51CT0下载 下你所需,载你所想
您的搜索历史 清除
  • 排序
  • 推荐资源
共为您找到10,437份资料
    • 文件之软考网工-------PGP简介
    •   2
    • pgp——pretty good privacy, 是一个基于rsa公匙加密体系的邮件加密 软件,它可以用来对你的邮件加密以防止非授权者阅读,还能对你的邮件加上 数字签名而使收信人可以确信邮件是你发来的。它让你可以安全地和你从未见 过的人们通讯,事先并不需要任何保密的渠道用来传递密匙。它采用了审慎的 密匙管理, 一种rsa和传统加密的杂合算法,用于数字签名的邮件文摘算法, 加密前压缩等,还有一个良好的人机工程设计。它的功能强大有很快的速度, 而且它的源代码是免费的。 实际上pgp的功能还不止上面说的:pgp可以用来加密文件,还可以用pgp代 替uuencode 生成 radix 64 格式(就是mime 的 base 64格式)的编码文件。   pgp 的创始人是美国的 phil zimmermann。他的创造性在于他把rsa公匙体 系的方便和传统加密体系的高速度结合起来,并且在数字签名和密匙认证管理 机制上有巧妙的设计。因此pgp成为几乎最流行的公匙加密软件包。   PGP是一种供大众使用的加密软件。加密是为了安全,隐私权是一种基本人 权。在现代社会里,电子邮件和网络上的文件传输已经成为生活的一部分,邮 件的安全问题日益突出,大家都知道在internet上传输的数据是不加密的,如 果你自己不保护自己的信息,第三者就会轻易获得你的隐私。还有一个问题就 是信息认证,要让收信人确信邮件没有被第三者篡改,就需要使用数字签名技 术。rsa公匙体系的特点使它非常适合用来满足上述要求:保密性(privacy) 和认证性(authentication)。   RSA(rivest-shamir-adleman)算法是一种基于大数不可能质因数分解假 设的公匙体系。简单地说,其原理就是找两个很大的质数,其中一个向外界公 开(公匙),另一个不告诉任何人(私匙)。这两个密匙是互补的,用公匙加 密的密文可以用私匙解密,反过来也一样。假设甲要寄信给乙,他们互相知道 对方的公匙。甲就用乙的公匙加密邮件寄出,乙收到后就可以用自己的私匙解密出甲的原文。由于没别人知道乙的私匙所以即使是甲本人也无法解密那封信, 这就解决了信件保密的问题。另一方面由于每个人都知道乙的公匙,他们都可 以给乙发信,那么乙就无法确信是不是甲的来信。认证的问题就出现了,这时候数字签名就有用了。   在说明数字签名前先要解释一下什么是“邮件文摘”(message digest), 简单地说就是对一封邮件用某种算法算出一个能体现这封邮件“精华”的数来, 一旦邮件有任何改变这个数都会变化,那么这个数加上作者的名字(实际上在 作者的密匙里)还有日期等等,就可以作为一个签名了。 确切地说,pgp是用 一个128位的二进制数作为“邮件文摘”的,用来产生它的算法叫md5(message digest 5),md5的提出者是 ron rivest,pgp中使用的代码是由colin plumb 编写的,md5本身是公用软件。所以pgp的法律条款中没有提到它。   md5是一种 单向散列算法, 它不像crc校验码,很难找到一份替代的邮件而与原件具有一 样的“精华”。 回到数字签名上来,甲用自己的私匙将上述的128位的“精华”加密, 附 加在邮件上,再用乙的公匙将整个邮件加密。这样这份密文被乙收到以后,乙 用自己的私匙将邮件解密,得到甲的原文和签名, 乙的pgp也从原文计算出一 个128位的“精华”来再用甲的公匙解密签名得到的数比较, 如果符合就说明 这份邮件确实是甲寄来的。这样两个要求都得到了满足。 pgp还可以只签名而不加密,这适用于公开发表声明时, 声明人为了证实 自己的身份(在网络上只能如此了),可以用自己的私匙签名。这样就可以让 收件人能确认发信人的身份,也可以防止发信人抵赖自己的声明。这一点在商 业领域有很大的应用前途,它可以防止发信人抵赖和信件被途中篡改。 那么为什么说pgp用的是rsa和传统加密的杂合算法呢? 因为rsa算法计算 量极大,在速度上不适合加密大量数据,所以pgp实际上用来加密的不是rsa本 身,而是采用了一种叫idea的传统加密算法。我先解释一下什么叫传统加密, 简单地说就是用一个密匙加密明文,然后用同样的密匙解密。这种方法的代表 是DES (us federal data encryption standard),也就是乘法加密,它的主 要缺点就是密匙的传递渠道解决不了安全性问题,不适合网络环境邮件加密需 要。idea是一个有专利的算法, 专利持有者是eth和一个瑞士公司ascom-tech ag。非商业用途的idea实现不用向他们交纳费用。idea的加(解)密速度比rsa 快得多, 所以实际上pgp是用一个随机生成密匙(每次加密不同)用idea算法 对明文加密,然后用rsa算法对该密匙加密。这样收件人同样是用rsa解密出这 个随机密匙,再用idea解密邮件本身。 这样的链式加密就做到了既有rsa体系 的保密性,又有idea算法的快捷性。 rsa体系70年代就已提出,但由于速度问 题一直没有推广应用,pgp的正好解决了这个问题,pgp的创意有一半就在这一点上了。那么pgp创意的另一半在哪儿呢?下面我再谈pgp的密匙管理。   一个成熟的加密体系必然要有一个成熟的密匙管理机制配套。公匙体制的 提出就是为了解决传统加密体系的密匙分配难保密的缺点。比如网络 hacker们 常用的手段之一就是“监听”,如果密匙是通过网络传送就太危险了。举个例 子:novell netware 的老版本中,用户的密码是以明文在线路中传输的, 这 样监听者轻易就获得了他人的密码。当然 netware 4.1中数据包头的用户密码 现在是加密的了。对pgp来说公匙本来就要公开,就没有防监听的问题。 但公 匙的发布中仍然存在安全性问题,例如公匙的被篡改(public key tampering), 这可能是公匙密码体系中最大的漏洞,因为大多数新手不能很快发现这一点。 你必须确信你拿到的公匙属于它看上去属于的那个人。为了把这个问题说清楚, 我举个例子,然后再说如何正确地用pgp堵住这个漏洞。 以你和alice的通信为例,假设你想给alice发封信,那你必须有alice的公 匙, 你从bbs上下载了alice的公匙,并用它加密了信件用bbs的email功能发给 了alice。不幸地,你和alice都不知道,另一个用户叫charlie的用户潜入bbs, 把他自己用alice的名字生成的密匙对中的公匙替换了alice的公匙。 那你用来 发信的公匙就不是alice的而是charlie 的, 一切看来都很正常,因为你拿到的 公匙的用户名是“alice”。于是charlie就可以用他手中的私匙来解密你给alice 的信, 甚至他还可以用alice真正的公匙来转发你给alice的信,这样谁都不会 起疑心,他如果想改动你给alice的信也没问题。更有甚者,他还可以伪造 alice 的签名给你或其他人发信,因为你们手中的公匙是伪造的,你们会以为真是alice 的来信。 防止这种情况出现的最好办法是避免让任何其他人有机会篡改公匙,比如 直接从alice手中得到她的公匙,然而当她在千里之外或无法见到时, 这是很 困难的。pgp发展了一种公匙介绍机制来解决这个问题。 举例来说:如果你和 alice有一个共同的朋友david,而david知道他手中alice的公匙是正确的(关 于如何认证公匙,pgp还有一种方法,后面会谈到,这里假设david已经和alice 认证过她的公匙)。这样david可以用他自己的私匙在alice的公匙上签名(就 是用上面讲的签名方法),表示他担保这个公匙属于alice。当然你需要用david 的公匙来校验他给你的alice的公匙,同样david也可以向alice认证你的公匙, 这样david就成为你和alice之间的“介绍人”。这样alice或david就可以放心 地把david签过字的alice的公匙上载到 bbs上让你去拿, 没人可能去篡改它而 不被
    • 分类:
    • 标签:
    • 下载:6
    • 好评:2
    • 上传者:
    • 上传时间:2009-04-29
    • 文件之-----子网规划与实例讲解(免费)
    • 免费
    • 我考等考时失败在子网划分这块,我一点都不会。 然后,我用了2个小时看书,3个小时做题。现在我可以保证子网试题全部会做! 具 体的当然有技巧,不过我还没有整理,等哪天心情好了整理一下,保证你看了我的方法之后半个小时搞定子网掩码(前提是,你得知道子网掩码是什么,也就是说基础理论知识要知道)! 这个理论加实践的一点资料,对子网这块多少有点帮助,想过网工的还是看看吧! 资料可以下载附件也可以留下邮箱我把资料发给你。 谢谢你们的支持!
    • 分类:
    • 标签:
    • 下载:25
    • 好评:5
    • 上传者:
    • 上传时间:2009-04-30
    • 一键常用综合优化(附源代码)
    •   2
    • 忘了总共有多少功能了。这是我在计算机协会做技术员的时候自己制作的一个注册表文件。每次给别人修电脑的时候征求机主意见后一般我都执行一下这个文件,很解决很多问题,方便。 代码很简单,大家可以复制回去自己增删喜欢的部分。我是面对众多学生,而且人家都还是学计算机的,所以很多功能也许并不适合家庭办公。 源代码复制在记事本上,更改文件名为.reg就行了。 源码开放保证无毒!实践验证保证好用! 源码太长,论坛有限制,就上传附件了。我给个源码截图。 125807
    • 分类:
    • 标签:
    • 下载:2
    • 好评:1
    • 上传者:
    • 上传时间:2009-05-10
    • 软考网工笔记之一
    •   2
    • 自己的网工笔记,是日积月累的,先发一个事09年3月5日看书做的笔记。 基本上没有特定的秩序,可能有人感觉很乱。我是做试题加上看书当中自己感觉重要的和不会的记录下来。 没有系统性。想系统复习的我也有笔记,想要的说一下,看大家的反应我再往上发。
    • 分类:
    • 标签:
    • 下载:10
    • 好评:1
    • 上传者:
    • 上传时间:2009-04-28
    • 软考网工资料之-----网工冲刺专项练习
    •   2
    • 。共13页,量足够大了。部分有难度的试题给出了讲解。 希望大家继续支持林路,所有资料都可以免费获得,你只需要留下你的邮箱,我将尽快的把资料发送给您! 如果可以大家顶一下贴,如果能申精.....信号使用,实现一条物理信道传输多个数字信号,这是_(2)_。将物理信道的总频带宽分割成若干个子信道,每个信道传输一路信号,这是_(3)_。在光纤中采用的多路复用技术是_(4)_,多路复用技术一般不用
    • 分类:
    • 标签:
    • 下载:162
    • 好评:51
    • 上传者:
    • 上传时间:2009-04-30
    • 文件之---4-29刚出的网络规划实例讲解
    •   2
    • 这是4-30号之前希赛最新的网工的文章了。 我看有人发帖说是希赛是最新模拟题,实际上我每天都看,可是每天希赛都只是上传几道以前的试题而已,几天的模拟题我天天满分,就没兴趣了,也就没整理。 贴出一部分,可以下载附件,可以留下邮箱我把资料发给你! 何为中小型企业,时至今日电脑办公越来越普及,人员流动性越来越大,一般我们认为办公电脑在50台以下,分支机构不超二个的差不多就是中小型企业。   在以前我们不太会关注这类企业的IT信息化建设,因为他们太小,电脑的数量太少,无非就是三五台电脑,一个路由器,一个交换机几根网线。投资不大,网线在办公室里乱飞,可是随着办公自动化程度的提高,电脑数量成倍数增长,局域网内的病毒的泛滥,BT类软件的任意下载,往往会让我们的网络瘫痪。所以,未雨绸缪,在网络建设的初期就规化设计好自已的网络,往往会事半功倍,而且还少了很多不必要的烦忧。   首先第一点就是要了解自已的需求   我们需要了解自已单位日常工作哪些部门使用了电脑,做些什么工作,需要在网络中连接哪些设备,设备分别要放在什么位置,记住这很重要,目前原材料高涨的直接后果就是网线涨价,一箱305的符合国家标准的网线最便宜的也要七百多,在施工中随便拉几条线有时候就会多用上几箱线,找到合理的设备放置位置可以节约很多成本,   第二点就是在建设中请使用正规产品   这点我们深有体会,有时候我们帮助某些单位升级他们原有的网络,可是发现他们的材料都用的是些水货,这些水货在使用中总是会出许多问题,例如数据掉包,断网.还有更严重的,劣质材料造成的不稳定信号在网络中还会产生广播风暴,让整个网络不能正常使用,还会让交换机端口死机。   第三点就是在施工中走线不要与电线或电话线一起   有线电视线走在了一起,电线中的高频信号会干扰到网络。电话线,有线电视线平常是没有什么问题的,但它们与室外的电缆连在了一起,在雷雨季节它们会接收到感应雷电。感应雷又会串到网络中来,可以想象到,如果你几万块的设备被雷击中,会有多么心痛,还有就是交换机最好有接地。
    • 分类:
    • 标签:
    • 下载:32
    • 好评:4
    • 上传者:
    • 上传时间:2009-04-30
×
改版反馈
意见或建议:
联系方式:
提交
您已提交成功!
感谢您的宝贵意见,我们会尽快处理