全电子邮件的不同需求。
本文的研究工作对于提高电子邮件传输的安全水平,解决开放网络传输数据的安全问题,防御恶意的身份攻击,促进Internet的健康发展会起到一定作用。