密码和加密密钥 的应用(pgp密钥)--文件加密

系统安装、升级讨论
版面规则
我们都知道新人的确很菜,也喜欢抱怨,并且带有浓厚的Windows习惯,但既然在这里询问,我们就应该有责任帮助他们解决问题,而不是直接泼冷水、简单的否定或发表对解决问题没有任何帮助的帖子。乐于分享,以人为本,这正是Ubuntu的精神所在。
回复
头像
cat650
帖子: 386
注册时间: 2009-05-18 13:51

密码和加密密钥 的应用(pgp密钥)--文件加密

#1

帖子 cat650 » 2009-08-12 10:58

看了半天论坛,很少有人提及ubuntu自带的pgp加密功能。
先介绍一下pgp的比常规的RAR、7ZIP压缩加密的强大之处
PGP是国际上十分流行的加密软件,其功能十分强大,可以对各种文件进行加密,生成256位、512位、1024位密匙。PGP采用公匙加密体系,用加密算法 生成两个密匙,分别作为公匙和私匙。公匙用来加密,是公开的。私匙用来解密,自己保存。
RSA(Rivest-Shamir-Adleman)算法是一种基于大数不可能质因数分解假设的公匙体系。简单地说就是找两个很大的质数,一个公开给世界,一个不告诉任何人。一个称为“公匙”,另一个叫“私匙”(Public;key;&;Secretkey;or;Private;key)。这两个密匙是互补的,就是说用公匙加密的密文可以用私匙解密,反过来也一样。假设甲要寄信给乙,他们互相知道对方的公匙。甲就用乙的公匙加密邮件寄出,乙收到后就可以用自己的私匙解密出甲的原文。由于没别人知道乙的私匙所以即使是甲本人也无法解密那封信,这就解决了信件保密的问题。另一方面由于每个人都知道乙的公匙,他们都可以给乙发信,那么乙就无法确信是不是甲的来信。认证的问题就出现了,这时候数字签名就有用了。
Screenshot-密码和加密密钥-1.png
创建一个属于自己的密钥(会提示输入密码,这只是密钥的使用密码,跟文件加密没关系),系统会随机自动生成--一定要保存好这个密钥,天下就此一个。输入密码相同也不会再生成同一密钥(一定要导出保存好)。
好了任意文件右键,加密即可(可能会提示选择密钥)。
相对于个人的<20位的密码,1024位密码是不是强大的多。而且国际通用这么多年,安全性不是半路出家的小软件可以比的。
Screenshot-gedit 首选项.png
开启这个选项,就可以对明文进行加密。
不过每次开机时,都要签署密钥。重新启动文本编辑器,就可以明文加密了(解密也是一样)
Screenshot-签署密钥.png
Screenshot-签署密钥.png (19.65 KiB) 查看 580 次
编辑那里选加密……
效果如下:
Screensho.png
好处是,解密的明文缓存于内存中。不在磁盘留记录、碎片(RAR、7ZIP压缩加密,解压解密是会在磁盘上生成新文件~麻烦啊)
虽然pgp应该有公钥,可是我没有找到。 :em06
:em11 相关的pgp支持还有很多,我只是抛砖引玉。毕竟我也是菜鸟一只。
忘了说,密文一定要用gedit打开,否则看不了
上次由 cat650 在 2009-08-12 12:03,总共编辑 6 次。
狸花猫的小网站http://cat650.iok.la:650
头像
冲浪板
论坛版主
帖子: 7513
注册时间: 2007-05-06 8:19

Re: 密码和加密密钥 的应用(pgp密钥)--文件加密

#2

帖子 冲浪板 » 2009-08-12 11:14

我奇怪,为什么不让密匙的位数是变化的呢?
我起码有你的公钥吧,反正是公开的,然后编辑一个明,然后加密,然后暴力破解私钥...只是不知道要用多久 :em03 ,比宇宙存活时间还久?
头像
冲浪板
论坛版主
帖子: 7513
注册时间: 2007-05-06 8:19

Re: 密码和加密密钥 的应用(pgp密钥)--文件加密

#3

帖子 冲浪板 » 2009-08-12 11:18

以后坛子用证书登陆就好了,用名字太麻烦,不记口令吧麻烦,记录口令吧....不是我的机器... :em20
头像
新手
帖子: 461
注册时间: 2007-01-22 23:23
来自: 42 39'18.85"N,94 10'00.80"E

Re: 密码和加密密钥 的应用(pgp密钥)--文件加密

#4

帖子 新手 » 2009-08-12 19:05

加密中文邮件解密后是乱码.我用KGPG
def
帖子: 848
注册时间: 2009-07-05 19:36

Re: 密码和加密密钥 的应用(pgp密钥)--文件加密

#5

帖子 def » 2009-08-12 19:20

只要用国家计算中心的超级计算机,破解PGP加密还不是小菜一嗲哦。。。
头像
cat650
帖子: 386
注册时间: 2009-05-18 13:51

Re: 密码和加密密钥 的应用(pgp密钥)--文件加密

#6

帖子 cat650 » 2009-08-14 14:04

def 写了:只要用国家计算中心的超级计算机,破解PGP加密还不是小菜一嗲哦。。。
对于一般人,是不是代价大了些?
再说,一般很机密的文件不会单独发送的。要配合10倍以上的假文件同时发送,并且混杂于更大量的普通文件中。
你不是内部人员,你知道哪个是真的? :em02
你再会破解有用吗?
狸花猫的小网站http://cat650.iok.la:650
头像
BigSnake.NET
帖子: 12522
注册时间: 2006-07-02 11:16
来自: 廣州
联系:

Re: 密码和加密密钥 的应用(pgp密钥)--文件加密

#7

帖子 BigSnake.NET » 2009-08-14 20:14

def 写了:只要用国家计算中心的超级计算机,破解PGP加密还不是小菜一嗲哦。。。
你太看小加密了
^_^ ~~~
要理解递归,首先要理解递归。

地球人都知道,理论上,理论跟实际是没有差别的,但实际上,理论跟实际的差别是相当大滴。
头像
白鳍豚
帖子: 2356
注册时间: 2009-01-19 23:03

Re: 密码和加密密钥 的应用(pgp密钥)--文件加密

#8

帖子 白鳍豚 » 2009-08-14 22:31

虽然pgp应该有公钥,可是我没有找到。
点击右键导出,即公钥
右键→属性→细节→导出,即私钥
可以自己删除,导入测试。私钥包含公钥
删除私钥,导入公钥,会出现在其他已收集的密钥
先导入公钥,再导入私钥,其他已收集的密钥项(公钥)会自动消失
使用前要签署,不然解密不了
头像
eexpress
帖子: 58428
注册时间: 2005-08-14 21:55
来自: 长沙

Re: 密码和加密密钥 的应用(pgp密钥)--文件加密

#9

帖子 eexpress » 2009-08-14 22:57

主要是操作罗嗦了。很久没碰这个了。

其实,基本只有邮件需要这些加密,可只有mutt等难用强大的客户端,支持脚本直接黑箱加密。所以推广成问题。
● 鸣学
回复