Nghiên cứu hệ thống mã hóa bảo mật Email GVHD : Thầy Võ Thực : Hồ Đỗ Thắng Thanh Thiên Giới thiệu Email Email gì? • Email viết tắt từ Electronic Mail hay cịn gọi thư điện tử • Là mẫu tập tin văn vận chuyển qua mạng Internet Lợi ích Email • • • • ATHENA Tốc độ cao Chi phí rẻ Khơng có khoảng cách Dung lượng lớn Các giao thức gửi nhận Email SMTP ( ATHENA Simple Mail Transfer Protocol ) IMAP (Internet Message Access Protocol) POP ( Post Office Protocol ) Mơ hình hệ thống gửi nhận Email ATHENA Sự thiếu bảo mật Email Webmail: kết nối tới Webmail Server “khơng an tồn” (ví dụ địa http:// mà khơng phải https://), lúc thông tin bao gồm Username password không mã hóa từ Webmail Server tới máy tính SMTP: truyền thông điệp dạng plaintext không cần xác thực POP IMAP: Giao thức POP IMAP yêu cầu bạn gửi username password để login, không mã hóa Backups: thơng điệp lưu trữ SMTP server dạng chữ, khơng mã hóa.Việc lưu liệu server thực lúc người quản trị đọc liệu máy tính ATHENA Quản lý khóa PGP PGP khơng dùng PKI mà tự xây dựng chế xác thực (Use of Trust) Quá trình thực tương tự xác thực chéo PKI ATHENA Demo mã hóa Email PGP THANK YOU !!! ATHENA