Čo je PGP a ako sa používa?
Súkromia Zabezpečenia Pgp Hrdina / / May 25, 2020
Posledná aktualizácia dňa
Ak sa chcete uistiť, že vaša e-mailová komunikácia je bezpečná a súkromná, vyskúšajte a použite program PGP. Toto je potrebné vedieť.
PGP nie je niečo, čo väčšina ľudí používa náhodne. Používanie PGP je v skutočnosti veľmi komplikované a poskytovatelia e-mailových služieb ho skutočne používajú. PGP alebo Pretty Good Privacy je forma šifrovania používaného pri súkromnej komunikácii. Najčastejšie sa používa na bezpečné odosielanie e-mailov a správ.
Ako funguje PGP
Ako to teda funguje? Najprv sa pozrieme na bežný kryptografický príklad osoby A a osoby B. Osoba A chce poslať správu osobe B, je tu však tretia strana, osoba C. Osoba C chce vidieť správu, ktorú sa osoba A pokúša poslať súkromne osobe B, takže osoba C zachytí správu skôr, ako sa dostane k osobe B, prečíta ju a potom ju pošle späť na cestu.
S PGP môžeme zabrániť osobe C čítať správu, aj keď ju zachytí. V tejto situácii má osoba A aj osoba B súkromný a verejný kľúč. Súhlasili, že si chcú vymieňať správy, a obidve si navzájom vymieňajú svoje verejné kľúče. Osoba A vytvorí ďalší kľúč s názvom kľúč relácie, ktorý sa už nikdy nepoužije po dešifrovaní správy osobou B. Správa je šifrovaná pomocou tohto kľúča relácie. Tento kľúč relácie sa potom zašifruje aj pomocou verejného kľúča osoby B, aby správu mohla dešifrovať, keď dostane šifrovaný kľúč relácie a správu.
Kľúč relácie a správa sa odošlú a osoba C zachytí obe. Osoba C má však iba šifrovaný kľúč relácie a nemá prostriedky na dešifrovanie kľúča. Osoba C musí teda poslať správu bez toho, aby si ju prečítala.
Keď osoba B prijme kľúč a správu relácie, dešifruje kľúč relácie pomocou svojho súkromného kľúča a pomocou kľúča relácie dešifruje správu. Táto metóda umožňuje posielať správy medzi dvoma stranami bez toho, aby to potenciálne rušilo tretie strany.
Ako sa používa PGP
Existuje mnoho rôznych spôsobov, ako je PGP implementovaný do súkromných správ. Ľudia obyčajne stiahnu program, ktorý vygeneruje príslušné kľúče. Po vygenerovaní týchto kľúčov uložia svoj súkromný kľúč na bezpečnom mieste a zdieľajú svoj verejný kľúč s kýmkoľvek, s kým chcú komunikovať.
Podpisovanie správ
Pomocou PGP môžete podpísať správy, ktoré preukazujú pravosť prijatej správy. Táto metóda slúži iba na preukázanie toho, kto je odosielateľ správy. Je to ako elektronický podpis. Dokazuje to, že správa mohla prísť iba od vás.
Ako vyzerá podpis PGP
Toto funguje podobne ako v predchádzajúcom príklade. Namiesto šifrovania celej správy by však osoba A svoju správu podpísala pomocou svojho súkromného kľúča. Osoba B by potom použila verejný kľúč osoby A na kontrolu, či bola správa od nich odoslaná.
Šifrovanie správ
Mnoho e-mailových služieb používa PGP ako spôsob šifrovania e-mailov odosielaných prostredníctvom ich platformy. Jednou z bežných myšlienok e-mailovej služby, ktorá sa do značnej miery spolieha na PGP, je ProtonMail. Tvrdia, že PGP je „chrbticou“ ich služieb.
Správa, ktorú som zašifroval pomocou svojich párov kľúčov. Podpísané tiež.
Toto sa vykonáva pomocou metódy vysvetlenej v prvej polovici tohto článku.
Budúcnosť PGP
Aj keď málo ľudí používa PGP na neformálne overenie správ, bežne sa používa na bezpečné odosielanie citlivých informácií. Nedávno sa však objavili zraniteľné miesta v tejto šifrovacej metóde. Keďže PGP má potenciál nebyť taký bezpečný ako predtým a je ťažké ho používať, ľudia prechádzajú na iné spôsoby bezpečnej komunikácie.
Na tejto stránke je niekoľko článkov, ktoré sa zaoberajú bezpečnými systémami zasielania správ, ku ktorým sa väčšina ľudí sťahuje namiesto systémov založených na PGP. Aplikácie ako signál a WhatsApp sú dobrými príkladmi aplikácií pre zabezpečené správy, ktoré môžete použiť na odosielanie citlivých informácií.
Teraz, keď pochopíte, čo presne je PGP a ako to funguje, možno budete vedieť, prečo to nie je neuveriteľne efektívny systém. Mnoho ľudí, ktorí používajú PGP, ho nepoužíva správne (keďže existuje veľa krokov na jeho správne použitie). Ak zlá osoba získa kľúč, ku ktorému by nemala mať prístup, môže to zničiť celý účel. Nakoniec ide o bezpečnosť a zaistenie toho, aby sa všetky citlivé informácie odosielali bezpečne. Buďte tam bezpečne!
Čo je osobný kapitál? Prehľad 2019 vrátane toho, ako sa používajú na správu peňazí
Či už začínate investovaním alebo ste skúseným obchodníkom, osobný kapitál má pre každého niečo. Tu je pohľad na ...