Co to jest PGP i jak się go stosuje?
Prywatność Bezpieczeństwo Pgp Bohater / / May 25, 2020
Ostatnia aktualizacja dnia
Jeśli chcesz się upewnić, że Twoje wiadomości e-mail są bezpieczne i prywatne, sprawdź i skorzystaj z PGP. Oto, co musisz wiedzieć.
PGP nie jest czymś, z czego większość ludzi korzysta zwyczajnie. W rzeczywistości korzystanie z PGP jest bardzo skomplikowane i wykorzystywane tylko przez dostawców usług e-mail. PGP lub Pretty Good Privacy to forma szyfrowania wykorzystywana do prywatnej komunikacji. Najczęściej służy do bezpiecznego wysyłania e-maili i wiadomości.
Jak działa PGP
Jak to działa? Najpierw spójrzmy na typowy przykład kryptografii osoby A i osoby B. Osoba A chce wysłać wiadomość do osoby B, jednak na drodze jest osoba trzecia, osoba C. Osoba C chce zobaczyć wiadomość, którą osoba A próbuje wysłać prywatnie do osoby B, więc osoba C przechwytuje wiadomość, zanim dotrze do osoby B, czyta ją, a następnie odsyła z powrotem.
Dzięki PGP możemy uniemożliwić osobie C odczytanie wiadomości, nawet jeśli wiadomość zostanie zatrzymana. W tej sytuacji zarówno osoba A, jak i osoba B mają klucz prywatny i publiczny. Zgodzili się, że chcą wymieniać wiadomości, i obaj dzielą się swoimi kluczami publicznymi. Osoba A tworzy kolejny klucz zwany kluczem sesji, który nigdy nie jest ponownie używany po odszyfrowaniu wiadomości przez osobę B. Wiadomość jest szyfrowana przy użyciu tego klucza sesji. Ten klucz sesji jest następnie szyfrowany przy użyciu klucza publicznego osoby B, dzięki czemu będzie mógł odszyfrować wiadomość po otrzymaniu zaszyfrowanego klucza sesji i wiadomości.
Klucz sesji i wiadomość są wysyłane, a osoba C przechwytuje oba. Osoba C ma jednak tylko zaszyfrowany klucz sesji i nie ma możliwości odszyfrowania klucza. Osoba C musi wysłać wiadomość bez jej przeczytania.
Po otrzymaniu klucza sesji i wiadomości osoba B odszyfrowuje klucz sesji za pomocą swojego klucza prywatnego i używa klucza sesji do odszyfrowania wiadomości. Ta metoda umożliwia wysyłanie wiadomości między dwiema stronami bez potencjalnej ingerencji strony trzeciej.
Jak stosuje się PGP
Istnieje wiele różnych sposobów implementacji PGP w prywatnych wiadomościach. Zazwyczaj ludzie pobierają program, który generuje odpowiednie klucze. Po wygenerowaniu tych kluczy zapiszą swój klucz prywatny w bezpiecznym obszarze i udostępnią swój klucz publiczny każdemu, z kim chcą się komunikować.
Podpisywanie wiadomości
Możesz używać PGP do podpisywania wiadomości, które potwierdzają autentyczność otrzymywanej wiadomości. Ta metoda służy wyłącznie do udowodnienia, kto jest nadawcą wiadomości. To jest jak podpis elektroniczny. Dowodzi, że wiadomość mogła pochodzić tylko od ciebie.
Jak wygląda podpis PGP
Działa to podobnie do powyższego przykładu. Jednak zamiast szyfrowania całej wiadomości, osoba A podpisałaby ją przy użyciu klucza prywatnego. Osoba B użyłaby następnie klucza publicznego osoby A, aby sprawdzić, czy wiadomość została od niej wysłana.
Szyfrowanie wiadomości
Wiele usług e-mail korzysta z PGP jako sposobu szyfrowania wiadomości e-mail wysyłanych za pośrednictwem ich platformy. Jedną z powszechnych myśli o usłudze e-mail opartej w dużej mierze na PGP jest ProtonMail. Twierdzą, że PGP jest „kręgosłupem” ich usług.
Wiadomość, którą zaszyfrowałem za pomocą moich par kluczy. Podpisano również.
Odbywa się to przy użyciu metody opisanej w pierwszej połowie tego artykułu.
Przyszłość PGP
Chociaż niewiele osób korzysta z PGP do swobodnej weryfikacji wiadomości, jest to powszechnie używany sposób bezpiecznego przesyłania poufnych informacji. Ostatnio jednak ujawniły się luki w tej metodzie szyfrowania. Ponieważ PGP może nie być tak bezpieczne, jak kiedyś i jest trudne w użyciu, ludzie przechodzą na inne metody bezpiecznej komunikacji.
Na tej stronie znajduje się wiele artykułów na temat bezpiecznych systemów przesyłania wiadomości, do których zmierza większość ludzi zamiast systemów opartych na PGP. Aplikacje takie jak Sygnał i Whatsapp to dobre przykłady bezpiecznych aplikacji do przesyłania wiadomości, których można używać do wysyłania poufnych informacji.
Teraz, gdy rozumiesz, czym dokładnie jest PGP i jak działa, możesz zrozumieć, dlaczego nie jest to niewiarygodnie skuteczny system. Wiele osób, które używają PGP, nie używa go poprawnie (ponieważ jest wiele kroków, aby podjąć odpowiednie użytkowanie). Ponadto, jeśli niewłaściwa osoba otrzyma klucz, do którego nie powinna mieć dostępu, może to pokonać cały cel. Ostatecznie chodzi o to, by być bezpiecznym i upewnić się, że wszelkie poufne informacje są bezpiecznie przesyłane. Bądź bezpieczny tam!
Co to jest kapitał osobisty? Recenzja 2019, w tym jak wykorzystujemy ją do zarządzania pieniędzmi
Niezależnie od tego, czy zaczynasz od inwestowania, czy jesteś doświadczonym traderem, Personal Capital ma coś dla każdego. Oto spojrzenie na ...