主页 > 军事 > 【hth华体会】什么是PGP(Pretty Good Privacy)?

【hth华体会】什么是PGP(Pretty Good Privacy)?

hth华体会 军事 2011年02月13日
本文摘要:PGP代表“相当好的隐私”。它是一种加密软件,旨在为在线通信系统获取隐私、安全和认证维护。菲尔齐默曼是第一个PGP项目的开发人员。 正如他所说,市场对隐私的需求正在迅速增长,这个软件已经免费提供了。自1991年成立以来,PGP软件的许多版本频繁出现在市场上。1997年,Phil Zimmerman向互联网工程任务组(IETF)明确提出了创建开源PGP标准的建议。 这个提议立即被否决,网卓新闻网发起了OpenPGP协议,定义了加密密钥和消息的标准格式。

hth华体会

PGP代表“相当好的隐私”。它是一种加密软件,旨在为在线通信系统获取隐私、安全和认证维护。菲尔齐默曼是第一个PGP项目的开发人员。

正如他所说,市场对隐私的需求正在迅速增长,这个软件已经免费提供了。自1991年成立以来,PGP软件的许多版本频繁出现在市场上。1997年,Phil Zimmerman向互联网工程任务组(IETF)明确提出了创建开源PGP标准的建议。

这个提议立即被否决,网卓新闻网发起了OpenPGP协议,定义了加密密钥和消息的标准格式。虽然PGP最初仅用于维护电子邮件和相关附件,但它已应用于各个领域,包括数字签名、磁盘加密完整性检查和网络防水。

PGP软件的版权最初由PGP公司享有,后来被Network Associates收购。2010年,赛门铁克以3亿美元收购PGP,该商标仍作为其OpenPGP兼容产品使用。工作原理PGP是最早构建公钥密码的大规模应用软件之一。

它用于混合密码体系结构、平面加密和非对称加密,以构建高级别的安全性。在内容加密的基本过程中,明文(可以准确解读的数据)转换为密文(无法读取的数据)。但是大多数PGP系统在扩展加密之前会继续进行数据压缩。它可以节省磁盘空间和传输时间,同时需要在传输之前通过扩展显示文本文件来提高安全性。

hth华体会

文件传输后,接下来开始实际加密。在这个阶段,传输的明文文件被用于重用密钥扩展加密,这被称为非通话密钥。该密钥用于平面加密的随机分解,每个PGP通信都有唯一的会话密钥。

接下来,会话密钥(1)本身被加密用于非对称加密:接收方(鲍勃)获得其对消息发送方(爱丽丝)的公钥(2),以便她可以加密非说话密钥。无论他们的安全条件如何,这一步都要求爱丽丝通过互联网与鲍勃安全地共享非通话密钥。非通话密钥的非对称加密一般由RSA算法完成。

许多其他加密系统用于RSA扩展加密,包括用于维护大多数互联网应用程序的传输层安全(TLS)协议。Bob接过消息的密文和加密的会话密钥后,可以用自己的私钥(3)对清音密钥进行解密,然后用解密后的会话密钥对密文进行解密,从而得到明文。PGP除了基本的加解密功能外,还反对数字签名,数字签名至少有以下三个功能:认证:Bob可以检查邮件的发送者是否是Alice。

完整性:Bob可以确认消息没有被更改。不可否认性:在对电子邮件进行数字签名后,爱丽丝不需要坚持说她没有将它发送到电子邮件中。case PGP最罕见的用途之一是维护电子邮件。

hth华体会

不是由PGP维护的电子邮件将被简化为一串不可读的字符(密文),并且不能用适当的解密密钥解密。工作机制与加密短信完全相同,有些软件应用反对在其他应用之上构建PGP功能,从而有效地为不可信的安全通信添加加密功能。PGP虽然主要用于维护互联网通信,但也可以用于加密各种设备。

本文利用PGP对计算机或移动设备的磁盘分区进行扩展加密。通过加密硬盘,每次系统启动时,用户都被拒绝输入密码。优缺点由于融合用于平面和非对称加密,PGP反对用户通过互联网安全共享信息和加密密钥。作为一个混合系统,PGP得益于非对称加密的安全性和平面加密的时效性。

PGP除了安全性和时效性外,还需要获得数字签名功能,以保证数据的完整性和发送者的真实性。OpenPGP协议需要作为一个标准化的环境来使用,PGP解决方案现在可以得到很多公司和组织的支持。但是所有符合OpenPGP标准的PGP程序都是相互兼容的。

这意味着在一个程序中分解的文件和密钥可以在另一个程序中使用。缺点,PGP系统不好用,不好解释,特别是对科技知识了解不多的用户。而且公钥的长度也指出对用户非常不方便。

2018年,电子前沿基金会(EFF)宣布了一个名为EFAIL的关键漏洞。EFAIL使攻击者能够通过连接加密电子邮件中的HTML来访问明文格式的邮件。然而,自20世纪90年代末以来,PFA社区意识到了EFAIL描述的一系列问题。

其实这些漏洞和邮件客户端的构建方式有关,和PGP本身有关。因此,尽管有令人震惊和误导的爆炸性新闻,PGP加密功能并没有加密,仍然保持着很高的安全性。

总结自1991年开发以来,PGP仍然是最重要的数据保护工具,现在它也广泛应用于各个领域,为大多数通信系统和数字服务提供商获得隐私、安全和证书维护。虽然2018年EFAIL漏洞的发现引起了人们对协议安全的根本性关注,但其核心技术仍然是强加密的。值得注意的是,不同的PGP构建方法也需要获得不同的安全级别。


本文关键词:hth华体会,【,hth,华,体会,】,什么,是,PGP,Pretty,Good,Privacy

本文来源:hth华体会-www.ruijia-china.com

标签:     Privacy   PGP   Good   hth     Pretty   什么