Kas ir PGP? Kā darbojas diezgan laba privātums, izskaidrots

Kas ir PGP? Kā darbojas diezgan laba privātums, izskaidrots

Ja jūs uztrauc tiešsaistes un elektroniskā konfidencialitāte, šifrēšana ir labākais veids, kā atvieglot prātu. Izmantojot spēcīgus šifrēšanas protokolus, jūs varat pārliecināties, ka jūsu dati ir pasargāti no ziņkārīgo acīm un ka tikai jūsu izvēlētie cilvēki var piekļūt jūsu informācijai.





Viena no visizplatītākajām šifrēšanas metodēm tiek saukta par PGP. Šis raksts jums parādīs, kas ir PGP, kam tas ir noderīgs un kā to izmantot.





Kas ir PGP?

PGP apzīmē 'Pretty Good Privacy'. PGP visbiežāk tiek izmantots, lai nosūtītu šifrētus ziņojumus starp diviem cilvēkiem. Tas darbojas, šifrējot ziņojumu, izmantojot publisku atslēgu, kas ir piesaistīta konkrētam lietotājam; kad šis lietotājs saņem ziņojumu, viņš atšifrēšanai izmanto tikai viņiem zināmu privāto atslēgu.





Vai neesat pārliecināts, kas ir publiskā atslēga vai privātā atslēga? Pirms lasīšanas izlasiet šos šifrēšanas pamatnoteikumus. Tas palīdzēs padarīt šifrēšanas terminoloģiju daudz vieglāk saprotamu.

Šī sistēma nodrošina, ka ir viegli nosūtīt šifrētus sakarus, jo vienīgais, kas nepieciešams ziņojuma šifrēšanai, ir publiskā atslēga un pareiza PGP programma. Bet tas ir arī diezgan droši, jo ziņojumus var atšifrēt tikai ar privāti zināmām atslēgām, kas ir aizsargātas ar paroli.



kas ir labāk otf vai ttf

Papildus šifrēšanai PGP nodrošina arī ciparparakstus. Parakstot šifrēto ziņojumu ar savu privāto atslēgu, jūs sniedzat saņēmējam iespēju redzēt, vai ziņojuma saturs ir mainīts. Ja pat viens burts ziņojumā tiek mainīts pirms tā atšifrēšanas, paraksts tiks anulēts, brīdinot saņēmēju par pārkāpumu.

Kāda ir atšķirība starp PGP, OpenPGP un GnuPG?

Visā šajā rakstā es apspriedīšu gan PGP, gan Gnu Privacy Guard (GnuPG vai GPG).





GPG ir atvērtā pirmkoda PGP ieviešana, un tā darbojas pēc tiem pašiem principiem. Ja vien jūs nepērkat produktu, kas nodrošina PGP, no Symantec, uzņēmuma, kuram pašlaik pieder PGP autortiesības un uzņēmums, jūs, visticamāk, izmantosit GPG.

Šeit ir īsa PGP, OpenPGP un GPG vēsture.





PGP: Fils Cimmermans 1991. gadā izstrādāja PGP, kas ir viena no ilgstošākajām digitālās šifrēšanas metodēm un populārākais e -pasta šifrēšanas rīks. Tagad tas pieder Symantec, bet licencēts tūkstošiem uzņēmumu.

OpenPGP: Līdz 1992. gadam kriptogrāfija bija iekļauta ASV munīcijas sarakstā kā militārais palīglīdzeklis. Tas nozīmēja, ka Zimmermana PGP rīka eksportēšana uz starptautiskām valstīm bija smags noziegums. Faktiski Zimmermans tika izmeklēts par Ieroču eksporta kontroles likuma pārkāpšanu, tāda bija toreizējā PGP šifrēšanas rīka jauda.

Šo ierobežojumu dēļ OpenPGP darba grupa tika izveidota ar interneta inženierijas darba grupas (IEFT) palīdzību. Izveidojot atvērtā pirmkoda PGP versiju, tika novērstas problēmas saistībā ar kriptogrāfijas eksportu, vienlaikus nodrošinot, ka ikviens var izmantot šifrēšanas rīku.

GnuPG: GnuPG (GPG) ir OpenPGP standarta ieviešana, un to uzskata par spēcīgu alternatīvu Symantec PGP.

Svarīgi, ka šifrēšanas algoritmi ir savstarpēji aizvietojami starp šīm opcijām. Tie ir paredzēti darbam kopā, lai lietotājiem dotu iespēju izmantot vienu vai otru, nezaudējot piekļuvi svarīgiem datiem.

Ātri izskaidrotas PGP atslēgas

PGP matemātiskā mehānika ir ārkārtīgi sarežģīta. Tomēr zemāk esošais video sniegs jums vispārēju priekšstatu par sistēmas darbību.

PGP šifrēšana izmanto simetriskas atslēgas šifrēšanas (vienreizējas lietošanas atslēgas) un publiskās atslēgas šifrēšanas kombināciju (adresātam unikālas atslēgas).

Cik droša ir PGP?

Nav iespējams teikt, ka kāda konkrēta šifrēšanas metode ir 100 % droša. Tomēr PGP parasti tiek uzskatīts par ļoti drošu. Divu atslēgu sistēma, digitālie paraksti un fakts, ka PGP ir atvērtā koda un to ir rūpīgi pārbaudījusi sabiedrība, veicina tās kā viena no labākajiem šifrēšanas protokoliem reputāciju.

Pasaulē pazīstamais drošības eksperts Brūss Šneiers savulaik nosauca PGP par “vistuvāko, ko jūs, iespējams, sasniegsit militāra līmeņa šifrēšanai”, un PGP.net saka, ka “praktisku trūkumu nav”.

Tātad, vai PGP ir drošs? Edvards Snoudens izmantoja PGP, lai nosūtītu failus Glenam Grīnvaldam, kad viņš pārtrauca stāstu, kas izraisīja lielu interesi par šifrēšanu. Un, ja tas ir pietiekami labs Snoudenam, tas ir pietiekami labs lielākajai daļai --- ja ne visiem --- citiem cilvēkiem, kuriem nepieciešams šifrēt lietas.

PGP šifrēšanas algoritmi

Ar PGP var izmantot dažāda veida šifrēšanas algoritmus, lai gan RSA algoritms ir diezgan izplatīts. Ja neesat dzirdējis par RSA šifrēšanu, esiet droši, ka tā ir patiešām ļoti spēcīga. RSA ir iekļauts mūsu parasto šifrēšanas algoritmu sarakstā, kas sniedz sīkāku informāciju.

Saskaņā ar DigiCert teikto, standarta galddatoram būtu nepieciešami daudzi kvadriljoni gadu, lai uzlauztu 2048 bitu RSA SSL sertifikātu.

Tas nozīmē, ka, ja jūs sāktu mēģināt uzlauzt šo sertifikātu Lielā sprādziena laikā, jūs to nepabeidzāt pirms Visuma beigām. 2048 bitu RSA parasti izmanto kā standarta algoritmu PGP.

Gnu Privacy Guard pēc noklusējuma izmanto AES algoritmu. AES ir viens no spēcīgākajiem publiski pieejamajiem šifrēšanas algoritmiem. Atsaucei, ja ASV valdība kaut ko nosaka kā slepenu, tai ir AES-256 šifrēšana. Un, ja tas ir pietiekami labs valsts drošības aģentūrām un valdībai, tas ir pietiekami labs jums.

Kamēr kriptu analītiķi un kriptogrāfijas entuziasti varētu visu dienu strīdēties par labāko izmantojamo algoritmu, GnuPG saka, ka 'GnuPG algoritmi ir tik labi izstrādāti, lai to darītu, ka nav viena' labākā '. Ir tikai daudz personiskas, subjektīvas izvēles. ”

Darba sākšana ar PGP un GPG e -pastam 4 soļos

Jūs zināt mazliet vairāk par to, kā darbojas PGP. Tagad jūs varat to īstenot praksē.

1. Lejupielādējiet GPG rīkus savai sistēmai

Kā jau minēts, PGP ir licencēts šifrēšanas rīks, kas pieder Symantec. Jūs varat izmantot GnuPG kā bezmaksas un atvērtā koda alternatīvu.

GPG ir tikai komandrindas programma. Ja tā nav jūsu tējas tase, tā vietā varat izmantot GPG rīku ar vizuālu interfeisu.

  • Windows : Dodies uz Gpg4win un lejupielādējiet rīkus.
  • macOS: Lejupielādējiet rīkus no GPG rīki .
  • Linux : Tu vari lejupielādēt GPA . Dažiem Linux izplatītājiem, piemēram, Ubuntu, jau ir instalēta GPG versija, piemēram, SeaHorse vai Paroles un atslēgas.

Jums arī jāpārliecinās, vai jūsu e -pasta klientam ir piemēroti rīki.

Piemēram, Apple Mail ir iebūvēts PGP atbalsts. Gpg4win instalēšanas programma ietver šifrēšanas iespēju programmā Outlook. Enigmail ļauj šifrēt e -pastus Thunderbird, savukārt tādi rīki kā Mailvelope un Flowcrypt ļauj izmantot PGP atslēgas tīmekļa pastam.

2. Izveidojiet savas publiskās un privātās atslēgas

Atkarībā no izmantotās programmatūras jaunu atslēgu ģenerēšanai izmantosit dažādas metodes.

Izmantojot GPG Suite operētājsistēmā macOS, jums vienkārši jānoklikšķina uz Jauns . Jūs ievadāt dažus datus, piemēram, savu vārdu un atslēgas veidu. Jums arī jāizlemj, vai augšupielādēt publisko atslēgu atslēgu serverī.

Windows 10 100 diska lietojuma labojums

Kopumā tā ir laba ideja, jo tā ļaus citiem atrast jūsu publisko atslēgu un nosūtīt jums šifrētus ziņojumus, pat ja iepriekš neesat sazinājies. Tomēr, ja jūs tikko sākat darbu ar PGP, iespējams, vēlēsities apturēt augšupielādi, jo pēc augšupielādes nevarat mainīt savu vārdu vai e -pasta adresi.

Atslēgu ģenerēšanas process ir līdzīgs arī citos rīkos. Tālāk sniegtais piemērs ir no Gpg4win privātuma palīga atslēgu pārvaldnieka. Tas palīdz jums izveidot atslēgu izveides procesu.

3. Iespējojiet PGP savā e -pasta klientā

Atkal process, lai iespējotu PGP šifrēšanu jūsu e -pasta klientā, būs atšķirīgs. Labākais veids, kā uzzināt, kas jums jādara, ir meklēt, izmantojot e -pasta klienta palīdzības failus. Varat arī pabeigt meklēšanu internetā, lai atrastu “[e -pasta klienta nosaukums] iespējot PGP”.

Piemēram, MacOS GPG Suite instalē Apple Mail PGP papildinājumu un automātiski pievieno nepieciešamo informāciju un ikonas. Tā kā šifrēšanas atslēgas ir jāimportē programmā Microsoft Outlook manuāli.

Ja vēlaties uzzināt vairāk par atslēgu importēšanu un izveidi, varat reģistrēties mūsu bezmaksas e-pasta drošības kursam, kas detalizētāk aptver šo un daudz ko citu.

4. Iegūstiet publiskās atslēgas savām kontaktpersonām

Tagad esat gatavs sūtīt e-pastus ar PGP parakstu! Tomēr ir vēl viens svarīgs solis. Lai kāds varētu atšifrēt jūsu nosūtīto e -pastu, jums ir nepieciešama viņa publiskā atslēga. Vienkāršākais veids ir personīgi nomainīt atslēgas, izmantojot e -pastu, tūlītējo ziņojumu vai citādi.

Jūs varat ievietot savu publisko atslēgu uz jūsu vietni vai Twitter biogrāfiju, ja vēlaties, jo nav riska publicēt savu publisko atslēgu. Vienkārši pārliecinieties, ka tā ir jūsu publiskā atslēga, nevis jūsu privātā atslēga --- tas ir tas, kam vienmēr jābūt drošam.

Ir vairāki publisko atslēgu serveri, kuros varat meklēt publiskās atslēgas, kas pieder jūsu draugiem, ģimenei, kolēģiem vai citādi.

Operētājsistēmā macOS GPG Keychain Access, kas ir daļa no GPG Tools, ļauj meklēt atslēgas tieši lietotnē. Tiešsaistē ir arī atslēgu serveru meklēšanas rīki, piemēram, PGP globālais katalogs vai MIT PGP publiskās atslēgas serveris . Kad esat atradis kontaktpersonas atslēgu, lejupielādējiet to un importējiet to savā lietotnē, izmantojot īpašās nepieciešamās procedūras.

PGP failu šifrēšana

Lai gan daudzi atvērtā koda bezmaksas e-pasta šifrēšanas rīki izmanto PGP, failu šifrēšanas iespēju skaits ir daudz mazāks.

Tomēr dažas ieviešanas iespējas lietotājiem ļauj šifrēt failus, izmantojot PGP. Piemēram, Windows lietotāji var izmantot Gpg4win Kleopatra, lai šifrētu failu vai mapi, izmantojot tādas pašas šifrēšanas atslēgas kā jūsu e -pasta konts. Windows lietotāji var arī pārbaudīt Kriptofāns , atvērtā koda rīks parakstīšanai un šifrēšanai, izmantojot PGP.

Mac un Linux lietotāji, visticamāk, vēlēsies to izmantot Jūras zirdziņš . Varat arī izmantot GPG, izmantojot komandrindu. Lūk, kā jūs šifrējat failus, izmantojot GPG, izmantojot Linux komandrindu.

Tomēr, ja vēlaties vietējā sistēmā atsevišķu failu vai mapju šifrēšanu, Windows lietotājiem vajadzētu pārbaudiet, kā šifrēt, izmantojot VeraCrypt .

PGP atvieglo šifrēšanu ikvienam

Lai saprastu, ka tā ir lieliska šifrēšanas sistēma, jums nav jāsaprot sarežģītie kriptomāti aiz PGP. Un jums nav jābūt datorģēnijam, lai to izmantotu, lai šifrētu e -pastus un failus, ievērojami palielinot tiešsaistes un elektronisko drošību. Lejupielādējot tikai dažus rīkus, jau šodien varat sākt šifrēt sensitīvu informāciju.

Neaizmirstiet apskatīt mūsu rakstu par drošākajiem e -pasta pakalpojumu sniedzējiem, no kuriem daudzi ir aprīkoti ar integrētiem šifrēšanas rīkiem. Tie padara šifrēšanu vēl vieglāku!

Kopīgot Kopīgot Čivināt E -pasts 6 dzirdamas alternatīvas: labākās bezmaksas vai lētas audiogrāmatu lietotnes

Ja jums nepatīk maksāt par audiogrāmatām, šeit ir dažas lieliskas lietotnes, kas ļauj tās klausīties bez maksas un likumīgi.

Lasīt Tālāk
Saistītās tēmas
  • Izskaidrota tehnoloģija
  • Drošība
  • Šifrēšana
Par autoru Gevins Filips(Publicēti 945 raksti)

Gevins ir jaunākais redaktors operētājsistēmai Windows un Technology Explained, regulārs Really Useful Podcast līdzstrādnieks un regulārs produktu recenzents. Viņam ir bakalaura grāds (Hons) Mūsdienu rakstīšana ar digitālās mākslas praksi, kas izlaupīta no Devonas kalniem, kā arī vairāk nekā desmit gadu profesionālā rakstīšanas pieredze. Viņam patīk daudz tējas, galda spēles un futbols.

Vairāk no Gevina Filipsa

Abonējiet mūsu biļetenu

Pievienojieties mūsu informatīvajam izdevumam, lai iegūtu tehniskus padomus, pārskatus, bezmaksas e -grāmatas un ekskluzīvus piedāvājumus!

Noklikšķiniet šeit, lai abonētu