资讯

展开

简单了解pgp加密软件技术

作者:本站作者 人气:

  很多朋友不知道pgp加密軟件到底有什麼技術功能,這個功能就厲害瞭,現在就讓小編來跟大傢講解講解!

  一、PGP加密技術分析

  PGP是目前最流行的一種加密軟件,它是一個基於RSA公鑰加密體系的郵件加密軟件。我們可以用它對郵件保密以防止非授權者閱讀,它還能對用戶的郵件加上數字簽名,從而使收信人可以確信發信人的身份。它讓用戶可以安全地和從未見過的人們通信,事先並不需要任何保密措施的來傳遞密鑰,因為它采用瞭非對稱的“公鑰”和“私鑰”加密體系。

簡單瞭解pgp加密軟件技術

簡單瞭解pgp加密軟件技術圖一

  采用“公鑰”和“私鑰”加密體系最大的安全性問題就是公開的"公鑰"可能被人篡改,影響文件的解密,雖然PGP也采用這加密體系,並且所有“公鑰”和“私鑰”都可以由用戶自己產生,不需要專門的認證機構,但它卻有一個比較完善的密鑰管理體制,所以它的另一半優點就體現在PGP獨特的密鑰管理體制上。

  二、PGP的密鑰管理

  一個成熟的加密體系必然要有一個成熟的密鑰管理機制配套。公鑰體制的提出就是為瞭解決傳統加密體系的密鑰分配過程保密的缺點。對PGP來說公鑰本來就要公開,就沒有防監聽的問題。但公鑰的發佈中仍然存在安全性問題,例如公鑰被篡改,這可能是公鑰密碼體系中最大漏洞。用戶必須確信用戶的公鑰屬於需要收信的那個人。

簡單瞭解pgp加密軟件技術

簡單瞭解pgp加密軟件技術圖二

  PGP發展瞭一種公鑰介紹機制來解決這個問題,其思路是這樣的:如果用戶A和用戶B有一個共同的朋友D,而D知道他手中的B的公鑰是正確的。這樣D就成為用戶A和B之間的公證人,用戶B為瞭防止別人篡改自己的公鑰,就把經過D簽名的自己的公鑰上載到BBS上讓用戶去拿,用戶A想要取得用戶B的公鑰就必需先獲取D的公鑰來解密BBS或網上經過D簽名的B的公鑰,這樣就等於加瞭雙重保險,一般沒有可能去篡改它而不被用戶發現,即使是BBS的管理員。這就是從公共渠道傳遞公鑰的安全手段。

簡單瞭解pgp加密軟件技術

簡單瞭解pgp加密軟件技術圖三

  也許還有人會問:如何安全地得到D或其他簽名朋友的公鑰呢。確實有可能用戶A拿到的D或其他簽名的朋友的公鑰也是假的,但這就求這個用戶C必須對你們三人甚至很多人都很熟悉,這樣的可能性不大,而且必需經過長時間的策劃。當然,PGP對這種可能也提出瞭預防的建議,那就是由一個大傢普遍信任的機構擔當這個角色,他被稱為認證權威機構,每個由他簽過字的公鑰都被認為真的,這樣大傢隻要有他的公鑰就行瞭,認證這個人的公鑰是方便的,因他廣泛提供這個服務,假冒他的公鑰是極困難的,因為他的公鑰流傳廣泛。這樣的“權威機構”適合由非個人控制組織或政府機構充當,現在已經有等級認證制度的機構存在。

  以上就是簡單瞭解pgp加密軟件技術,看完以後瞭解瞭吧?又增加一個知識還不快點感謝小編!

加载全部内容

相关教程
猜你喜欢
用户评论