论文部分内容阅读
随着电子邮件的广泛应用,邮件的安全问题引起了广泛关注。传统电子邮件进行的是明文传输,容易受到攻击者的窃听和篡改,无法满足用户的安全需求。采用密码安全技术加强对电子邮件的保护是一种行之有效的办法。
为了解决上述问题,本文结合项目组搭建的PKI安全平台,提出了一种基于PKI与S/MIME的安全邮件解决方案,该方案采用权威机构CA发放的证书来确认通信双方的身份,采用混合加密技术确保电子邮件的机密性。
本文对安全邮件相关的密码学知识和公共密钥基础设施进行了讨论;分析了SMTP和POP3协议的通信模型和工作流程,详细说明了它们的命令和应答;分析了基于S/MIME标准的安全电子邮件系统的原理和结构。
在此基础上,本文使用Delphi7开发了一个具有收发安全电子邮件功能的代理软件,确保电子邮件传输中的保密性、完整性和不可否认性。针对明文密码传送的弱点,本文提出了会话密钥等敏感信息安全传送的改进措施。