
- •Санкт – Петербургский государственный технологический институт
- •Русская Версия Методические указания
- •Введение
- •1. Общие сведения о pgp
- •2. Генератор случайных чисел
- •3. Начало работы с pgp Генерация новой пары ключей
- •Защита ваших ключей
- •Распространение вашего открытого ключа
- •Как отправить свой открытый ключ на сервер
- •4. Управление ключами
- •Определение атрибутов pgPkeys
- •Определение значков pgPkeys
- •5. Исследование свойств ключей
- •Как проверить отпечаток ключа
- •Как изменить пароль
- •Как отозвать ключ
- •Как защищать закрытые ключи от раскрытия
- •Подделка открытых ключей
- •6. Словарь терминов
- •7. Ресурсы pgp, доступные в Internet
- •8. Задание к лабораторной работе
- •Содержание
- •198013, Санкт – Петербург, Московский пр.26
Определение атрибутов pgPkeys
Вдоль верхнего края главного окна расположены метки (labels), соответствующие атрибутам каждого ключа.
Keys (Ключи) - символическое представление ключа, сопровождаемое именем и адресом его владельца.
Действительность (Validity) - отображает степень уверенности в том, что ключ принадлежит номинальному владельцу. Действительность ключа вычисляется, исходя из того, кто сертифицировал ключ, и насколько вы доверяете ручательствам этих лиц. Открытый ключ, который вы сертифицировали сами, обладает наибольшим уровнем действительности. Это основывается на допущении, что вы подпишите чей-либо ключ лишь тогда, когда будете полностью уверены в том, что он принадлежит номинальному владельцу. Действительность не подписанных лично вами ключей определяется исходя из уровня доверия, присвоенного вами третьим лицам, которые их сертифицировали. Если ключ не сертифицирован никакими подписями, он рассматривается как недействительный, и надпись, уведомляющая об этом, появляется при любой попытке его использования.
Надежность (Trust) - указывает уровень доверия, который вы присвоили владельцу ключа в смысле его способности быть посредником при сертификации ключей третьих лиц. Это значение используется, когда вы сами не можете определить действительность чьего-либо открытого ключа и решаете положиться на суждение третьих лиц, которые его сертифицировали. Когда вы генерируете свою пару ключей, они имплицитно считаются заслуживающими доверия, что символизируется полосками в полях действительности и надежности. Когда вы получаете открытый ключ, который был подписан кем-то, чей открытый ключ уже находится на вашей связке, подлинность определяется, исходя
из уровня надежности, который вы присвоили ключу сертифицировавшего новый ключ пользователя. Вы можете указать уровень надежности (Надежный (Complete), Отчасти надежный (Marginal) или Ненадежный (Untwisted)) в окне диалога Properties.
Создание (Creation) - показывает дату генерации ключа. Иногда знание даты позволяет сделать некоторые предположения о действительности ключа, основываясь на том, как долго он был в использовании. Если ключ уже используется некоторое время, вероятность того, что его кто-нибудь подменит, становится меньше, поскольку в обращении находится большее число его копий.
Длина (Size) - показывает количество бит, составляющих ключ. В общем, чем длиннее ключ, тем меньше вероятность того, что он будет скомпрометирован. Однако длинные ключи требуют несколько большего времени на шифрование и расшифровку, чем более короткие. Когда вы создаете пару ключей DSS/DH, длине компонента DSS соответствует одно число, а компоненту DH- другое.
Определение значков pgPkeys
Ниже приведены все значки, используемые в окне PGPkeys, и описание того, что они обозначают.
Пара желтых ключей символизирует вашу пару ключей типа DSS/DH. Пара состоит из закрытого и открытого ключей.
Одиночный желтый ключ символизирует открытый ключ типа DSS/DH.
Пара синих ключей символизирует вашу пару ключей типа RSA. Пара состоит из закрытого и открытого ключа.
Одиночный синий ключ символизирует открытый ключ типа RSA.
Когда ключ или пара ключей изображены серым цветом, это означает, что их использование временно запрещено. Вы можете запретить использование ключа (и предотвратить таким образом захламление списка в окне диалога выбора ключа).
Изображение ключа, перечеркнутое красной линией, означает, что ключ отозван. Пользователи отзывают свои ключи, ставшие недействительными или каким-либо образом скомпрометированными.
Изображение ключа, перечеркнутое двумя красными линиями, означает, что ключ неправильный.
Изображение ключа с часами означает,
что срок действия ключа завершился.
Срок действия ключа задается при
генерации пары.
П
апка
символизирует владельца ключа и список
имен и адресов, связанных с ключом.
К
арандаш
обозначает подпись третьего лица,
ручающегося за его подлинность.
Перечеркнутая красной линией подпись
- это отозванная подпись, а перечеркнутая
двумя красными линиями - недействительная
или испорченная.
П
устой
прямоугольник означает недействительный
ключ или ненадежного пользователя.
Наполовину заполненный прямоугольник означает отчасти действительный ключ или отчасти надежного пользователя.
З
аполненный
прямоугольник означает действительный
ключ или надежного пользователя.
П
олосатый
прямоугольник означает имплицитно
действительный ключ и имплицитно
надежный ключ. Эти значения присваиваются
только сгенерированным вами самим парам
ключей.