PGP krüpteerimine - algaja juhend | Estonian.lamareschale.org

PGP krüpteerimine - algaja juhend

PGP krüpteerimine - algaja juhend

Alustame põhitõdesid: mis siis on krüpteerimine? Krüpteerimine kasutatakse tagamaks, et teatud informatsiooni ei sattuda valedesse kätesse. Ta teeb seda tehes teabe võimatu lugeda ilma õige klahve (teisisõnu, parool).

Krüpteerimine on protsess, kus sa rüselus teavet, et teha võimatuks lugeda, muutes selle "ciphertext". Dekrüpteerimine on, kui te lahti harutama teavet, et teha see jälle loetavaks, muutes selle "polegi". Iga võimalik krüpteerida: tekst, e-kirju, faile ja isegi kogu kõvaketas.

Seal on palju erinevaid meetodeid krüpteerimist, iga, kasutades erinevaid algoritme oma eelised ja puudused (nt AES, RSA, Twofish Elgamal), kuid me ei pea tegelikult mõista neid neid kasutada. Kuid me õppida kaks peamist tüüpi krüpteerimine: symmetricencryption ja asymmetricencryption. Juhul sümmeetriline krüpteerimine, see tähendab lihtsalt, et sama võti (või parool) kasutatakse krüpteerimiseks ja dekrüpteerimiseks. Võtame pilk kuidas Alice ja Bob kasutada sümmeetriline krüpteerimine.

[Tweet_box disain = "box_02"] Kas olete rohkem sümmeetriline krüpteerimine või asümmeetrilist krüpteerimist inimene? [/ Tweet_box]

Sümmeetriline krüptimine

Alice ja Bob töötavad koos uue projekti. Nad saadavad üksteisele palju kraami üle e-posti, kuid nad teavad, et nende konkurent, Eve, saab jälgida nende e-kirju. Nad tahavad veenduda Eve ei kuulda oma töö enne, kui see on avaldatud. Nii nad kohtuvad kohvikus ja otsustada kasutada parooli krüpteerimiseks kõik oma e-kirju, ja parool on "wateristhesourceoflife". Järgmine kord Alice saatma Bob talle projekti, ta krüpteerib kasutades parool:

Sümmeetriline krüptimine on üsna lihtne: te krüptida polegi arvesse ciphertext ja dekrüpteerida ciphertext tagasi polegi kasutades sama salasõna. Kuid see on piirang: Alice ja Bob vaja täita isiklikult, et veenduda, et Eve ei kuulnud parool.

Mõnikord soovite kasutada krüptimist inimesed, et sa ei suuda (nagu inimesed, kellega kohtuda internetis). See on koht, kus asümmeetrilise krüpteerimise sattuvaid pilt.

Asümmeetrilist krüpteerimist ja PGP

Asümmeetrilist krüpteerimist tähendab, et on kaks erinevat võtmed kodeerimiseks ja dekodeerimiseks ja see on tehtud, kasutades keypairs. Igal inimesel on avaliku võtme ja privaatne võti: avaliku võtme jagatakse kõigiga ja privaatvõti on salvestatud turvaliselt ja ei jagata. Avaliku võtme kasutatakse krüpteerimiseks ja privaatvõti kasutatakse dekrüpteerida. Nii Alice saab jagada oma avaliku võtme kõigiga, sealhulgas nii Bob ja Eve, hoides teda privaatvõti ohutu. Bob (ja Eve) saab krüptida tema avalik võti, kuid ainult privaatvõti (mis Alice on) saab lahti krüptida. Kui Alice tahab saata sõnumi Bob, ta kasutab Bobi avaliku võtme krüpteerimiseks ja Bob kasutab oma privaatvõti dekrüpteerida.

kasutamise eelis asümmeetrilist krüpteerimist on, et igaüks on oma krüpteerimist kanal: Ma ei jaga minu avalik võti kõigiga ja olla valmis saada krüpteeritud sõnumeid kellelegi. Teine eelis asümmeetrilist krüpteerimist, et see võimaldab inimestel isiklikud võtmed sisse logida teavet ja inimesed saavad kontrollida allkirja avalikke võtmeid. Aga me võtame seda hiljem.

PGP on tegelikult nimi programm, mis oli esimene kirjalik juba aastal 1991 ning see on põhimõtteliselt see, mida algselt võttis asümmeetriline krüpteerimine akadeemilise kontseptsiooni midagi kasutatavad tänu arvutid. Võib-olla olete kuulnud ka GPG, GnuPG OpenPGP ja saanud segaduses... Ütleme lihtsalt, et kõik me teeme siin põhineb OpenPGP standardit.

Kuidas üks kasutada PGP?

PGP on üldiselt kasutatakse suhtlemiseks, mis tähendab krüpteerimist teksti, mis on mõeldud keegi lugeda. Kui olete palutud krüptida sidet keegi kasutab PGP või kui soovite lihtsalt näha, mida see kõik umbes, püüame väga lihtne näide.

Proovime kasutades PGP lihtsa programmi Windows nimetatakse Portable PGP. Linux Ma kasutan GPA, kuid seal on erinevaid programme valida. Lihtsalt veenduge, et te kasutate usaldusväärseid ja avatud lähtekoodiga võimalus!

Erinevalt sümmeetriline krüpteerimine, asümmeetrilise krüpteerimise tähendab, et sõnumite saatmise ja vastuvõtmise on erinev protsess, mis nõuab erinevaid võtmeid. Oletame tahame lasta inimestel saata meile krüpteeritud sõnumeid. Sel vajame, et luua võtmepaari ja jagada meie avaliku võtme hoides meie privaatvõti ohutu.

Loomine ja jagamine Keys

Kui me käivitada programmi esmakordselt, siis küsi, kui me tahaksime, et genereerida uus võtmepaari - teeme ära!

 

Me ei pea täitma midagi välja, see kõik on vabatahtlik. Siiski, te peaksite ilmselt lisada parool: see kaitseb teie isiklikku võtit juhul keegi hacks oma arvutisse.

 

Uus keypairs saab alati loodud osa nimega "võtmehoidja" klõpsates võtmehoidlast ikooni Privaatvõtmed.

Nüüd, et meil on võtmepaari, lähme edasi ja eksportida oma avaliku keyby klõpsates avaliku võtme tahame eksportida (üks me just) ja seejärel klõpsates flopiketas ikooni avalikud võtmed. Salvesta fail (mis on oma avalik võti), kus iganes on mugav.

 

See fail, et me salvestatud me jagada inimestega, kes soovivad saata meile krüpteeritud sõnumeid. Me ei saa üles laadida pilve saata e-kirja manusena ja üldiselt oleks avalik. Meie privaatvõti on salvestatud meie arvuti, ja me saame eksportida vajadusel (veenduge, et see sai parool).

Krüptimine

Nüüd, et meil on meie võtmed, inimesed saavad saata meile krüpteeritud sõnumeid. Mida see välja näeb? Oletame me keegi, kes tahab, et saata teile selle krüptida. See inimene oleks saada oma avaliku võtme ja importida (lihtsalt kasutades import nuppu avalikud võtmed). Pärast nad importida, saame minna Krüpti lõik ja hakata kirjutama meie sõnum. Me võime ka krüptida fail. Me peame lihtsalt veenduda, et me valime õige eesmärgi (saaja), krüpteerimiseks kirja / faili oma avaliku võtme. Kui oleme valmis, mis on jäänud on klõpsata "Krüpti" nuppu.

 

Kui me krüpteeritud faili küsib see meile, kus päästa krüpteeritud faili (et saaksime siis saata saaja). Kui me krüpteeritud sõnum, see näitab meile ciphertext ja saame siis kopeeri see või salvestada failina, et saaksime siis saatke see.

 

Dekrüpteerim sõnumeid

Nüüd oletame, et keegi saatis meile selle sõnumi teel. See on üsna selge, et keegi snooping meie e-kirju ei saa midagi aru. Aga kuna see on krüptitud meie avaliku võtme, saame lugeda meie privaatvõti. Proovime seda. Me minna Dekrüpti lõik ja kleebi ciphertext ja seejärel klõpsake "Krüpti" nuppu.

 

Kui meie privaatvõti on kaitstud parooliga, siis me peame selle nüüd sisestada. Siis saada meie polegi sõnum.

  0

Ja see ongi kõik! See on kuidas see välja näeb, et saata ja vastu võtta sõnumeid PGP.

Sisselogimine ja kontrollib sõnumeid

Nagu me varem öelnud, teine ​​eelis asümmeetrilist krüpteerimist, et see võimaldab meil allkirjastada ja kontrollida sõnumeid. See on sarnane krüpteerimist, va teistpidi: me kirjutama sõnumeid privaatvõtmetest ja inimesed saavad kontrollida selle lehe avalikud võtmed.

Inimesed üldiselt kasutavad seda tõestada need, kes nad väidavad end olevat internetis See toimib väga sarnaselt allkirju kasutatakse paberil, välja arvatud krüpteerimist see on tegelikult kasulik, sest see on praktiliselt võimatu võltsitud. Protsess on üsna täpselt sama, välja arvatud teha läbi "Sign" ja "Kinnita" lõigud.

Mõned loobumiste

Ma tean, et hardcore turvalisuse eksperdid on alati Syynääminen teha ja tõenäoliselt on probleem see artikkel, mis on põhjus, miks ma soovitan kõigile, kes soovib kasutada PGP ja krüpteerimist üldiselt tundlikku teavet, mida teha oma teadusuuringuid.

Krüpteerimine on üks neid valdkondi, mis on pidevas muutumises. Piisavalt aega, need meetodid on vananenud ja uuemad meetodid on vaja. Krüptograafia on põnev valdkonnas, ja kui sa otsida ümber ei puudu lugemismaterjali. Hoidke ohutu ja lõbus!

Seotud uudised


Post Altcoin

Bitcoini igapäevane aruanne: CheapAir võtab Dogecoini ja Litecoini vastu, Bitcoin Exchangeis digitaalsete kullakaupade ja palju muud

Post Altcoin

GAW Minersi tegevjuht KNCs Titan: Scrypt Mining on minu maja

Post Altcoin

Mündi lühikokkuvõte: Twitch.tv ja Dogecoin, Apple Pay, Gavini AMA, Bitcoin Ransomware ja Tecnisa

Post Altcoin

Darkcoin lisati Darkneti uimastite turule

Post Altcoin

Bytecoin (BCN) - kunstiteos, anonüümne krüptokuulendus

Post Altcoin

Kuidas Darkcoini anonüümne DarkSend aitab Bitcoini

Post Altcoin

Mis on Feathercoin?

Post Altcoin

Kuidas saada bitcoines - juhendi teenimine bitcoines kiire ja vaba aastal 2018

Post Altcoin

Bratislava metroo aktsepteerib Worldcoini Kuigi WDC allianss paneb ära revolutsioonilise purjetatud kilpkonna rahakoti vabastamise

Post Altcoin

Potokiin on seal, kus see on! Sissejuhatus Potokiinist

Post Altcoin

Tutvustus, kuidas minna reddcoini POSV rahakottesse

Post Altcoin

Reddcoini kasvu aastal Bitcoin Bear Market