Читаем Сам себе сисадмин полностью

В последние годы разработано несколько специальных почтовых систем со средствами криптозащиты. В них предполагается, что все участники данной системы электронной почты могут писать друг другу, во-вторых, процедура генерации секретного ключа происходит на основе пароля пользователя. Эти допущения позволили полностью автоматизировать всю работу с открытыми и секретными ключами. Нет необходимости распределять по пользователям открытые ключи: они могут храниться на открытом сервере и доступ к ним может происходить по имени пользователя. Пользователи в явном виде не работают с ключами, а выполняют только типичные операции обработки писем.

Примером такой системы является служба защищенной электронной Web-почты S-Mail.com. В основе ее работы лежит принцип криптографии с открытым ключом (для кодирования данных используется PGP с ключом RSA; в протоколе SSL используется ключ той же длины).

Чтобы реализовать этот принцип, пользователь должен обладать ключом, состоящим из двух половин – секретной и открытой. Секретный ключ всегда хранится у пользователя, а открытый ключ он раздает своим абонентам.

Если один из абонентов хочет написать этому пользователю секретное письмо, он кодирует это письмо с помощью открытого ключа пользователя. Пользователь, получив письмо, раскодирует его, используя секретный ключ. Никто не может раскодировать письмо, не зная секретного ключа. Восстановление секретного ключа по открытому ключу невозможно.

При регистрации пользователя в системе S-Mail ему генерируется ключ, состоящий из двух половин – открытой и секретной. Открытый ключ сохраняется на сервере открытых ключей S-Mail и доступен без пароля. Секретный ключ сразу кодируется, используя в качестве ключа пароль, выбранный пользователем при регистрации в системе S-Mail. Далее секретный ключ разделяется на пять частей, каждая из которых сохраняется на специальном сервере секретных ключей.

Что бы восстановить секретный ключ, необходимо, как минимум три части. Для доступа к этим частям и восстановления закодированного секретного ключа в качестве ключа вновь используется пароль пользователя. Таким образом, получить секретный ключ можно только зная пароль. Пароль же известен только пользователю. Система построена так, что она не хранит пароли и их никак невозможно сгенерировать или откуда-нибудь получить, его может вспомнить только сам пользователь.

Если отправитель, зарегистрированный в почтовой системе S-Mail, посылает сообщение получателю, также являющемуся клиентом S-Mail, то система, проанализировав поле «to» (поле, в котором указан адрес – получатель@s-mail.com), запрашивает открытый ключ получателя на сервере S-Mail.

Получив этот открытый ключ, клиентская часть, находящаяся на компьютере отправителя, генерирует сеансовый ключ «K». Сообщение кодируется с использованием ключа «K». Далее сам ключ «K» кодируется на открытом ключе отправителя и присоединяется к телу закодированного письма. Таким образом, скомпонованное кодированное сообщение отправляется на сервер S-Mail в почтовый ящик получателя.

Что бы прочитать сообщение, получатель входит в систему, вводит имя пользователя и пароль. При этом происходит запрос к серверам секретных ключей, восстановление и раскодирование секретного ключа получателя с помощью его пароля. Как только получатель хочет прочесть почтовое сообщение, производится попытка его раскодирования. Для этого из тела закодированного письма выделяется сеансовый ключ «К», и он раскодируется с помощью секретного ключа пользователя. Раскодированный сеансовый ключ «К» раскодирует тело сообщения. При успешном результате выполнения всех вышеописанных криптографических преобразований раскодированное сообщение отображается на экране.

В том случае, если отправитель, зарегистрированный в почтовой системе S-Mail, посылает сообщение другому абоненту, который пользователем системы не является, то система, проанализировав поле «to», запрашивает открытый ключ сервера S-Mail. Получив открытый ключ, клиентская часть, находящаяся на ПК отправителя, выполняет всю последовательность кодирования письма, но на сервере S-Mail, перед тем как покинуть систему S-Mail, письмо раскодируется с помощью секретного ключа системы и отправляется на указанный почтовый сервер абонента в открытом виде.

Если же сообщение на S-Mail посылает отправитель, не являющийся абонентом S-Mail, то почтовый агент сервера S-Mail, получив сообщение, адресованное пользователю системы, запрашивает открытый ключ получателя на сервере S-Mail. Получив открытый ключ получателя, система генерирует случайный сеансовый ключ «K». Сообщение кодируется ключом «K». Далее сам «K» кодируется на открытом ключе получателя и присоединяется к телу закодированного письма. Таким образом, скомпонованное закодированное сообщение помещается в почтовый ящик получателя.

S-Mail.com можно использовать как через браузер, так и через Microsoft Outlook. Частные лица могут использовать S-Mail.com в качестве бесплатной общедоступной почты для личной переписки (аналогичная система – Hushmail).

Перейти на страницу:

Похожие книги

Комментарий к Трудовому кодексу Российской Федерации. Постатейный. Научно-практический. С разъяснениями официальных органов и постатейными материалам
Комментарий к Трудовому кодексу Российской Федерации. Постатейный. Научно-практический. С разъяснениями официальных органов и постатейными материалам

Представлен полный текст первой, второй, третьей, четвертой, пятой и шестой частей Трудового кодекса Российской Федерации, действующей в 2017 году, с учетом вновь принятых федеральных законов с подробными постатейными комментариями.Настоящее 4-е издание является основательно переработанным и дополненным и по существу качественно отличается от предыдущего издания.Нормы Трудового кодекса РФ затрагивают как многочисленные сферы профессиональной деятельности граждан, так и разнообразные области профессиональной деятельности должностных лиц.Комментарии носят практический характер, рассматривают наиболее сложные вопросы, сопровождаются разъяснениями официальных органов, включают ссылки на другие законы и нормативные акты, так или иначе связанные с комментируемыми статьями Кодекса.Для широкого круга читателей: работников и работодателей, руководителей организаций и индивидуальных предпринимателей, сотрудников кадровых служб, адвокатов, работников правоохранительных органов, преподавателей, аспирантов и студентов высших учебных заведений, граждан, занимающихся самообразованием и интересующихся вопросами применения трудового законодательства.

Александр Александрович Глисков , Александр Георгиевич Глисков , Александр Иванович Забейворота , Сергей Николаевич Бабурин

Справочники
Словарь славянской мифологии
Словарь славянской мифологии

Эта книга расскажет вам о мире языческих богов, многих фантастических существах и мифических персонажах. Из нее вы узнаете, что не случайно до сих пор многие деревни и села носят имя бога Велеса, раскроете для себя смысл многих слов, традиционно употребляемых нами, и поймете, что сказочная Баба-яга и былинные богатыри не просто порождение фантазии некоего сочинителя, а отражение представлений о мире наших предков — славян.Обязательно прочтите эту книгу, вас ждет много интересного: о верованиях и обрядах наших славянских предков; о сходстве и отличии религиозных воззрений различных племен; о том, какие животные почитались и какими магическими свойствами они наделялись; о праздниках, представлениях о жизни и смерти, добре и зле…Издание будет интересно школьникам, студентам, а также всем, кто увлекается фольклором, историей и культурой славян.

И. А. Мудрова , Ирина Анатольевна Мудрова

Словари / Справочники / Мифы. Легенды. Эпос / Словари и Энциклопедии / Древние книги
Справочник современного ландшафтного дизайнера
Справочник современного ландшафтного дизайнера

За последние годы профессия ландшафтного дизайнера стала не только востребованной, но и чрезвычайно модной. Однако ландшафтное искусство требует почти энциклопедических знаний: в области архитектуры и строительства, проектирования и ботаники, растениеводства» истории и даже философии. В стране существует множество вузов, готовящих специалистов данного профи-ля, а число курсов ландшафтных дизайнеров просто безгранично. В то же время в этой области можно выделить два направления, условно определённые как архитектурное и биологическое, которые существуют параллельно, не пересекаясь и даже не соприкасаясь. Как следствие, одни специалисты прекрасно освоили инженерный аспект, другие – биологический. Назрела настоятельная необходимость унифицировать подготовку ландшафтных дизайнеров. Данное издание направлено на сближение обоих аспектов их подготовки.Предлагаемый справочник включает расшифровку более 500 терминов, охватывающих историю садово-паркового искусства, приёмы и принципы ландшафтного проектирования, характеристику основных растительных компонентов ландшафта, биологические особенности, используемых видов древесных и травянистых растений. Рассмотрены как классические, так и современные термины. Книга иллюстрирована чёрно-белыми рисунками и цветными фотографиями.Справочник будет полезен для студентов профильных вузов, слушателей различных курсов в области ландшафтной архитектуры и любителям, пробующим своими силами обустроить приусадебный участок.

Т С Гарнизоненко

Искусство и Дизайн / Прочее / Справочники / Словари и Энциклопедии