Все о Linux. LinuxRSP.Ru
Альт Линукс СПТ 6.0 Сертификат ФСТЭК

Cвежие новости Linux и BSD, анонсы статей и книг прямо в почтовый ящик!
Подписаться письмом


 Сегодняшние новости:

В GIMP наконец-то появилась обработка с точностью 16 и 32 разряда на канал

В одном окне: GIMP 2.8

Релиз OpenBSD 5.1

HTML-редактор: BlueGriffon 1.5

Релиз Xfce 4.10

Команда Chromium представила кластер для автоматизации выявления уязвимостей

В Microsoft Office 15 будет обеспечена поддержка формата ODF 1.2

Анонсирован новый свободный анимационный фильм Tube

Обновление ядра: Linux 3.0.29, 3.2.16, 3.3.3

Представлен OpenSSH 6.0

Релиз графического редактора Pinta 1.2, претендующего на роль аналога Paint.NET

Вышел Firefox 12

Google прекращает поддержку Linux-версии приложения Picasa

Эмулятор приставок: Mednafen 0.9.21-wip

Линус Торвальдс получил премию Millennium Technology Prize 2012

Canonical не заинтересована в участии в разработке ядра Linux

Распределенные вычисления: BOINC 7.0

Google

 Новые статьи :

Передача снапшота ZFS по сети

Правила хорошего тона: SSH

Некоторые рассуждения о защите от ddos на примере защиты от SSL denial of service attack

Быстрый проброс портов на шлюзе во внутреннюю сеть или на другой хост. Быстро NAT'им порты. rinetd.

NAT'им отдельные порты или "а что делать, если мой веб-сервер внезапно переехал на другую машину". Проброс портов в локалке на шлюзе наружу.

Как справляться с запланированной недоступностью веб-сайта

Архитектура Google 2011

Мониторинг Nginx с помощью MRTG

Решение проблем при использовании "1c предприятие" 8.2 в Linux

25 правил .htaccess, которые должен знать каждый web-разработчик

Централизованное резервное копирование данных Windows и *nix серверов средствами Bacula

Краткое руководство по GNOME Shell в Ubuntu 11.10

Advanced Bash-Scripting Guide Искусство программирования на языке сценариев командной оболочки

   Дистрибутивы и атрибутика



DeveloperWorks Россия





Rambler's Top100


 
 

Защита ваших данных. PGP & Linux.

Приветствую вас, уважаемые читатели!

Эта статья написана для тех, кому необходимо сохранить некоторую информацию в секрете и кто пока не решил как это сделать.

В Linux можно создать файл n-го размера, отформатировать его под файловую систему и монтировать/размонтировать его по мере необходимости, храня на этом "диске" секретную информацию. (Подробнее читайте о данном способе в статье Александра Супрунова)

Но вдруг вы захотите передать эти данные через интернет вашему другу и не хотите, чтобы их мог прочитать кто-то другой. Тогда вам на помощь придёт отличная программа PGP (существует также другая программа, реализующая подобные функции- GNUPG).

PGP(Pretty Good Privacy - замечательная конфиденциальность)- программа, которая позволяет шифровать и подписывать электронные документы с использованием нескольких криптографических алгоритмов.
Программа распространяется бесплатно для некоммерческого использования, скачать программу можно с сайта http://www.pgpi.org/ , для версии 2.6 доступны исходные тексты, на данный момент последняя версия программы - 8.0 .
Создателем PGP является Фил Зиммерман (Philip R. Zimmermann) (США, 1991 год). PGP базируется на двух- ключевой системе шифрования RSA(DSA).

Электронная подписывать ваших данных позволяет вашему оппоненту убедиться, что данную информацию прислали именно вы, а не кто-либо другой.

Использование PGP
По умолчанию PGP ищет кольца ключей и некоторые конфигурационные файлы в домашнем каталоге пользователя, в подкаталоге .pgp . После создания ключей в каталоге .pgp будут созданы два файла: pubring.pgp - набор открытых (публичных) ключей и secring.pgp - набор закрытых ключей.
Чтобы начать использовать PGP , после установки нужно создать собственную пару ключей.
Это можно сделать, выполнив команду:
pgp -kg
Программа попросит выбрать алгоритм шифрования (RSA/DSA), далее попросит выбрать максимальный размер ключа (512,1024,etc. байт), чем больше ключ, тем более надежным он будет (ценой небольшого снижения быстродействия). После выбора размера ключа программа попросит задать идентификатор открытого ключа. Обычно указывается имя пользователя или e-mail. Далее программа попросит ввести пароль, который будет защищать закрытый ключ. Перед генерацией ключей программа попросит в произвольном порядке нажать несколько клавиш на клавиатуре чтобы она могла создать последовательность случайных чисел (программа использует интервалы между нажатиями клавиш). Через несколько секунд PGP создаст ключи и известит об этом сообщением.
Для добавления к кольцу публичного ключа необходимо выполнить команду:
pgp -ka файл_ключа
Файл ключа - это файл с расширением .pgp , в котором содержится публичный ключ. Ключ оппонента можно взять или у него самого или с сервера ключей.
Просмотр ключей в кольце осуществляется командой:
pgp -kv
Удаление ключей из кольца выполняется командой:
pgp -kr идентификатор
Шифрование данных публичным ключом получателя выполняется командой:
pgp -e файл идентификатор
В качестве третьего параметра указывается идентификатор получателя. Чтобы выходной файл был в формате ASCII, например для отправки его по e-mail, необходимо добавить еще одну опцию -a , в результате команда примет вид:
pgp -ea файл идентификатор
Для удаления файла после шифрования нужно добавить опцию -w .
Чтобы подписать документ, необходимо воспользоваться опцией -s :
pgp -s файл
Для декодирования файла и/или проверки его подписи используется команда:
pgp входной_файл

Программа PGP пользуется заслуженной популярностью и интегрирована во многие популярные почтовые клиенты.
В качестве заключения:
В настоящее время идут интенсивные работы по созданию квантовых компьютеров и их создание приведёт к перевороту не только в вычислительной технике, но и в области защиты информации, так как ещё в 1994 году американский математик П. Шор предложил квантовый алгоритм, позволяющий проводить быструю факторизацию больших чисел. Это означает, что такой популярный криптоалгоритм, как RSA будет взломан с помощью квантового компьютера за несколько часов.
Но для создания квантовых компьютеров ещё необходимо преодолеть серьёзные технологические трудности, так что можете спокойно использовать PGP и быть уверенными в безопасности своих данных.

Счастливо!

noonv@narod.ru
XIII

Эта статья была прислана на конкурс статей.
При перепечатке ссылка на www.linuxrsp.ru обязательна.
      

Связь | О проекте LinuxRSP | Реклама | О Linux
© 1999-2012 LinuxRSP


Реклама: