
- •Санкт – Петербургский государственный технологический институт
- •Русская Версия Методические указания
- •Введение
- •1. Общие сведения о pgp
- •2. Генератор случайных чисел
- •3. Начало работы с pgp Генерация новой пары ключей
- •Защита ваших ключей
- •Распространение вашего открытого ключа
- •Как отправить свой открытый ключ на сервер
- •4. Управление ключами
- •Определение атрибутов pgPkeys
- •Определение значков pgPkeys
- •5. Исследование свойств ключей
- •Как проверить отпечаток ключа
- •Как изменить пароль
- •Как отозвать ключ
- •Как защищать закрытые ключи от раскрытия
- •Подделка открытых ключей
- •6. Словарь терминов
- •7. Ресурсы pgp, доступные в Internet
- •8. Задание к лабораторной работе
- •Содержание
- •198013, Санкт – Петербург, Московский пр.26
Министерство образования Российской Федерации
Санкт – Петербургский государственный технологический институт
(Технический университет) ___________________________________________
Кафедра систем автоматизированного проектирования и управления
Кузнецова Г.В.
PGP 6.0
Русская Версия Методические указания
Санкт – Петербург
2004
УДК 66.012-52
Кузнецова Г.В. PGP 6.0. Русская версия: Методические указания. – СПб.: СПбГТИ(ТУ), 2004. – с.
Учебное пособие посвящено знакомству с последней версией программы шифрования и расшифровки данных PGP 6.0.
В пособии рассмотрены все возможности данной программы, подробно описана работа с ней, предложено задание для лабораторной работы.
Учебное пособие предназначено для студентов 4-го курса специальности 22.03, соответствует разделу рабочей программы дисциплины «Методы и средства защиты информации».
Ил. 16
Утверждено методической комиссией факультета Информатики и Управления СПбГТИ(ТУ).
Рекомендовано к изданию РИСо СПбГТИ (ТУ).
© СПбГТИ(ТУ), 2004 г.
Введение
PGP была разработана в июне 1997-го года главным технологом Pretty Good Privacy, Inc. Филиппом Зимерманом в качестве программного продукта для обеспечения секретной электронной переписки частных лиц и получила широкое распространение в мире.
Используя PGP, вы легко сможете защитить свои сообщения и файлы, шифруя их таким образом, чтобы их смогли расшифровать только те, кому они предназначены. Вы можете также снабжать сообщения и файлы, которыми обмениваетесь, цифровой подписью, которая служит подтверждением того, что они пришли именно от того, кто обозначен в качестве отправителя, и что информация не была в пути изменена.
PGP основывается на широко распространенной и получившей достаточное признание системе "шифрования с открытым ключом", в соответствии с которой вы, так же как и другие пользователи PGP генерируете пару ключей, состоящую из закрытого и открытого ключей. Закрытый ключ, как и следует из его названия, доступен только вам. Но для того, чтобы вы смогли общаться с другими пользователями PGP, вам нужны копии их открытых ключей, а им - копии вашего. Закрытый ключ вы используете для подписи сообщений и файлов, которые отправляете другим, а также для расшифровки сообщений и файлов, отправляемых вам. Открытые ключи других вы используете для шифрования почты, направляемой им, и для верификации их цифровой подписи.
Даже тем, кого не слишком занимают технические подробности, возможно, интересно будет узнать, что с помощью системы шифрования с открытым ключом шифруется не само сообщение. Вместо этого, для шифрования данных используется намного более быстрый алгоритм -шифрование с одноразовым ключом, и именно этот ключ и шифруется с помощью открытого ключа получателя. Получатель затем использует свой закрытый ключ для расшифровки этого временного ключа, который дает ему возможность расшифровать данные.
Ваш закрытый ключ также используется для наложения подписи на содержимое сообщения или файла. Любой обладающий копией вашего открытого ключа может верифицировать вашу цифровую подпись и удостовериться в том, что содержимое не было изменено во время передачи. Аналогично, если у вас есть копия открытого ключа отправителя, вы можете верифицировать его цифровую подпись или проверить целостность посланного вам сообщения.
Вот некоторые из характеристик PGP:
- Пользующаяся широким признанием технология шифрования и расшифровки, применяющая наиболее сильные криптографические алгоритмы;
- Технология наложения и верификации цифровой подписи для сертификации сообщений и файлов;
- Быстрый доступ ко всем функциям посредством простого выбора пунктов меню;
- Интегрированная поддержка популярных пакетов электронной почты посредством дополнительных модулей;
- Реализация стандарта PGP/MIME, позволяющего быстро шифровать и расшифровывать сообщения и файлы при отправке и приеме почты;
- Простая генерация ключей длиной до 4096 бит и поддержка различных форматов ключей (RSA и DSS/Diffie-Hellman);
- Развитая система управления ключами с графической репрезентацией свойств ключей;
- Интегрированная поддержка распространения и поиска открытых ключей на серверах ключей.
PGP встраивается в большинство современных средств электронной почты, однако, если вы используете пакет электронной почты, который не поддерживается посредством встраиваемых модулей, вы можете просто перенести текст сообщения в буфер обмена и осуществить необходимые преобразования над буфером. Вдобавок, если вам потребуется зашифровать или расшифровать целый присоединенный файл, вы можете выполнить это непосредственно из окна Проводника (Explorer), выбрав соответствующий пункт контекстного (вызываемого щелчком правой кнопкой мыши) меню файла.