国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

PGP密鑰
2005-12-19   

密鑰可能是PGP中最重要的概念。PGP密鑰是用戶為特定目標(biāo)創(chuàng)建的公鑰對。一般說來,用戶創(chuàng)建一個密鑰對同其他人進(jìn)行一般性的聯(lián)系。所有出境的消息都用這個密鑰簽署,所在入境的消息都用這個密鑰解密。開始的時候密鑰管理可能有一些混亂。下面的部分將說明密鑰的目標(biāo)和使用。
1.名字中是什么
前面的例子說明產(chǎn)生一個密鑰是多么容易,同時說明把任何一個名字放到密鑰中多么容易。
這個例子說明使用名字 “Ruth Thomas”產(chǎn)生的密鑰。它就像使用名字“William Clinton”產(chǎn)生密鑰一樣容易。這不是一個笑話,有一個密鑰實際上真是用這個名字產(chǎn)生的。當(dāng)然,它并不歸總統(tǒng)所有,但是其他人在網(wǎng)絡(luò)上看到時可能不知道真相。
PGP為你提供了許多命名密鑰的方法。你要知道每一個不同的名字應(yīng)當(dāng)如何使用。你可以用任何一個名字產(chǎn)生密鑰,這個名字在密鑰中稱為userid。
一個密鑰可以有多個userid。一般說來,userid的形式是Real Name,即把用戶的實際名字和電子郵件地址組成一個單一的、壓縮的字符串。例如,Ruth Thomas 用他的Internet地址在free.net上為他自己創(chuàng)建了一個密鑰對。如前所示,他在1995年11月14日創(chuàng)建了一個1024位的密鑰。
因為可以把同一個密鑰用于多個地址,你可能要在同一個密鑰中放進(jìn)多個名字,表示它可以用于多個站點。你可以使用PGP把userid添加到你自己的密鑰中,以編輯密鑰環(huán)。
如果Ruth 想要在他的另一個電子郵件地址中使用同一個密鑰,她可以把這個地址添加到他的密鑰中的第二個userid中。
PGP的每一個密鑰都有另一個你無法控制的名字:keyid。密鑰的keyid是一個數(shù)字串,這個數(shù)字串通過密鑰參數(shù)獲得,由PGP內(nèi)部使用以便訪問處理中的密鑰。根據(jù)設(shè)計,想要讓keyid一定程度上模仿實際的鑰匙,但是實際上每個密角的keyid都不同。
keyid是一個64位量,但是只給用戶用十六進(jìn)制格式打印出32位。無論P(yáng)GP什么時候需要userid,keyid都可以用在它的位置上。要向PGP標(biāo)識一個串是keyid,必須在它的前面放字符串“0x”,表示這是一個十六進(jìn)制串。Ruth的密鑰也可以稱為0xD0C6326D.
keyid的問題是它現(xiàn)在是公鑰模數(shù)最低的64位。有一種很有名的攻擊,有人可以產(chǎn)生另一個不同長度的密鑰對,但是keyid和userid卻和你的一樣。如果檢查不細(xì)致,很難辨別你使用的是哪一個密鑰,而且無法告訴PGP你想要哪一個密鑰,因為PGP只能牽引userid和keyid。
不幸的是,現(xiàn)在對這種攻擊還沒有一種防范措施。將來的PGP版本可能要處理這種情況。
因為使用同樣的密鑰ID創(chuàng)建新密鑰相對容易,從而引起了密鑰安全指紋的需要。這個密鑰安全指紋是唯一的、不能很容易地偽造。這個值可用來作為密鑰驗證串;如果userid、keyid密鑰大小和指紋都符合的話,那么用戶就能確信他有正確的密鑰了。密鑰指紋是可信任的,因為密鑰指紋是使用同一個散列算法得到的。這個算法就是MD5,PGP用它來保證消息的完整性。
然而,匹配一個密鑰數(shù)字值并不足以相信這處密鑰。檢查密鑰中的名字也很重要。任何人都可以創(chuàng)建一個密鑰,并且說它屬于總統(tǒng);然而,任何這樣的密鑰屬于總指揮部都是極不可能的。因此,你作為用戶,必須使用其他方式證實密鑰中的名字。在“Web的受托性”部分將介紹如何驗證一個密鑰。
2.PGP密鑰環(huán)
PGP要求用戶保持一個密鑰的本地緩存。這個緩存被稱為用戶的密鑰環(huán)。每個用戶至少有兩個密鑰環(huán):公鑰環(huán)和私鑰環(huán)。每個密鑰環(huán)都用來存放用于特定目標(biāo)的一套密鑰。然而保持這兩個密鑰環(huán)的安全性很重要;如果有人竄改公鑰環(huán),就會使你錯誤地驗證簽名或者給錯誤的接收者加密消息。
(1)公鑰環(huán)
公鑰環(huán)為所有與你通信的各方存放公鑰、useris、簽名和信任參數(shù)。無論P(yáng)GP什么時候要查找密鑰來驗證簽名或加密消息,它都會到你的公鑰環(huán)中去查找。這意味著你要讓公鑰環(huán)保持最新,即可以通過頻繁地公報來完成,也可以通過訪問PGP公鑰服務(wù)器來實現(xiàn)。
信任參數(shù)存放在公鑰環(huán)中,因此人與人之間不可能共享密鑰環(huán)。而且,PGP不能正確處理多個密鑰環(huán),因此使用當(dāng)前的版本創(chuàng)建一個站點范圍(site-wide)的密鑰環(huán)并不容易。
這是PGP中一個很有名的故障。等到在將來的版本中支持了多個密鑰環(huán),他布密鑰最好的辦法是使用密鑰服務(wù)器。有關(guān)公鑰環(huán)的一個安全性問題是一個被損壞的公鑰環(huán)可能會導(dǎo)致錯誤的簽名驗證,更糟糕的是,還可能把消息發(fā)送給錯誤的對象。攻擊者可以改變存放在公鑰環(huán)的信任參數(shù),或者改變存放在那里的實際密鑰資料。這些攻擊在“公鑰環(huán)的攻擊”部分將詳細(xì)描述。
在設(shè)計密鑰環(huán)的時候,只是想用它保存一些比較親密的朋友和同事的密鑰。很不幸,從當(dāng)前的使用來看這種設(shè)計的假設(shè)有很大的局限性。許多人把他從來沒見過甚至從來沒聯(lián)系過的人的密鑰都放到密鑰環(huán)國。這樣就帶來許多問題,主要是由于信息和復(fù)制和訪問密鑰環(huán)所需要的時間造成的。推薦的辦法是保持密鑰環(huán)盡可能小,當(dāng)必要時從密鑰服務(wù)器或站點級密鑰環(huán)中取得密鑰。
(2)私鑰環(huán)
私鑰環(huán)是PGP中存放個人私密的地方。當(dāng)你產(chǎn)生一個密鑰時,不能泄露的部分就存放在私鑰環(huán)中。需要私下保存的數(shù)據(jù)被加密,因此對私鑰環(huán)的訪問不會自動允許對其秘密的使用。
然而,如果一個攻擊者能夠訪問私鑰環(huán),那么他偽造簽名解密消息的障礙就小多了。
因為私鑰不在人們中間傳送,用戶的鑰環(huán)中唯一可能的密鑰就是他自己和私鑰。因為私鑰環(huán)受到通過短語的保護(hù),簡單的密鑰環(huán)內(nèi)容傳送不允許對密鑰資料的訪問。
我們不推薦各方共享一個私鑰,盡管有時可能有這種需要。尤其,當(dāng)你擁有屬于一個組織的私鑰時,可能有必要讓這個組織的多個成員都能訪問這個私鑰。這意味著任何個人都可以完全代表那個組織行動。
有時,擁有一個不帶通過短語的私鑰可能會有用。例如,建立一個帶有私鑰的服務(wù)器代表一群人。尤其,你可以運(yùn)行一個經(jīng)過加密的郵件列表,這個郵件列表的郵件服務(wù)器有它自己的密鑰,而且有所有列表成員的公鑰。列表成員用郵件服務(wù)器的密鑰加密消息并把它發(fā)送給列表。列表處理解密消息,然后用相應(yīng)列表成員加密的公鑰重新消息。此時列表服務(wù)器可以和列表密鑰簽署消息,但這不是必須的。在這種情況下服務(wù)器進(jìn)程需要訪問一個私鑰,這就需要密鑰沒有通過短語。
因為一個私鑰環(huán)中可能有多個私鑰,PGP有一個選項可以指定你想要使用的私鑰的userid。
無論何時PGP需要選擇一個私鑰時,它都會選擇密鑰環(huán)的第一個密鑰,這個密鑰通常是最近創(chuàng)建的。你可以使用-u選項向PGP提供userid來修改它,這樣PGP就會使用相應(yīng)userid的密鑰。
3.Web的受托性
據(jù)說,通過相應(yīng)的媒介,在全球范圍內(nèi)一個人只要經(jīng)過6次握手就能同另一個聯(lián)系上。
這是一個介紹人的網(wǎng)絡(luò),每個人在鏈中都作為到另一個人的介紹人。PGP使用類似的方法介紹新的密鑰,把密鑰簽名作為一種介紹形式。當(dāng)某個人簽署了一個密鑰時,他就成為那個密鑰的潛在介紹人。例如,假設(shè)Alice簽署了Bob的密鑰,而Bob簽署了Charlie的密鑰。
Alice現(xiàn)在就有了一個到Chrlie的證明路徑。Alice現(xiàn)在有一種方式知道Charlie的密鑰確實是Charlie的,因為上面有Bob的簽名,而且Alice知道Bob的密鑰確實是Bob的。這是一種在密鑰中提供可傳遞的信任。
這個設(shè)計中有一個明顯的問題。如果有人作為介紹人,但是并不真正知道他所介紹的人會怎么樣呢?例如,如果Bob非常粗心,雖然簽署了Doug的密鑰,卻宣稱是Charlie的。不僅Bob認(rèn)為這處密鑰屬于Charlie(盡管是Doug但卻宣稱它屬于Charlie),而且因為對受托性沒有一種度量,Alice也會相信。
這就是PGP信任網(wǎng)中所發(fā)生的。通過信任網(wǎng)(Web of Trust),用戶定義了對一個密鑰的信任量,作為介紹人。在前面的例子中,Alice給予Bob的密鑰盡可能多的信任,而且如果他相信Bob正確地簽署了其他人的密鑰,他也會相信這個密鑰。如果Alice知道Bob對于密鑰驗證很松懈,他就不會再信任Bob作介紹人了。其結(jié)果是,Alice不會再相信Bob為Doug簽署的但宣稱為Charlie的密鑰。
當(dāng)然,信任網(wǎng)也不是絕對安全。如果有人被欺騙簽署了一個錯誤的密鑰,它就會使得其他人錯誤地相信它。PGP信任網(wǎng)被認(rèn)為是一個聲譽(yù)系統(tǒng),受到尊敬的人給出好的簽名,其他人則給出不好的簽名。當(dāng)存在錯誤的聲譽(yù)時,系統(tǒng)就可能失效。
4.信任程度
信任網(wǎng)開始于一個用戶自己的密鑰時。PGP假設(shè)如果你有密鑰對中的一個私鑰,你就可能相信它。這是因為你可以在任何時候通過創(chuàng)建并驗證簽名來論證密鑰。這種情況稱為終極信任(Ultimate Trust)。被一個終極信任密鑰簽名的任何密鑰都被認(rèn)為是有效密鑰。
對于每一個有效的密鑰,要求用戶為這個密鑰賦予一個信任級別。這個信任級值定義用戶作為介紹人對這個密鑰的信任程度。這樣會引起混淆,因為PGP使用同一個術(shù)語定義對密鑰有效性的信任和作為介紹人的信任量。一共有四種信任級別:
.完全信任(somplete trust)
.邊緣信任(marginal trust)
.不信任(no trust)
.未知信任(unknown trust)
除了可以在密鑰作為介紹人定義信任以外,用戶可以在密鑰中定義信任有效性需要的“完全”和“邊緣”數(shù)量。在缺省的情況下,PGP需要一個完全簽名或兩個邊緣簽名。這里一個完全簽名是使用一個介紹人完全信任的密鑰的簽名,邊緣簽名是使用一個介紹人邊緣信任的密鑰的簽名。用戶可以設(shè)置這些值,來定義需要多少完全和邊緣簽名才能信任一個密鑰的有效性。
這個過程不斷繼續(xù),直到達(dá)到用戶定義的級別。在密鑰環(huán)的搜索中,缺省值是循環(huán)或嵌套的4個級別。如果Alice為Bob簽名,Bob為Charlie簽名,Charlie為Dave簽名,Dave這Elena簽名,而Elena又為Frank簽名,Alice距離Elena太遠(yuǎn)了,根本就不能信任Frank,困為中間隔的步數(shù)太多了。而且,這些都依賴于Alice對這根線上所有簽名者的信任。一般說來,不推薦把信任放到你不認(rèn)識的用戶的密鑰中。

熱詞搜索:

上一篇:PGP for Windows介紹簡介
下一篇:不容忽視 利用PGP加密技術(shù)保護(hù)電子郵件安全(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久精品视频一| 久久精品国产亚洲a| 欧美精品www在线观看| 国产精品成人在线观看| 亚洲精品乱码久久久久久按摩观| 亚洲素人在线| 伊人久久大香线蕉综合热线| 国产综合精品一区| 亚洲国产日韩在线| 亚洲一区制服诱惑| 亚洲无限av看| 欧美一区二区三区免费视频| 久久久久久黄| 国产精品老女人精品视频| 激情国产一区| 欧美日韩一视频区二区| 欧美大片在线观看一区| 国产精品成人播放| 国产精品久久久久av| 国产一区二区日韩精品| 在线观看欧美一区| 亚洲欧美日韩国产一区| 久久精品视频在线看| 国产精品高潮久久| 亚洲欧美日本国产专区一区| 欧美国产日韩一区二区| 国产揄拍国内精品对白| 亚洲视频碰碰| 国产精品久久999| 亚洲欧美日韩高清| 国产精品二区三区四区| 亚洲少妇自拍| 久久国产精彩视频| 欧美亚州在线观看| 在线观看一区欧美| 亚洲天堂av电影| 久久黄金**| 国产精品毛片| 亚洲午夜在线观看| 欧美成在线视频| 国产精品嫩草影院一区二区 | 国产日韩精品一区二区三区 | 欧美sm视频| 久久天堂国产精品| 国产精品亚洲第一区在线暖暖韩国| 国产精品自拍网站| 国产欧美日本一区二区三区| 蜜乳av另类精品一区二区| 亚洲福利视频三区| 午夜精品免费| 欧美性开放视频| 亚洲一区欧美激情| 欧美激情一区二区三区蜜桃视频 | 亚洲综合999| 另类av一区二区| 亚洲第一久久影院| 蜜月aⅴ免费一区二区三区| 国产精品普通话对白| 亚洲美女91| 国产在线精品自拍| 亚洲美女视频在线观看| 欧美性jizz18性欧美| 亚洲一区二区三区色| 国产精一区二区三区| 午夜精品短视频| 国产午夜精品理论片a级探花| 一区二区精品国产| 欧美色精品在线视频| 篠田优中文在线播放第一区| 好吊妞这里只有精品| 久久爱另类一区二区小说| 国产一区二区无遮挡| 一本色道88久久加勒比精品| 国产精品www994| 亚洲免费在线视频一区 二区| 国内外成人免费激情在线视频| 中文国产成人精品久久一| 欧美日韩亚洲91| 欧美~级网站不卡| 亚洲精品久久久久久久久久久 | 欧美黄在线观看| 亚洲欧美第一页| 在线国产精品播放| 欧美日韩在线不卡一区| 激情婷婷久久| 久久久噜噜噜久噜久久 | 国产综合久久久久久鬼色| 看欧美日韩国产| 久久精品女人天堂| 亚洲国产视频直播| 欧美xart系列高清| 亚洲在线视频网站| 国产精品毛片| 久久精品一区四区| 激情久久久久久| 国产乱码精品一区二区三区忘忧草| 欧美日韩调教| 亚洲国产精品第一区二区| 久久久久国产精品人| 国产老女人精品毛片久久| 欧美精品在欧美一区二区少妇| 亚洲欧美视频在线观看| 国产精品日韩一区| 噜噜噜躁狠狠躁狠狠精品视频| 午夜国产一区| 国产农村妇女毛片精品久久莱园子 | 亚洲午夜精品久久久久久浪潮 | 久久精品国产99| 免费观看欧美在线视频的网站| 一本在线高清不卡dvd | 国内外成人在线| 亚洲九九精品| 欧美亚洲自偷自偷| 久久综合色88| 久久久av毛片精品| 国产精品日韩久久久| 亚洲精品网站在线播放gif| 亚洲精品视频中文字幕| 久久一区二区精品| 欧美三区美女| 伊人久久亚洲美女图片| 亚洲字幕在线观看| 欧美日韩综合另类| 欧美一级专区免费大片| 亚洲无玛一区| 一区二区日韩伦理片| 一区二区三区高清在线| 亚洲精品欧美一区二区三区| 欧美成人免费在线| 国产伦精品一区二区三区| 91久久国产综合久久| 久久在线免费| 国产精品99免费看| 最新日韩精品| 欧美激情a∨在线视频播放| 国产精品婷婷| 午夜精品久久| 欧美日韩精品一区二区在线播放 | 欧美揉bbbbb揉bbbbb| 欧美巨乳在线| 韩国视频理论视频久久| 亚洲欧美日本国产有色| 久久精品女人| 欧美xxxx在线观看| 欧美日韩国产综合一区二区| 欧美性大战久久久久久久| 亚洲作爱视频| 欧美日韩精品一区| 欧美日韩一区不卡| 亚洲欧美日韩综合一区| 国产日韩欧美精品在线| 美女久久一区| 好吊色欧美一区二区三区四区| 久久国产精品亚洲va麻豆| 国产视频自拍一区| 欧美在线播放一区| 最新中文字幕一区二区三区| 欧美啪啪一区| 欧美a级片网站| 亚洲一卡二卡三卡四卡五卡| 欧美另类女人| 老巨人导航500精品| 午夜精品一区二区三区电影天堂| 在线观看日产精品| 欧美激情精品久久久久久大尺度 | 久久久久九九九| 欧美日韩免费看| 艳妇臀荡乳欲伦亚洲一区| 久久蜜桃香蕉精品一区二区三区| 伊人激情综合| 国产精品一区二区在线观看不卡| 另类尿喷潮videofree| 欧美日韩大片一区二区三区| 亚洲一区二区在线免费观看视频| 国产一区二区三区日韩欧美| 另类天堂av| 日韩亚洲欧美精品| 日韩视频一区二区三区在线播放| 国产综合视频| 国产精品盗摄久久久| 久久久久久久久久久久久久一区| 亚洲性感美女99在线| 亚洲精品在线免费| 亚洲久久一区二区| 日韩视频一区二区三区在线播放免费观看 | 国产在线观看精品一区二区三区 | 影音先锋久久资源网| 国产精品你懂的在线| 欧美日韩国产综合视频在线观看中文 | 国产精品vvv| 久久久综合免费视频| 亚洲欧美卡通另类91av| 亚洲精品五月天| 一区二区三区自拍| 欧美午夜在线观看| 欧美激情精品久久久久久变态| 亚洲视频欧美在线| 亚洲激情在线播放| 极品中文字幕一区| 亚洲二区在线观看|