Ce este PGP și cum se folosește?
Intimitate Securitate Pgp Erou / / May 25, 2020
Ultima actualizare la
Dacă doriți să vă asigurați că comunicațiile dvs. prin e-mail sunt sigure și private, consultați și utilizați PGP. Iată ce trebuie să știți.
PGP nu este ceva pe care majoritatea oamenilor îl folosesc întâmplător. Folosirea PGP este de fapt complicată și folosită doar de furnizorii de e-mailuri. PGP, sau Confidențialitate destul de bună, este o formă de criptare folosită pentru comunicații private. Este cel mai des utilizat pentru a trimite e-mailuri și mesaje în siguranță.
Cum funcționează PGP
Deci, cum funcționează? Să ne uităm mai întâi la exemplul comun de criptografie al persoanei A și al persoanei B. Persoana A dorește să transmită un mesaj către persoana B, cu toate acestea, există un terț în mod, persoana C. Persoana C vrea să vadă mesajul pe care persoana A încearcă să-l trimită în mod privat persoanei B, astfel încât persoana C să intercepteze mesajul înainte să ajungă la persoana B, să-l citească, apoi să-l trimită înapoi.
Cu PGP, putem împiedica persoana C să citească mesajul, chiar dacă acesta stăpânește mesajul. În această situație, atât persoana A, cât și persoana B au o cheie privată și publică. Au fost de acord că vor să facă schimb de mesaje și ambele își împărtășesc cheile publice unul cu celălalt. Persoana A creează o altă cheie numită cheie de sesiune, care nu este mai utilizată niciodată după ce mesajul este decriptat de persoana B. Mesajul este criptat cu ajutorul acestei taste de sesiune. Această cheie de sesiune este apoi, de asemenea, criptată folosind cheia publică a persoanei B, astfel încât acestea vor putea decripta mesajul odată ce vor primi cheia de sesiune criptată și mesajul.
Cheia de sesiune și mesajul este trimis, iar persoana C le interceptează pe ambele. Cu toate acestea, persoana C are doar o cheie de sesiune criptată și nu are mijloace pentru a decripta cheia. Deci, persoana C trebuie să trimită mesajul fără să-l fi citit.
Odată ce persoana B primește cheia și mesajul sesiunii, decriptează cheia de sesiune folosind cheia lor privată și folosește tasta de sesiune pentru a decripta mesajul. Această metodă permite trimiterea de mesaje între două părți fără ca un potențial terț să interfereze.
Cum se utilizează PGP
Există multe moduri diferite de implementare a PGP în mesageria privată. În mod obișnuit, oamenii vor descărca un program care generează cheile corespunzătoare. După ce sunt generate aceste chei, își vor salva cheia privată într-o zonă sigură și vor împărtăși cheia lor publică cu cine dorește să comunice.
Semnarea mesajelor
Puteți utiliza PGP pentru a semna mesaje, care dovedesc autenticitatea mesajului primit. Această metodă este numai de a demonstra cine este expeditorul mesajului. Este ca o semnătură electronică. Dovedește că mesajul nu ar putea veni decât de la tine.
Cum arată o semnătură PGP
Acest lucru funcționează similar cu exemplul de mai sus. Cu toate acestea, în loc să fie criptat întregul mesaj, persoana A își va semna mesajul cu ajutorul cheii private. Persoana B ar folosi apoi cheia publică a persoanei A pentru a verifica dacă mesajul a fost trimis de la ei.
Criptarea mesajelor
Multe servicii de e-mail folosesc PGP ca modalitate de criptare a e-mailurilor trimise prin platforma lor. ProtonMail este cel mai des gândit la serviciul de e-mail care se bazează foarte mult pe PGP. Aceștia susțin că PGP este „coloana vertebrală” a serviciilor lor.
Un mesaj pe care l-am criptat cu perechile mele de chei. Semnat și el.
Aceasta se face folosind metoda explicată în prima jumătate a acestui articol.
Viitorul PGP
Deși nu multe persoane folosesc PGP pentru a verifica mesaje întâmplător, este un mediu obișnuit de a trimite informații sensibile în siguranță. Cu toate acestea, recent, vulnerabilitățile din această metodă de criptare au apărut. Dacă PGP are potențialul de a nu fi atât de sigur pe cât era și este dificil de utilizat, oamenii se îndreaptă către alte metode de comunicare sigură.
Există mai multe articole pe acest site care discută sisteme sigure de mesagerie, la care se deplasează majoritatea oamenilor în loc de sisteme bazate pe PGP. Aplicații precum Semnal și WhatsApp sunt exemple bune de aplicații de mesagerie sigure pe care le puteți utiliza pentru a trimite informații sensibile.
Acum că înțelegeți ce este exact PGP și cum funcționează, este posibil să înțelegeți de ce nu este un sistem incredibil de eficient. Multe persoane care folosesc PGP nu îl folosesc corect (deoarece există numeroși pași de făcut pentru a-l utiliza corect). De asemenea, dacă persoana greșită primește o cheie la care nu ar trebui să aibă acces, aceasta poate învinge întregul scop. În cele din urmă, este vorba doar de a fi sigur și de a vă asigura că orice informații sensibile sunt trimise în siguranță. Fii în siguranță acolo!
Ce este capitalul personal? Revizuire 2019 incluzând modul în care îl folosim pentru a gestiona banii
Indiferent dacă începi să investești sau să fii un comerciant experimentat, Personal Capital are ceva pentru toată lumea. Iată o privire la ...