电子邮件加密标准全解析
在当今数字化的时代,电子邮件的安全性至关重要。为了确保电子邮件的隐私和完整性,人们开发了多种加密标准。本文将详细介绍几种常见的电子邮件加密标准,包括PEM、OpenPGP、S/MIME和Mailtrust。
1. PEM:早期的电子邮件加密标准
PEM(Privacy Enhancement for Internet Electronic Mail)是20世纪80年代中期出现的第一个电子邮件加密标准。它在电子邮件加密领域具有开创性的意义,但由于其诞生时间较早,也存在一些不足之处。
1.1 PEM的工作方式
- 功能支持 :PEM提供了数字签名和加密功能,借助数字证书,可实现电子邮件的安全传输。加密时可采用混合程序,也可使用预先商定的密钥,但后一种方式很少使用。
- 加密算法 :PEM允许使用任何加密程序,但需在邮件中列出所用程序的OID。必须支持的程序包括CBC模式下的DES对称加密、密钥长度在512至1024位之间的RSA密钥交换,以及MD2和MD5哈希函数、数字证书和证书撤销列表。
- 消息组成 :PEM消息通常包含消息本身(加密或未加密)、签名、用接收方公钥加密的对称密钥和发送方的数字证书。签名不包含在加密范围内,证书用于接收方验证签名。
- 数据转换 :PEM消息在电子邮件的有效负载部分发送,不改变邮件头或MIME块。在加密前,所有数据会转换为统一的7位ASCII格式(规范化),加密后生成的二进制数据也会再
超级会员免费看
订阅专栏 解锁全文
1546

被折叠的 条评论
为什么被折叠?



