PGP šifriranje - začetni vodnik | Slovenian.globalsciencecollaboration.org

PGP šifriranje - začetni vodnik

PGP šifriranje - začetni vodnik

Začnimo z osnovami: kaj je šifriranje? Šifriranje se uporablja za zagotovitev, da so nekatere informacije, ne pride v napačne roke. To počne tako, da informacije ne bi mogel prebrati brez pravih ključev (z drugimi besedami, geslo).

Šifriranje je postopek, kjer si Izokrenuti informacije, da bi bilo nemogoče, da se glasi, ga spremenila v "šifropisom". Dešifriranje je, ko spet Razmrsiti informacije, da bi bilo berljivo, ga spremenila v "čistim". Vse informacije lahko šifrirani: besedilo, e-pošte, datotek in celo celotne trde diske.

Obstaja veliko različnih metod šifriranja, vsak, ki uporabljajo različne algoritme s svojimi prednostmi in slabostmi (kot so AES, RSA, Twofish, Elgamal), vendar nam ni treba, da jih dejansko razumeli, da jih uporabljajo. Vendar pa bomo spoznali dve glavni vrsti šifriranja: symmetricencryption in asymmetricencryption. V primeru simetričnega šifriranja, to preprosto pomeni, da se uporablja isti ključ (ali geslo), za šifriranje in dešifriranje. Oglejmo si, kako Alice in Bob uporabo simetričnega šifriranja.

[tweet_box oblikovanje = "box_02"] Ali ste bolj simetričnega šifriranja in asimetrično šifriranje vrste oseba? [/ tweet_box]

Simetrični šifriranje

Alice in Bob sta skupaj delajo na novem projektu. Poslali so med seboj veliko stvari preko e-pošte, vendar vedo, da je njihov konkurent, Eve, lahko spremlja svoje elektronske pošte. Želijo, da se prepričajte, Eve ne sliši o svojem delu, preden je bila objavljena. Torej, če izpolnjujejo v kavarni in se odločijo za uporabo geslo za šifriranje vse svoje e-pošte, in geslo "wateristhesourceoflife". Naslednjič, ko Alice mora poslati Bob e-pošto na projektu, ona ga šifrira z geslom:

simetričnega šifriranja je zelo preprosta: ste šifriranje čistim v šifropisom in dešifriranje šifropisom nazaj v čistim uporablja isto geslo. Vendar pa ta ima omejitev: Alice in Bob potrebno izpolniti osebno, se prepričajte, da Eve ni bilo slišati gesla.

Včasih želite uporabiti šifriranje z ljudmi, ki jih ne more izpolniti (tako kot ljudje, ki jih izpolnjujejo preko interneta). To je, če asimetrično šifriranje pride v sliko.

Asimetrično šifriranje in PGP

Asimetrično šifriranje pomeni, da obstajata dve različni ključi za šifriranje in dešifriranje, to pa se opravi s pomočjo parov. Vsaka oseba ima javni ključ in zasebni ključ: javni ključ je v skupni rabi z vsemi in zasebni ključ shranjen varno in ne v skupni rabi. Javni ključ se uporablja za šifriranje in zasebni ključ se uporablja za dešifriranje. Na ta način, Alice lahko delite svoj javni ključ, z vsemi, vključno s tako Bob in Eve, pri čemer pa ji zasebnega ključa sef. Bob (in Eve) lahko šifriranje sporočilo s svojim javnim ključem, ampak le zasebni ključ (ki ima Alice) lahko dešifrira sporočilo. Ko Alice želi poslati sporočilo Bob, ona uporablja javni ključ Bobov za šifriranje, medtem ko bo Bob uporablja svoj zasebni ključ za dešifriranje.

Prednost uporabe asimetrično šifriranje je, da ima vsakdo svoj šifrirni kanal: lahko delim svoj javni ključ z vsemi in bo pripravljen na sprejemanje šifriranih sporočil od vsakogar. Še ena prednost asimetrično šifriranje je, da omogoča ljudem z zasebnimi ključi za podpisovanje podatkov in ljudje lahko preveri podpis z javnimi ključi. Vendar bomo dobili nazaj kasneje.

PGP je pravzaprav ime programa, ki je bil prvič napisal že leta 1991, in je v bistvu tisto, kar je imel najprej asimetrično šifriranje iz akademske pojma kaj uporabnega, zaradi računalnikov. Morda ste tudi slišali za GPG, GnuPG, OpenPGP in so gotten zmeden... Recimo, da je vse, kar bomo storili tukaj, ki temelji na standardu OpenPGP.

Kako se uporabljati PGP?

PGP se običajno uporablja za komunikacijo, kar pomeni šifriranje besedila, ki je namenjen za nekoga drugega, da se glasi. Če ste bili pozvani, da šifriranje sporočil z nekom uporabo PGP, ali če želite, da samo videti, kaj se gre, bomo poskušali zelo preprost primer.

Poskusimo z uporabo PGP z enostavnim programom za Windows, imenovano Prenosni PGP. Na Linuxu uporabljam GPA, vendar pa je vrsto programov, med katerimi lahko izbirate. Samo poskrbite, da boste uporabili zanesljiva in odprto možnost vir!

Za razliko od simetričnega šifriranja, asimetrično šifriranje pomeni, da je pošiljanje in prejemanje sporočil drugačen proces, ki zahteva drugačne tipke. Recimo, da želimo, da naj ljudje nam pošiljajo šifrirana sporočila. Za to bomo morali ustvariti par ključev in z nami delijo javni ključ, medtem ko vodenje naše zasebnega ključa sef.

Ustvarjanje in delitev Keys

Ko smo teči program prvič, nam bo vprašal, če želimo ustvariti nov par ključev - kaj je to!

 

Mi ni treba izpolniti ničesar, vse je neobvezno. Vendar pa bi verjetno morali dodati geslo: to varuje svoj zasebni ključ, če kdo vdori v računalnik.

 

Nove parov se vedno lahko ustvari v oddelku z imenom »Obesek" s klikom na ikono obesek za ključe poleg zasebnih ključev.

Zdaj, ko imamo par ključev, gremo naprej in izvoz naših javnih keyby klikom javni ključ želimo izvoziti (ki smo jo pravkar) in nato ikono disketi poleg javnih ključev. Shranite datoteko (ki je vaš javni ključ), povsod, kjer je udobno.

 

Ta datoteka, ki smo shranili, je tisto, kar smo deliti z ljudmi, ki želijo, da nam pošiljajo šifrirana sporočila. Mi lahko naložite v oblak, ga pošljite kot prilogo e-pošte in na splošno bi bilo javno. Naša zasebni ključ je shranjen na našem računalniku, in bomo lahko izvoz, če je potrebno (poskrbite, da je dobil geslo).

Šifriranje sporočil

Torej sedaj, da imamo ključe, lahko ljudje nam pošiljajo šifrirana sporočila. Kaj pa to izgleda? Naj se pretvarjamo, da smo nekdo, ki želi poslati šifrirano sporočilo. Ta oseba bi morala dobiti svoj javni ključ in ga uvoziti (preprosto uporabo uvoznega gumb poleg javnih ključev). Potem ko so ga uvažajo, lahko gremo na oddelku šifriranje in začeli pisati naše sporočilo. Prav tako lahko šifriranje datotek. Moramo zagotoviti, da bomo izbrali pravo tarčo (prejemnika), za šifriranje sporočila / datoteke s svojim javnim ključem. Ko smo pripravljeni, vse, kar je ostalo je, da kliknete na gumb »Šifriraj«.

 

Če bomo šifrirano datoteko, da nas bo vprašal, če želite shraniti šifrirano datoteko (tako da bomo lahko potem pošlje prejemniku). Če bomo šifrirano sporočilo, bo to nam kažejo šifropisom in bomo lahko potem kopirati ali ga shranite kot datoteko, tako da bomo lahko potem poslali.

 

Dešifriranje sporočila

Zdaj pa recimo, da nam je nekdo poslal to sporočilo po e-pošti. To je povsem očitno, da nihče vohljal na naše e-pošte ne bo mogla razumeti ničesar. Ampak, ker je bila šifrirana z našim javnim ključem, lahko jo beremo z našim zasebnim ključem. Poskusimo, da. Šli bomo na oddelku dešifriranje in prilepite šifropisom, in nato kliknite na gumb "dešifrirati".

 

Če je naš zasebni ključ zaščiten z geslom, bomo morali vnesti zdaj. Nato bomo dobili naše čistim sporočilo.

  0

In to je to! To je tisto, kar izgleda, da pošiljanje in prejemanje sporočil s PGP.

Podpisovanje in preverjanje sporočil

Kot smo že povedali, druga prednost asimetrično šifriranje je, da nam omogoča, da se prijavite in preverjanje sporočil. To je podobno šifriranje, razen obratno: mi podpisovanje sporočil z zasebnimi ključi in ljudi lahko preveri to z uporabo javnih ključev.

Ljudje na splošno uporabljajo to dokazati, da so, ki trdijo, da so preko interneta deluje zelo podobno kot podpisov, ki se uporabljajo na papirju, razen s šifriranjem je dejansko uporaben, saj je praktično nemogoče ponarediti. Postopek je precej popolnoma enako, razen poteka preko "Prijava" in "Preveri" dele.

Nekateri zanikanje

Vem, da je vedno hardcore varnostni strokovnjaki nitpicking storiti in bodo verjetno imeli težave s tem členom, zato bom priporočam za vsakogar, ki želi uporabljati PGP in šifriranje na splošno za občutljive informacije, da opravljajo svoje raziskave.

Šifriranje je eden izmed tistih področij, ki se nenehno razvijajo. Z dovolj časa, se bodo te metode je zastarela in bo potrebno novejše metode. Kriptografija je zanimivo področje, in če iščete okoli vas ne bo manjkalo gradivo za branje. Naj bo varen in se zabavajte!

Sorodne novice


Post Altcoin

Vodič po korakih za sprožitev lastnega Bitcoin vozlišča

Post Altcoin

8 načinov, da nikoli ne zamudite bistvene posodobitve Bitcoin

Post Altcoin

Razumevanje Bitcoinove arbitraže

Post Altcoin

Kaj so Altcoins?

Post Altcoin

Želite delati in se plačati v Bitcoinu? Tukaj je šest spletnih mest, ki vam lahko pomagajo

Post Altcoin

Vodnik: 4 Nasty programi, ki bodo ugrabili datoteke za Bitcoins

Post Altcoin

Bytecoin (BCN) je stanje umetnosti, anonimna kriptokovnost

Post Altcoin

Vodič za preprost kriptokurrency za algoritme X

Post Altcoin

Razlaga nizke cene Reddcoin in poziv za preglednost

Post Altcoin

Rebranding, Intervjuji in celoten seznam kovancev

Post Altcoin

Kako kupiti Dash v 3 preprostih korakih - vodnik za začetnike

Post Altcoin

Intervju: Brandon Kurtz iz atletike Vertcoin