20 年后最广泛使用 PGP

信息安全 密码学 加密 电子签名 pgp
2021-08-20 08:54:53

Phil Zimmerman 于1991 年 6 月 5 日发布了 PGP(Pretty Good Privacy)当我们在 20 年后审视这一有远见和勇敢行为的遗产时,PGP 签名和 PGP 加密最广泛和最有用的用途是什么?

也可以看看:

3个回答

PGP 签名用于对某些 Linux 发行版中的软件包进行签名,包括DebianUbuntu这很普遍,尽管大多数 Linux 用户从未意识到这一点。

PGP 加密,就其最初的意思(即电子邮件)而言,通常用于商业环境中,其中一些各方希望交换工作文件。因此,PGP 密钥是直接交换的,而不是使用证书(由其他人签名的密钥)和“信任网络”。我经常和客户一起做。PGP 受益于许多邮件软件中非常好的集成和简单的使用。那里也使用 PGP 签名作为完整性检查(但不是在它们的“不可否认”角色中)。

总而言之,PGP 几乎从未使用过的一个特性是信任网络。

对于我和我的许多全球银行客户之间的几乎所有通信,PGP 是信任层,它允许我们相互传递非常敏感的数据。这些客户端中的大多数运行一个 PGP 网关,以确保从他们发给我的所有通信都经过加密(从而避免意外的明文电子邮件),并允许托管,以便组织可以检查病毒、信息泄漏等。

没有 PGP Universal 的都使用 pgp 或 gpg 桌面客户端 - 无论哪种方式,我们都会在带外验证 pgp 密钥,并强烈保证我们的电子邮件在我们之间是安全的、时间戳和签名的。

对于有关安全漏洞的通信来说绝对是无价的。

Retroshare 是一个以 GPG 为中心的 P2P/Friend2Friend 网络软件,主要用作身份验证机制,并使用其自己的信任网络方式将人员添加到主要是联系人列表的“您的戒指”。如果您想在 Retroshare 论坛上签署某些内容,他们会使用 PGP 签名,或者您可以匿名发布。我不知道他们是否使用它来实际传输数据,因为我认为他们更多地使用他们的 Turtle 传输协议,这是某种匿名 VPN,所以你真的不知道数据来自哪里。

Personnaly,我不怎么用它,因为我真的习惯了网络邮件。但这是我期待更多使用的东西。我对 PGP 的其他用途是为 ubuntu 签名包,仅此而已。我没有很多联系人使用它