概況
您公司可能有許多方法來保護信息。例如,可能利用上鎖的門,在建築物裡隔出一個封閉的空間,然後隻允許被授權的人出入公司也可以要求員工必須使用個人賬号以及密碼來登錄網絡,同時架設防火牆服務器來監控所有公司内部與外部間信息傳輸。
這些機制都是為了要加強信息的保密。
PGP 能夠提供獨立計算機上的信息保護功能,使得這個保密系統更加完備。它提供了這些功能:數據加密,包括電子郵件、任何儲存起來的文件、還有即時通訊(例如ICQ之類)。
數據加密功能讓使用者可以保護他們發送的信息─像是電子郵件。還有他們儲存在計算機上的信息。文件和信息通過使用者的密鑰,通過複雜的算法運算後編碼,隻有它們的接收人才能把這些文件和信息解碼。
功能
1、在任何軟件中進行加密/簽名以及解密/效驗。通過 PGP 選項和電子郵件插件,您可以在任何軟件當中使用 PGP 的功能。
2、創建以及管理密鑰。使用 PGPkeys 來創建、查看、和維護您自己的 PGP密鑰對;以及把任何人的公鑰加入您的公鑰庫中。
3、創建自解密壓縮文檔 (self-decrypting archives, SDA)。您可以建立一個自動解密的可執行文件。任何人不需要事先安裝 PGP ,隻要得知該文件的加密密碼,就可以把這個文件解密。這個功能尤其在需要把文件發送給沒有安裝 PGP 的人時特别好用。并且,此功能還能對内嵌其中的文件進行壓縮,壓縮率與ZIP相似,比RAR略低(某些時候略高,比如含有大量文本)。總的來說,該功能是相當出色的。
4、創建PGPdisk加密文件。該功能可以創建一個.pgd的文件,此文件用PGP Disk功能加載後,将以新分區的形式出現,您可以在此分區内放入需要保密的任何文件。其使用私鑰和密碼兩者共用的方式保存加密數據,保密性堅不可摧,但需要注意的是,一定要在重裝系統前記得備份“我的文檔”中的“PGP”文件夾裡的所有文件,以備重裝後恢複您的私鑰。切記切記,否則将永遠沒有可能再次打開曾經在該系統下創建的任何加密文件!
5、永久的粉碎銷毀文件、文件夾,并釋放出磁盤空間。您可以使用PGP粉碎工具來永久地删除那些敏感的文件和文件夾,而不會遺留任何的數據片段在硬盤上。您也可以使用PGP自由空間粉碎器來再次清除已經被删除的文件實際占用的硬盤空間。這兩個工具都是要确保您所删除的數據将永遠不可能被别有用心的人恢複。
管理機制
PGP是一種供大衆使用的加密軟件。電子郵件通過開放的網絡傳輸,網絡上的其他人都可以監聽或者截取郵件,來獲得郵件的内容,因而郵件的安全問題就比較突出了。保護信息不被第三者獲得,這就需要加密技術。還有一個問題就是信息認證,如何讓收信人确信郵件沒有被第三者篡改,這就需要數字簽名技術。RSA公鑰體系的特點使它非常适合用來滿足上述兩個要求:保密性(Privacy)和認證性(Authentication)。
RSA(Rivest-Shamir-Adleman)算法是一種基于大數不可能質因數分解假設的公匙體系。簡單地說就是找兩個很大的質數,一個公開即公鑰,另一個不告訴任何人,即私鑰。這兩個密匙是互補的,就是說用公匙加密的密文可以用私匙解密,反過來也一樣。
PGP還可以用來隻簽名而不(使用對方公鑰)加密整個郵件,這适用于公開發表聲明時,聲明人為了證實自己的身份,可以用自己的私匙簽名。這樣就可以讓收件人能确認發信人的身份,也可以防止發信人抵賴自己的聲明。這一點在商業領域有很大的應用前途,它可以防止發信人抵賴和信件被途中篡改。
原理
PGP加密系統是采用公開密鑰加密與傳統密鑰加密相結合的一種加密技術。它使用一對數學上相關的鑰匙,其中一個(公鑰)用來加密信息,另一個(私鑰)用來解密信息。
PGP采用的傳統加密技術部分所使用的密鑰稱為“會話密鑰”(sek)。每次使用時,PGP都随機産生一個128位的IDEA會話密鑰,用來加密報文。公開密鑰加密技術中的公鑰和私鑰則用來加密會話密鑰,并通過它間接地保護報文内容。



















