基于双重认证的安全电子邮件系统

来源 :上海大学 | 被引量 : 0次 | 上传用户:hrmcttkl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网应用的不断普及,网络信息安全方面的问题也越来越严重。在互联网中,电子邮件的应用最为广泛,电子邮件系统出现的安全问题也最多,安全电子邮件已成了电子商务、电子政务、信息安全中的研究热点。 本文提出了一种基于混合加密算法与双重认证的安全电子邮件系统,称为DA-SEmail系统(DoubleAuthenticationSecureEmail)。长期以来,安全电子邮件中用户的信任问题并不能真正解决,如何在Internet上“安全”地利用电子邮件技术传送机密信息,一直是电子商务、电子政务发展的重要障碍之一。本文从电子邮件的安全性需求和面临的攻击入手,分析实现电子邮件安全传输的手段及他们的具体应用层次,现在主流的邮件安全标准(PGP和S/MIME),并重点对安全电子邮件的设计与加解密功能的实现进行全面阐述。 与传统安全电子邮件系统相比,DA-SEmail系统不但采用了最新的加密标准与混合加密算法,而且引入了“双CA中心”机制。DA-SEmail系统的提出就是为了解决目前电子邮件安全标准中的有关加密、身份认证及用户信任等问题。 本文的研究工作主要包括以下几个方面:(1)阐述了电子邮件的发展状况及面临的威胁,分析了目前主流的电子邮件安全标准的优点与存在的问题。 (2)在传统的单CA中心的基础上引入第二CA中心的概念,将公用PKI与用户私人CA以及现代密码技术三者相结合,自行设计并实现了一个安全电子邮件系统DA-SEmail,真正实现了双密钥加密邮件,促进了用户对安全电子邮件系统信任度的提升与安全电子邮件系统的实用化。 (3)对下一代加密标准AES(高级加密标准)进行了研究,并提出了算法改进方案。 (4)在DA-SEmail系统中应用了改进后的AES算法,并实现了用户私人CA。在此基础上,设计了双重加密认证算法来实现安全电子邮件。该算法能够很好的对电子邮件进行处理,满足用户对加密程度安全电子邮件的不同需求。 本文的研究工作对于提高电子邮件传输的安全水平,解决开放网络传输数据的安全问题,防御恶意的身份攻击,促进Internet的健康发展会起到一定作用。
其他文献
  本文首先根据数据中心的结构以及基础信息的分布制订出数据中心基础信息的权限与职责,然后从基础信息的一致性角度,给出了基础信息管理范围,并分析了数据中心间的管理联系。
本文主要研究了挖掘XML频繁查询模式涉及的技术、方法,所做的主要工作如下: 首先,讨论挖掘XML查询模式相关的XML、XQuery、关联规则和聚类技术;分析和比较以关联规则为基础,挖
以Web技术为代表的Internet极大促进了人类知识的传播和文化交流,改变着人类的生产和生活方式。然而,目前作为建立在标准格式化语言上的Web,并不具有良好的语义表示能力,这给基于
随着计算机技术的飞速发展,中间件已成为三大基础软件之一和网络应用系统的基础平台。其可以更好地用于开发和应用能够在异构平台上运行的应用软件,适应基于标准的、独立于计
随着计算机信息技术在各个领域的应用不断扩大,教育行业招生领域从地域横向到行业纵向实施了信息化、无纸化办公。具有针对性的并且易扩展的招生管理信息系统是完成该任务的
在许多流行的图像分享网站(如Flickr,Google+)中,用户们可以上传照片并且把同一事件的照片归到一类,作为一个照片事件(event)。浏览者可以通过搜索引擎搜到这些事件,并且这些事件以其
本文旨在把数据挖掘技术引入到地震预报领域,研究并行关联规则、聚类等在地震预报中的应用,着重讨论并行关联规则在地震地区相关性预报中的应用。 首先,对地震数据进行了数据
WWW的发展给人们带来了巨大的变化,面对如此大量的信息,人们迫切需要有效的信息发现工具在WWW上进行导航。搜索引擎就提供了这样一个导航工具。而随着多Agent技术的发展,为了
本文在广泛调研的基础上,分析了当前Web服务应用研究中构造开发模型的特点和存在的问题,通过对Web服务核心技术和模式理论的研究探索,提出了一个Web服务集成开发模型:描述了W
数据挖掘是指从大量的数据中自动地提取出有价值的知识和信息。数据挖掘已成为数据库技术和机器学习方面的重要的研究课题。当前,World Wide Web正向应用的深度和广度方面迅