基于TLS的安全邮件传输系统的研究与实现

来源 :武汉理工大学 | 被引量 : 5次 | 上传用户:Robert_1967
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和网络技术的飞速发展,电子邮件已成为互联网应用最广泛的服务,电子邮件的安全问题也成为互联网应用的一项关键性技术问题。当前电子邮件系统面临的主要威胁有信息窃听、身份冒充和数据篡改等。目前大多数邮件传输系统采用明文传输信息,基于用户名/口令模式进行身份验证,存在严重的安全隐患。TLSv1.1(传输层安全)协议于2006年由IETF发布,旨在为互联网提供端点认证和通信保密服务。基于TLS来设计和构建安全邮件传输系统,将能够实现邮件信息保密、通信者身份验证以及信息完整性检测等安全功能,有效地改善传统邮件系统在安全方面的不足。本文中利用TLS协议来保证邮件安全传输,它是工作在传输层、独立于应用层协议的网络安全协议,可以为通信两端的应用程序提供数据的保密性、完整性和身份验证服务。TLS协议是SSLv3.0(安全套接层)协议的标准化,同样是基于PKI/CA(公钥基础设施/证书权威机构)体系,本文使用该体系提供的数字证书来解决邮件系统中的身份认证问题。根据TLS协议,可以使用非对称加密算法来实现会话密钥的交互,然后通过基于对称加密算法的会话密钥来进行邮件信息的加密和解密,从而保证邮件信息的保密性。同时,对完整的邮件信息产生摘要后并进行加密传输,接收者能够以之为据来检测接收到的邮件信息的完整性。因此,本文设计的基于TLS的安全邮件传输系统可以实现信息安全中的保密性、真实性和完整性原则,保护邮件传输不受信息窃听、身份冒充或数据篡改等威胁。本文在分析电子邮件系统现状的基础上,确定了针对邮件系统各种安全问题的解决方案。基于TLS协议设计出了一个安全的电子邮件系统,构建了包含各种安全功能的系统总体框架,完成了发件人、收件人和服务器身份验证以及邮件数据加密的功能,利用了开源项目OpenSSL的库,编写出了相应的客户端和服务器的程序。并对系统的身份验证和数据加密等安全功能进行了测试,给出了详细的测试结果。实验表明,该系统能有效保证电子邮件的安全传输,提高了电子邮件传输过程中的安全性。
其他文献
半导电屏蔽材料是中高压电力电缆必须的配套材料,一般认为半导电屏蔽层起到均匀电场的作用。长期运行经验说明半导电屏蔽层对电缆使用寿命有较大关系。半导电层突起会引起局
对象识别是计算机视觉一个重要分支,对象识别在智能机器人、智能交通监控、和智能家居中都有着重要的应用。交通对象识别是智能交通和无人驾驶研究领域内的重点和难点,它主要通
随着电子技术的飞速发展,数字图像处理技术在航天航空、电子通信、医学影像、军事工业等领域得到了广泛的应用,并且向着实时性、高速性、高分辨率、多媒体化的方向发展。因此
煤炭产量、运量控制系统对于解决煤炭生产行业架构的特殊性造成的难以控管的局面,实现煤炭产业的现代化管理具有重要意义。本文主要研究产运煤源点(生产矿)、结算站和储煤场
下一代网络(NGN)泛指不同于目前一代的,以IP技术为核心的,可以同时支持语音、数据和多媒体等多种业务的开放、融合的网络。下一代网络具有多网融合、多域融合、多业务种类、环
随着互联网技术的发展,各种类型的数据海量增加,如何从海量的信息中寻找出与我们所需求的音频类型逐渐成为音频辨析系统所关心的问题,于是就有了音频场景分析技术,音频场景分
随着移动互联网的发展和智能手机等移动终端的普及,二维码技术在博物馆图书馆的应用也越来越多。论文在对国内外博物馆展品信息管理系统的调研基础上,结合(中华航天博物馆)展品的
目前,我国矿山开采深度、强度和规模逐年增加,采矿条件愈加恶劣,急需先进的采矿设备和技术来改善现状。井下自主行走机车是采矿设备智能化研究的一大趋势,自主导航系统研究是