Архив
Январь Февраль Март
Апрель Май Июнь
Июль Август Сентябрь
Октябрь Ноябрь Декабрь
Telephone / Fax: +38 (044) 486 94 34
Mobile : +38 067 231 70 37
E-mail: office@infobezpeka.com
НачалоПубликации

Публикации

30 сентября 2009

Основные понятия шифрования с помощью PGP

Что же такое шифрование? Для того чтобы это понять, нужно сначала уяснить главные определения этого направления защиты данных.

Первым, и, наверное, самым древним термином в криптографии является шифр. Говоря простым языком  - это набор сложнейших математических формул, которые позволяют делать информацию нечитаемой, так и производить обратное действие для человека, знающего шифр. Научное определение шифра - это совокупность алгоритмов криптографических преобразований (шифрования), отображающих множество возможных открытых данных на множество возможных зашифрованных данных, и обратных им преобразований.

Шифрование — способ преобразования открытой информации в закрытую и обратно. Применяется для хранения важной информации в ненадёжных источниках или передачи её по незащищённым каналам связи. Флагманом в индустрии продуктов для шифрования данных является корпорация PGP.

PGP (Pretty Good Privacy) —  расшифровывается, как «весьма хорошая конфиденциальность». Изначально это была компьютерная программа, позволяющая выполнять операции шифрования и цифровой подписи сообщений, файлов и другой информации, представленной в электронном виде. В 1991 году была разработана Филиппом Циммерманном.

Что же такое ключ? Ключ — секретная информация, используемая криптографическим алгоритмом при шифровании и расшифровке сообщений, файлов и жёстких дисков, постановке и проверке цифровой подписи, вычислении кодов аутентичности. Для современной криптографии утеря закрытого ключа приводит к фактической утере данных. Проще говоря, ключ – это набор символов, используемый для зашифровки и расшифровки данных.  Существует два типа ключей – симметричный и ассиметричный. Симметричный ключ используется для шифрования данных, он более надёжный, но для передачи данных его использовать небезопасно. Ассиметричный состоит из двух: открытого и закрытого, вместе они создают ключевую пару.

При шифровании с помощью PGP создается ключевая пара: открытый и закрытый ключ. При генерации ключей задаются их владелец (например: Имя и адрес электронной почты), тип ключа, длина ключа и срок его действия.

Закрытый ключ — ключ, известный только своему владельцу. Только сохранение пользователем в тайне своего закрытого ключа гарантирует невозможность подделки злоумышленником документа и цифровой подписи от имени заверяющего.

Открытый ключ — ключ, который может быть опубликован и используется для проверки подлинности подписанного документа, а также для предупреждения мошенничества со стороны заверяющего лица в виде его отказа от подписи документа. Открытый ключ подписи вычисляется, как значение некоторой функции от закрытого ключа, но знание открытого ключа не дает возможности определить закрытый ключ.

Главное свойство ключевой пары: по секретному ключу легко вычисляется открытый ключ, но по известному открытому ключу практически невозможно вычислить секретный. В алгоритмах электронной цифровой подписи, подпись обычно ставится на секретном ключе пользователя, а проверяется на открытом. Таким образом, любой может проверить, действительно ли данный пользователь поставил данную подпись. Тем самым асимметричные алгоритмы обеспечивают не только целостность информации, но и её аутентичность. При шифровании же наоборот, сообщения шифруются на открытом ключе, а расшифровываются на секретном. Таким образом, расшифровать сообщение может только адресат и больше никто (включая отправителя).

В решения корпорации PGP реализуется как симметричные алгоритмы шифрования, так и ассиметричные. Для надёжности данные, сообщения, жёсткие диски сначала зашифровываются симметричным алгоритмом. Ключ к этому алгоритму дополнительно зашифровывается  ассиметричным алгоритмом. Это даёт возможность безопасного хранения, передачи данных.

 

 

 


Публикации по теме

30 декабря 2013 Решения для защиты конечных точек появились на рынке не так давно, фактически после начала массового развертывания в компаниях локальных сетей. Прообразом этих продуктов послужил обычный антивирус для защиты персонального компьютера.
Основные понятия шифрования с помощью PGP
25 февраля 2011 Утечка данных о бюджетах пользователей сервиса контекстной рекламы Google AdWords стала одной из самых интересных в прошедшем году.
24 февраля 2011 Еще одна крупная утечка в 2010 году связана с самой популярной в мире социальной сетью Facebook, аудитория которой превышает 500 млн зарегистрированных пользователей по всему миру.
21 февраля 2011 2010 год был богат на громкие события по утечке информации и заставил задуматься мировое сообщество об усилении безопасности данных и защиты информации.
Blue Coat  | SnapGear  | Sidewinder G2  | GFI languard, webmonitor  | Фильтрация Web трафика  | Zdisk  | StrongDisk  | DriveCrypt  | защита файлов PGP  | Защита папок Zserver  | Zbackup  | Zlock  | LanAgent  | PGP Desktop Email  | электронный ключ iKey (электронные ключи)  | Шифрование жесткого диска  | Смарт-карт считыватели (ридеры)  | WatchGuard Firebox firewall  | смарт-карты  | McAfee  | Защита информации (информационная безопасность)  | Цена(купить)  | Захист інформації  | SIEM