? GPG oder Gnu Privacy Guard wird die Open-Source- Implementierung des OpenPGP -Verschlüsselung Standard. Der OpenPGP-Standard bietet die Verschlüsselung und Authentifizierung für digitale Daten wie Dateien , E-Mails , Texte und Festplatten. GPG ist ein Kommandozeilen- Tool zur Verfügung, durch das Software-Repository der meisten Linux-Distributionen. Es ist auch von der GnuPG -Website herunterladen. Verschlüsselung und digitale Authentifizierung
Verschlüsselung wandelt lesbare Daten in scheinbaren Unsinn. Ein Schlüssel wird sowohl Ver-und Entschlüsseln der Daten verwendet . Nur eine Person mit der entsprechenden Taste kann auf die Daten zugreifen . Digitale -Authentifizierung ist ein Verfahren zur Zertifizierung eines Dokuments. Eine digitale Signatur wird durch den Ersteller des Dokuments erstellt . Wenn das Dokument von einem Dritten verändert wird, wird die Signaturprüfung fehl.
Public Key System
GPG verwendet eine Public-Key- System für die Verschlüsselung und die digitale Authentifizierung. Ein System mit öffentlichem Schlüssel besteht aus einer einzelnen privaten Schlüssel und einen oder mehrere öffentliche Schlüssel . Der private Schlüssel ist ein geheimer Schlüssel durch den Schlüssel Schöpfer gehalten . Die öffentlichen Schlüssel werden an jeden, den der Benutzer wünscht, mit der Außenwelt kommunizieren . Das Verfahren für die Verwendung der privaten und öffentlichen Schlüssel hängt ab, ob Sie die Verschlüsselung von Daten oder die Erstellung einer digitalen Signatur .
Verschlüsselung und Entschlüsselung
Bei Verwendung GPG für Datenverschlüsselung ist der öffentliche Schlüssel zur Verschlüsselung der Daten . Sobald die Daten verschlüsselt sind, kann nur der Benutzer mit dem privaten Schlüssel entschlüsselt werden . Bei Verwendung der Methode, um zu kommunizieren, nutzt die erste Person (dh , James ) die zweite Person (dh Steves ) öffentlichen Schlüssel zum Verschlüsseln der Nachricht . James verwendet seinen privaten Schlüssel zum Entschlüsseln der Nachricht . Als James auf die Nachricht antworten will , nutzt er Steve den öffentlichen Schlüssel , um die Antwort zu verschlüsseln und Steve nutzt seine eigenen privaten Schlüssel zum Entschlüsseln der Antwort.
Digital Signature
Bei der Erstellung einer digitalen Signatur authentifiziert die Person das Dokument mit seinem privaten Schlüssel , um nur die Signatur zu verschlüsseln. Jeder, der den öffentlichen Schlüssel hat, kann die Signatur decodieren . Ändern des Dokuments , ohne die digitale Signatur wird bewirken, dass die Authentifizierung fehl. Das eigentliche Dokument verschlüsselt mit jedem anderen Verschlüsselungsverfahren werden. Das Dokument kann auch keine Verschlüsselung. Es wird keine Verschlüsselung für öffentliche Dokumente verwendet .