Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
1_ОСС_Методичка___.docx
Скачиваний:
38
Добавлен:
19.05.2015
Размер:
13.86 Mб
Скачать

Шифрование файлов с помощью gpg

Вы всегда можете шифровать файлы для самого себя, просто указав себя в качестве получателя. Это отличный способ защиты файлов на вашем компьютере, если вы просто не хотите, чтобы кто-нибудь их просматривал.

Откройте ваш любимый текстовый редактор и наберите какое-нибудь сообщение, например, "Can't sleep...clowns will eat me" ("Не могу спать ... клоуны съедят меня"). Сохраните файл на рабочий столе с именем test_encryption и закройте редактор. Введите в вашем терминале следующую команду:

$ gpg -r "Scott Granneman" --encrypt test_encryption

Теперь на вашем рабочем столе есть новый файл: text_encryption.gpg. Это двоичный файл, который вы можете прикрепить к электронному письму и отправить. Однако, вам не следует создавать двоичные файлы, поскольку их нельзя прикреплять к письмам; но вы можете вместо него сгенерировать текстовое сообщение в формате ASCII, которое подходит для вставки в электронное письмо. Чтобы сделать это, выполните следующую команду:

$ gpg -r "Scott Granneman" --armor --encrypt test_encryption

Теперь на вашем рабочем столе будет находиться файл с именем test_encryption.asc. Если вы откроете файл, вы увидите нечто вроде следующего:

-----BEGIN PGP MESSAGE-----

Version: GnuPG v1.4.2.2 (GNU/Linux)

hQIOAwcs+U2/zd/NEAf+IR5zIX/ggNxemqkoa4HhCDeEm5hiu1rJivzd7fi504Di

MfeE11Do7p6WMWBi+fzH5FtowwMXi/+OFt6erO65Cb3sVsBDyH01W1NrDLRNPTgN

HC88OJOiWpB16/w65rQXQC9Lgczc8kNsqMCMWUo3tHLBxFNg7d+SW62zgicX2qza

fqHq1Y5ekRPWhmmqkItbYhsXMwz8YE7jq38TP17RBcStiNEKlSAyRrFKMC2L5OI9

VCj2GV6gaKK8nDKFD87hw3V8TN29JHAcPZ5R11wJJNVRv+muDgX+bY8z/9RpTsMs

ALn3ET5J8kzquJg5tctrpXvSN4vBKpvjCH1Y30gDDQgAxRHuNLRo8muBh63N7twc

Gx5VJZlx9AfBYTTWqXPC0VA7O2DSbfgwUdDQS9mL+8ckR1XI921q9ih05IqHG40x

cibPCyg8kXRSK1PUxk4IXiOjbUs62OxMtqMvZtfSzbuOxoNRezrWXO79Q5N2KZVs

HtexYLKm9Wf4RhCQylSwosMojeg4eoTsz+R3MArG8XR/MbI/sLZKGhi3nuwpO3oK

YqaWUhob+U0ZLfCf1l3WPhO7nkJ+6xgcVKIXiycTBYeH6xfN5Gq+WHx546XKJbkB

fTutzRsqUdAr3TED77Pr6zPi8PBZL0f76KXE5KX05zClkwd97vCkIVaQkm4etsGc

4dJwAQ5fhUGqRlmMScO3UbtS3Hh43ZQ8Ndnn+Jpid7D4thZEub9lcpkGw3PLeOco

jRu9smNJHUd8J5ODapAOunqGt0whmpcePbrxEkbL1upigAxqFc9DV7g7pDgJsSLr

i+Bm7tUbhQq2vLpINDeVnzchNQ==

=yBG6

-----END PGP MESSAGE-----

Вы можете прикрепить файл ASCII к электронному письму или скопировать весь текст в буфер и вставить его прямо в письмо.

С целью дополнительной безопасности вы можете подписать файл цифровой подписью так, чтобы получатель знал, что файл на самом деле от вас и только от вас. Для того, чтобы одновременно подписать файл и его зашифровать, используйте следующую команду:

$ gpg -r "Scott Granneman" --armor --sign --encrypt test_encryption

Вам будет предложено ввести вашу фразу-пароль, так что введите ее и двигайтесь дальше. Вы в итоге снова получите файл test_encryption.asc, но теперь он чуть-чуть больше, поскольку в нем теперь ваша цифровая подпись, а также исходное сообщение.

Расшифровываем файлы с помощью gpg

Если расшифровываем двоичный файл, используем следующую команду:

$ gpg --output business_plans.odt --decrypt business_plans.odt.gpg

Если файл ASCII:

$ gpg --output business_plans.odt --decrypt business_plans.odt.asc

В любом случае, нужно ввести свою секретную фразу-пароль. После этого, GPG расшифрует файл, записав его с именем, который указан в параметре --output. Без этого параметра GPG отправит результат декодирования в стандартный выходной поток STDOUT, в котором ничего не удастся разобрать, если документ в формате OpenOffice.org.

Конечно, в большинстве хороших программ Linux, используемых для с электронной почты, шифрование GPG включено прямо в их интерфейс. Пакет KMail, используемый по умолчанию в Kubuntu, позволяет легко работать с зашифрованной электронной почтой и вложениями, тогда как в пакете Evolution, используемом по умолчанию в Ubuntu, это не так просто, но, безусловно, выполнимо. В самом деле, нет никаких причин не использовать GPG для шифрования электронной почты и файлов. При полном отсутствии минусов и массе веских причин, а на ум сразу приходят конфиденциальность и безопасность, вы должны сегодня же настроить свое хранилище ключей и начать использовать GPG.

Подсказка. Более подробную информацию о GPG смотрите с помощью команды man gpg, либо зайдите на веб-сайт GnuPG по ссылке http://www.gnupg.org.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]