- 1、本文档共28页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
第3章数据加密技术;对称密钥算法运算速度快,但传输密钥困难;非对称密钥算法不存在传输密钥问题,但运算速度慢。两者结合起来,就能取长补短。
一、为三台电脑安装PGPDesktop,生成密钥对。
1.启动三台windows虚拟机,都安装上PGPDesktop
刚安装完成,软件会弹出PGP密钥生成助手,若还不想生成密钥对,可点击取消按钮,下次启动PGP后,再生成。
;1.如图3-2-2所示,启动PGPDesktop,打开如图3-2-3所示的管理界面。
;;2.如图3-2-4所示,点击“文件”/“新建PGP密钥”。
;3.弹出如图3-2-5所示的PGP密钥生成助手,点击“下一步”。
;4.如图3-2-6所示,输入全名和主要邮件。
;5.创建口令。在需要使用私钥时,可用现在创建的口令来调用。如图3-2-7所示,按要求输入不少于8位、包含数字和字母的口令。输入完成后,点击“下一步”。
;6.如图3-2-8所示,PGP为user1生成了包括公钥和私钥的密钥对。点击“下一步”。在出现的PGP全球名录助手框中,点击“跳过”按钮。
;7.如图3-2-9所示,可以查看到user1的密钥对。
;8.PGP默认保存私钥的口令,用到私钥时直接调用,不需要用户再次输入口令。若不想我的电话口令,可如图3-2-10所示,先打开菜单“工具”/“选项”,然后按图3-2-11所示,将保护私钥的口令设置成“不保存我的口令”。
;;9.如图3-2-12和图3-2-13所示,用同样方法,为第二台电脑的user2和第三台电脑的user3分别生成密钥对。
10.用同样方法,为第二台电脑的user2和第三台电脑的user3进行私钥“不保存我的口令”的设置。
;二、导出公钥,互相交换公钥。
1.如图3-2-14所示,右击user1,选择“导出”。
;2.如图3-2-15所示,选择存储位置,不要勾选“包含私钥”选项,点击“保存”按钮,为user1导出公钥。
3.如图3-2-16所示,把user1的公
钥拖放到PC2上。
;4.如图3-2-17所示,在PC2上,双击user1.asc,点击“导入”。
5.如图3-2-18所示,User1的
公钥成功的导入到了win2中。
;6.如图3-2-19所示,右击刚导入的user1公钥,选择“签名”。
;7.如图3-2-20所示,在弹出的“PGP签名密钥”框中,点击“确定”按钮。
8.如图3-2-21所示,在弹出的“PGP为选择密钥输入口令”对话框中,输入调用user2私钥的口令,为新导入的公钥签名。
;9.如图3-2-22所示,签名后,新导入的公钥“已校验”状态变绿。
10.如图3-2-23、3-2-24、3-2-25所示,用同样方法,为user1、user2、user3互传公钥,并为导入的公钥签名。
;;三、在PC1上,新建文件,用user2的公钥加密,发送到PC2和PC3上,观察user2能解密打开文件,但user3不能解密,无法打开加密后的文件。这是因为user2的公钥加密的文件,只有user2的私钥才能解密,user3没有user2的私钥,所以无法解密。
1.如图3-2-26所示,在PC1上新建文件test1.txt,右击,选择“PGPDesktop”/“使用密钥保护test1.txt”。
;2.如图3-2-27所示,在PGP压缩包助手中,选择User2的公钥,并点击“添加”按钮。
;3.如图3-2-28所示,在PGP压缩助手中,签名密钥选择“无”,点击“下一步”按钮。;4.将加密好的文件传送到win2主机上。
5.如图3-2-20所示,在win2主机上,右击加密好的文件test1.txt.pgp,选择“PGPDesktop”/“解密校验test1.txt.pgp”。
;6.如图3-2-30所示,在Win2上弹出的输入口令框中,输入调用user2私钥的口令“123”,点击“确定“按钮。
;7.通过User2的私钥,能解密并打开测试文件。
8.如图3-2-31所示,把加密好的文件test1.txt.pgp传到win3上,右击文件,选择“PGPDesktop”/“解密校验test1.txt.pgp”。提示“因为您的密钥环不包含user1或user2公钥对应的可用私钥,无法解密“。可见,user3无法解密此加密文件。
;我们已经在上一章中介绍了使用SSH网管防火墙ASA的方法,SSH是如何加密数据的呢?SSH综合运用了对称密钥和非对称密钥技术,SSH的运行过程如下:
1.服务端生成密钥对,包括公钥和私钥。公钥可以公开,用于发给客户端加密数据,对于采用服务端公钥加密的数据,只有服务端相应的私钥才能解密;服务端的私钥不公开,只有服务端才拥有,可以解密用服务端公钥加
您可能关注的文档
- 《计算机网络安全防护技术(第二版)》 课件 第1章-任务1.1 初识网络安全.pptx
- 《计算机网络安全防护技术(第二版)》 课件 第1章-任务1.2 Vmware Workstation实验环境的搭建与应用.pptx
- 《计算机网络安全防护技术(第二版)》 课件 第1章-任务1.3 EVE-ng实验环境的搭建与应用.pptx
- 《计算机网络安全防护技术(第二版)》 课件 第1章-子任务1.2.5 局域网内部灰鸽子木马实验.pptx
- 《计算机网络安全防护技术(第二版)》 课件 第1章-子任务1.3.2 EVE-NG的第一个实验.pptx
- 《计算机网络安全防护技术(第二版)》 课件 第2章-任务2.1 通过图形界面管理防火墙.pptx
- 《计算机网络安全防护技术(第二版)》 课件 第2章-任务2.2配置防火墙的安全区域.pptx
- 《计算机网络安全防护技术(第二版)》 课件 第2章-任务2.3 远程管理防火墙.pptx
- 《计算机网络安全防护技术(第二版)》 课件 第2章-任务2.4 安全区域间通过NAT访问.pptx
- 《计算机网络安全防护技术(第二版)》 课件 第2章-任务2.5控制穿越防火墙的流量.pptx
文档评论(0)