logo资料库

pgp邮件加密软件的安装使用实验报告.doc

第1页 / 共7页
第2页 / 共7页
第3页 / 共7页
第4页 / 共7页
第5页 / 共7页
第6页 / 共7页
第7页 / 共7页
资料共7页,全文预览结束
PGP 安装与试验实验报告 实验名称:PGP 安装与试验实验报告 实验软件:PGP 邮件加密软件 实验目的:了解 PGP 的安装与使用 实验内容:使用 PGP 相关功能对文件进行加密解密 对发送邮件进行加密 生成公钥私钥对并学会运用公钥私钥对 实验原理:生成公钥私钥对,当 A,B 通信时,A 将其公钥发给 B 或 B 通过某种途径获得 A 的公钥,B 用此公钥加密消息发给 A,A 便可用对应的私钥解密消息。 软件结构及功能: (1)软件分“PGP 密钥”,“PGP 消息”,“PGP 压缩包”,“PGP 磁盘”,“PGP 网络共享”五 大模块。 PGP 密钥:生成密钥对,由于 PGP 与 OUTLOOK 是无缝连接的,因此可以邮寄 密钥和发送邮件进行通信。 PGP 消息:显示账号属性及错误信息。 PGP 压缩包:可以将文件生成有密码保护的 PGP 压缩包。 PGP 磁盘:加密电脑磁盘进行安全保证。(由于需要序列号,此功能暂不可用) PGP 网络共享:提供网络共享管理。(由于需要许可证,此功能暂不可用) (2)数字签名功能 PGP 可对发送的消息进行数字签名,以验证发送者的身份的所发送消息的正确 性。 (3)PGP 中的每个公钥和私钥都伴随着一个密钥证书。它一般包含以下内容: 密钥内容(用长达百位的大数字表示的密钥) 密钥类型(表示该密钥为公钥还是私钥) 密钥长度(密钥的长度,以二进制位表示) 密钥编号(用以唯一标识该密钥) 创建时间 用户标识 (密钥创建人的信息,如姓名、电子邮件等) 密钥指纹(为 128 位的数字,是密钥内容的提要表示密钥唯一的特征) 中介人签名(中介人的数字签名,声明该密钥及其所有者的真实性,包括中介人 的密钥编号和标识信息) PGP 把公钥和私钥存放在密钥环(KEYR)文件中。PGP 提供有效的算法查找用户 需要的密钥。
PGP 在多处需要用到口令,它主要起到保护私钥的作用。由于私钥太长且无规 律,所以难以记忆。PGP 把它用口令加密后存入密钥环,这样用户可以用易记的口 令间接使用私钥。 PGP 的每个私钥都由一个相应的口令加密。PGP 主要在 3 处需要用户输入口令: 需要解开受到的加密信息时,PGP 需要用户输入口令,取出私钥解密信息 当用户需要为文件或信息签字时,用户输入口令,取出私钥加密 对磁盘上的文件进行传统加密时,需要用户输入口令 (4)安全文件擦除–从你的磁盘安全且永久的擦除易被发现的敏感文件所有痕迹。 (5)密钥的集中管理–自动生成密钥、导入/导出公钥或密钥对。 实验步骤:一.软件安装 在网上下载 PGP 软件(中文版)并安装。安装步骤按提示进行。 二.相关实验 1.打开 PGP 软件,点击“文件”——“新建-PGP 压缩包” ; 添加要压缩的文件①接收人密钥(我有所有接受人的密钥【最安全】) 用接收人的公钥加密,接收人用其私钥解密。 ②密码(我没有所有接收人的密钥,但他们都使用 PGP) 通过设定密码来加密压缩文件。要求接收人都使用 PGP。必需为所有接收人分享这个密码。但要谨慎,确 定只有预期的接收人获得此密码。 ③PGP 自解密文档(不使用 PGP 的接收人) 通过设定密码来加密压缩文件。必需为所有接收人分 享这个密码。但要谨慎,确定只有预期的接收人获得 此密码。 ④只签名(创建一个 PGP 文件【不加密】) 当不需要 PGP 加密文件时可使用这个选项,只需要创 建一个 PGP 签名(为了检验你是那个发件人)然后 打包文件到一个压缩文档。收件人必需安装了 PGP 才能在他们的计算机中打开或校验这个压缩文档。 2.点击“文件”——“新建-PGP 密钥”,根据 PGP 生成助手生成公钥私钥对; 用记事本打开的要发送的公钥格式:
1 可以设定常用的邮箱和常联系人的邮箱,用以传送公钥的方便和通信。 2 加密消息:首先获得接收者的公钥,然后将要发送的内容加密发送,接 收者用其与公钥配对的私钥解密。 *加密过程:获得公钥,将公钥导入 PGP,打开要加密的内容,点击 PGP 标 志,选择加密。
*解密过程:接收者受到加密的文件内容,打开文件,选择对应私钥,点击 解 。 密
③加密并签名 加密并签名解密后结果: 或发送消息时,先用接收人的公钥加密消息,然后用自己的私钥签名消息。格式如下:
接收方收到消息后,先用发送方公钥进行解密签名,然后用发送方公钥解密消息。 3.pgp 粉碎功能测试 将生成的无用的 pgp 文件使用粉碎功能,点击右键—ppg 粉碎。便永久性的销毁了文件释 放磁盘空间 。 实验结果:根据实验,发现并运用 PGP 的功能如下: Pgp 是一个基于 RSA 公匙加密体系的邮件加密软件。 可以用它对你的邮件保密以防止非授权者阅读, 它还能对你的邮件加上数字签名 从而使收信人可以确信邮件是你发来的。 它让你可以安全地和你从未见过的人们通讯, 事先并不需要任何保密的渠道用来传递密匙。 它采用了:审慎的密匙管理,一种 RSA 和传统加密的杂合算法, 用于数字签名的邮件文摘算法,加密前压缩等, PGP 使用加密以及 效验的方式,提供了多种 的功能和工具,帮助您保 证您的电 子邮件、文件、磁盘、以及网络通讯的安全。 1、 3、 2、 在任何软件中进行加密/签名以及解密/效验。通过 PGP 选项和电子 邮件插件,您可以在任何软件当中使用 PGP 的功能。 创建以及管理密钥。使用 PGPkeys 来创建、查看、和维护您自己的 PGP 密钥对;以及把任何人的公钥加入您的公钥库中。 创 建 自 解 密 压 缩 文 档 (self-decrypting archives, SDA)。 您 可 以 建 立 一个自动解密的可执行文件。任何人不需要事先安装 PGP ,只要得 知该文件的加密密码,就可以把这个文件解密。这个功能尤其在需要 把文件发送给没有安装 PGP 的人时特别好用。并且,此功能还能对 内嵌其 中的文件 进行压缩 ,压缩率 与 ZIP 相似, 比 RAR 略低( 某些 时候略高,比如含有大量文本)。总的来说,该功能是相当出色的。 4、创建 PGPdisk 加密文件。该功能可以创建一个.pgd 的文件,此文件用 PGP Di sk 功能加载后,将以新分区的形式出现,您可以在此分区内放入需要保密的任何文件。 其使用私钥和密码两者共用的方式保存加密数据,保密性坚不可摧,但需要注意的是, 一定要在重装系统前记得备份“我的文档”中的“PGP”文件夹里的所有文件,以备重装 后恢复您的私钥。 5、永久的粉碎销毁文件、文件夹,并释放出磁盘空间。您可以使用 PGP 粉碎工 具来永久地删除那些敏感的文件和文件夹,而不会遗留任何的数据片段在硬盘上。您 也可以使用 PGP 自由空间粉碎器来再次清除已经被删除的文件实际占用的硬盘空 间。这两个工具都是要确保您所删除的数据将永远不可能被别有用心的人恢复。 6、全盘加密,也称完整磁盘加密。该功能可将您的整个硬盘上所有数据加密, 甚至包括操作系统本身。提供极高的安全性,没有密码之人绝无可能使用您的系统或 查看硬盘里面存放的文件、文件夹等数据。即便是硬盘被拆卸到另外的计算机上,该 功能仍将忠实的保护您的数据、加密后的数据维持原有的结构,文件和文件夹的位置 都不会改变。
7、增强:即时消息工具加密。该功能可将支持的即时消息工具(IM,也称即时 通讯工具、聊天工具)所发送的信息完全经由 PGP 处理,只有拥有对应私钥的和密 码的对方才可以解开消息的内容。任何人截获到也没有任何意义,仅仅是一堆乱码。 8、新增:PGP zip,PGP 压缩包。该功能可以创建类似其他压缩软件打包压缩 后的文件包,但不同的是其拥有坚不可摧的安全性。 9、增强:网络共享。可以使用 PGP 接管您的共享文件夹本身以及其中的文件, 安全性远远高于操作系统本身提供的帐号验证功能。并且可以方便的管理允许的授权 用户可以进行的操作。极大的方便了需要经常在内部网络中共享文件的企业用户,免 于受蠕虫病毒和黑客的侵袭。 结 果 分 钥 属 析 : 密 性 : 属性中显示了加密的算法及哈西函数,信任度,密钥 ID 等信息。 实验心得:通过本次 PGP 实验,首先学会了 PGP 的基本安装应用方法。更重要的是通过对 PGP 的使用,更进一步理解了 PGP 的功能极其实现原理。 同时,通过小组共同实验,加强了协作能力,锻炼了自主讨论,研究学习的能力。
分享到:
收藏