分页: 1 / 1

密码和加密密钥 的应用(pgp密钥)--文件加密

发表于 : 2009-08-12 10:58
cat650
看了半天论坛,很少有人提及ubuntu自带的pgp加密功能。
先介绍一下pgp的比常规的RAR、7ZIP压缩加密的强大之处
PGP是国际上十分流行的加密软件,其功能十分强大,可以对各种文件进行加密,生成256位、512位、1024位密匙。PGP采用公匙加密体系,用加密算法 生成两个密匙,分别作为公匙和私匙。公匙用来加密,是公开的。私匙用来解密,自己保存。
RSA(Rivest-Shamir-Adleman)算法是一种基于大数不可能质因数分解假设的公匙体系。简单地说就是找两个很大的质数,一个公开给世界,一个不告诉任何人。一个称为“公匙”,另一个叫“私匙”(Public;key;&;Secretkey;or;Private;key)。这两个密匙是互补的,就是说用公匙加密的密文可以用私匙解密,反过来也一样。假设甲要寄信给乙,他们互相知道对方的公匙。甲就用乙的公匙加密邮件寄出,乙收到后就可以用自己的私匙解密出甲的原文。由于没别人知道乙的私匙所以即使是甲本人也无法解密那封信,这就解决了信件保密的问题。另一方面由于每个人都知道乙的公匙,他们都可以给乙发信,那么乙就无法确信是不是甲的来信。认证的问题就出现了,这时候数字签名就有用了。
Screenshot-密码和加密密钥-1.png
创建一个属于自己的密钥(会提示输入密码,这只是密钥的使用密码,跟文件加密没关系),系统会随机自动生成--一定要保存好这个密钥,天下就此一个。输入密码相同也不会再生成同一密钥(一定要导出保存好)。
好了任意文件右键,加密即可(可能会提示选择密钥)。
相对于个人的<20位的密码,1024位密码是不是强大的多。而且国际通用这么多年,安全性不是半路出家的小软件可以比的。
Screenshot-gedit 首选项.png
开启这个选项,就可以对明文进行加密。
不过每次开机时,都要签署密钥。重新启动文本编辑器,就可以明文加密了(解密也是一样)
Screenshot-签署密钥.png
Screenshot-签署密钥.png (19.65 KiB) 查看 579 次
编辑那里选加密……
效果如下:
Screensho.png
好处是,解密的明文缓存于内存中。不在磁盘留记录、碎片(RAR、7ZIP压缩加密,解压解密是会在磁盘上生成新文件~麻烦啊)
虽然pgp应该有公钥,可是我没有找到。 :em06
:em11 相关的pgp支持还有很多,我只是抛砖引玉。毕竟我也是菜鸟一只。
忘了说,密文一定要用gedit打开,否则看不了

Re: 密码和加密密钥 的应用(pgp密钥)--文件加密

发表于 : 2009-08-12 11:14
冲浪板
我奇怪,为什么不让密匙的位数是变化的呢?
我起码有你的公钥吧,反正是公开的,然后编辑一个明,然后加密,然后暴力破解私钥...只是不知道要用多久 :em03 ,比宇宙存活时间还久?

Re: 密码和加密密钥 的应用(pgp密钥)--文件加密

发表于 : 2009-08-12 11:18
冲浪板
以后坛子用证书登陆就好了,用名字太麻烦,不记口令吧麻烦,记录口令吧....不是我的机器... :em20

Re: 密码和加密密钥 的应用(pgp密钥)--文件加密

发表于 : 2009-08-12 19:05
新手
加密中文邮件解密后是乱码.我用KGPG

Re: 密码和加密密钥 的应用(pgp密钥)--文件加密

发表于 : 2009-08-12 19:20
def
只要用国家计算中心的超级计算机,破解PGP加密还不是小菜一嗲哦。。。

Re: 密码和加密密钥 的应用(pgp密钥)--文件加密

发表于 : 2009-08-14 14:04
cat650
def 写了:只要用国家计算中心的超级计算机,破解PGP加密还不是小菜一嗲哦。。。
对于一般人,是不是代价大了些?
再说,一般很机密的文件不会单独发送的。要配合10倍以上的假文件同时发送,并且混杂于更大量的普通文件中。
你不是内部人员,你知道哪个是真的? :em02
你再会破解有用吗?

Re: 密码和加密密钥 的应用(pgp密钥)--文件加密

发表于 : 2009-08-14 20:14
BigSnake.NET
def 写了:只要用国家计算中心的超级计算机,破解PGP加密还不是小菜一嗲哦。。。
你太看小加密了

Re: 密码和加密密钥 的应用(pgp密钥)--文件加密

发表于 : 2009-08-14 22:31
白鳍豚
虽然pgp应该有公钥,可是我没有找到。
点击右键导出,即公钥
右键→属性→细节→导出,即私钥
可以自己删除,导入测试。私钥包含公钥
删除私钥,导入公钥,会出现在其他已收集的密钥
先导入公钥,再导入私钥,其他已收集的密钥项(公钥)会自动消失
使用前要签署,不然解密不了

Re: 密码和加密密钥 的应用(pgp密钥)--文件加密

发表于 : 2009-08-14 22:57
eexpress
主要是操作罗嗦了。很久没碰这个了。

其实,基本只有邮件需要这些加密,可只有mutt等难用强大的客户端,支持脚本直接黑箱加密。所以推广成问题。