没有合适的资源?快使用搜索试试~ 我知道了~
首页pki实验 CA环境的搭建
pki实验 CA环境的搭建
需积分: 50 360 浏览量
更新于2023-05-28
评论
收藏 2.72MB PDF 举报
pki环境搭建实验,pki环境搭建实验,pki环境搭建实验,pki环境搭建实验,pki环境搭建实验,pki环境搭建实验,pki环境搭建实验,pki环境搭建实验,pki环境搭建实验,pki环境搭建实验,pki环境搭建实验,pki环境搭建实验,pki环境搭建实验,pki环境搭建实验,pki环境搭建实验,
资源详情
资源评论
资源推荐

实验一 公钥算法在电子邮件中的安全应用
1 实验目的
1、掌握公钥算法中数据加密、数字签名的具体应用。
2、理解 Windows 下利用 PGP 组件保证电子邮件安全的原理。
2 实验环境
A、B 两台主机一组,具体实验环境要求如下
1、系统及网络环境
(1)主机 A 需在 VMware 下安装 Windows 7、Windows Server 2008 两台虚拟机。
(2)主机 B 需在 VMware 下安装 Windows 7 一台虚拟机。
(3)正确配置主机 A、B 中的三台虚拟机的 IP 地址,并能相互 ping 通。
2、工具软件
(1)主机 A 在 Windows Server 2008 下电子邮件服务器(如 Winmail);在 Windows 7
下安装 Office、PGP。
(2)主机 B 在 Windows 7 下安装 Office、PGP。
3 实验原理或背景知识
随着 Internet 的迅速发展,电子邮件因为其便捷、高效而得到起来越广泛的应用,每天
都有大量私人和商业敏感信息通过电子邮件的方式在网上进行传送,但由于现在的电子邮件
系统和网络传输安全隐患的存在,使得电子邮件的安全备受社会的关注。
1、电子邮件面临的威胁
一般来说,电子邮件在传输过程中主要受到以下几个方面的威胁:
(1)信息泄露
电子邮件在存储、转发的过程中容易被第三者非法截获。如果电子邮件以明文的形式存
在,邮件中的个人隐私或商业机密就会在第三者面前暴露无疑。
(2)信息篡改
发送方发给接收方的信件被第三者截获后,可能会被第三者恶意修改后,再发给接收方。
(3)假冒身份
非法者可能会伪造电子邮件,假冒某一个合法用户的身份,向其他用户发送电子邮件。
(4)抵赖
电子邮件发送方可能否认曾经向接收方发送过某一内容的信件。
2、对邮件进行加密
针对以上的电子邮件安全问题,目前存在着各种各样的解决办法,对发送的电子邮件进
行加密处理就是其中一种切实可行的方法。在众多的电子邮件加密系统当中,PGP 由于在
解决信息保密、信息源和信息完整性鉴定方面有良好的功能,因此得到了广泛的应用。
PGP(Pretty Good Privacy)是一个基于 RSA 公钥加密体系的邮件加密软件。其创始人

是美国的 Phil Zimmermann,他的创造性在于把 RSA 公钥体系的方便和传统加密体系的高速
度结合起来,并且在数字签名和密钥认证管理机制上有巧妙的设计。因此,PGP 成为几乎
最流行的公钥加密软件包。
PGP 可以对邮件加密以防止非授权者阅读,还能对邮件加上数字签名从而使收信人可
以确认邮件的发送者,并能确信邮件没有被篡改。PGP 可以提供一种安全的通信方式,而
事先并不需要任何保密的渠道用来传递密钥。PGP 采用 RSA 和传统加密的算法、用于数字
签名的邮件文摘算法、加密前压缩等,还有一个良好的人机工程设计,它的功能强大,有很
快的速度,而且源代码是免费的。PGP 还可以用来加密文件,代替 Uuencode 生成 RADIX64
格式(即 MIME 的 BASE64 格式)的编码文件。
4 实验任务
1、安装电子邮件服务器软件包,并创建用于测试的账户。
2、安装 PGP 软件包并产生用户的公钥和私钥。
3、完成电子邮件的加密传输。
4、完成对电子邮件的签名认证。
5 实验步骤
本次实验主机 A、B 为一组,实验角色说明如下:
实验主机
实验角色
主机 A
邮件服务器,邮件客户端
主机 B、E
邮件客户端
1、安装电子邮件服务器软件包并创建账户
(1)主机 A 的 Windows 2008 中安装 winmail,安装基本上采用默认选项。安装成功后,
通过开始->程序->winmail->“magic winmail 服务器程序”中添加邮箱地址,如图 1 所示。(1)
在 Windows 2008 中安装 winmail,安装基本上采用默认选项。安装成功后,通过开始->程
序->winmail->“magic winmail 服务器程序”中添加邮箱地址(本次实验中至少应添加两个
邮箱地址,主机 A、B 各一个),如图 1 所示。
邮箱地址命名要求:2014XXXX(学号)@XXXX,如 20145101@is.besti.edu.cn

图 1 安装 winmail 并添加邮箱地址
(2)可以通过管理端工具在 winmail 中对邮件用户进行管理。比如添加的用户是 user1
和 user2。如图 2 所示。
剩余11页未读,继续阅读











安全验证
文档复制为VIP权益,开通VIP直接复制

评论0