Ⅰ PGP軟體的使用操作,怎麼加密文件!
接下來啟動你的TheBat!選擇工具菜單的OpenPGP項的「選擇OpenPGP版本」命令,如下圖:出來「選擇OpenPGP執行」對話框,如下圖:確定之後,再選擇工具菜單的OpenPGP項的「OpenPGP鍵管理器」,如下圖:出現「Key Generation Wizard」(如果你是重裝系統,恢復的PGP里已經有密鑰了,那麼這一步會直接出現PGP的密鑰管理器,如果你要新加密鑰可以選擇「Keys」菜單下的「New Key...」命令,否則,跳過該步。),選擇下一步,出現下圖:如圖操作,再下一步:一般來說,使用RSA演算法的屬於是比較通用的,建議選用,下一步一般來說,2048位的RSA是比較安全的了...... 下一步:再下一步:密碼最長是128位,只要你能記住,越長越好,而且最好是字母和數字混合的,單純的數字作為密碼並不可靠。中間的密碼質量的指示條清楚的展現了的你的密碼長度和安全性。如果你的主板不是Intel的810/815等系列,在你點擊下一步之前,最好做好運動滑鼠的准備,點擊下一步後,就可以開始運動滑鼠了:^_^這下終於知道了Intel為什麼在8XX系列主板晶元組的固件中心(其實就是BIOS)裡面加入硬體的隨機數發生器了吧,呵呵,完成後,點擊下一步:最後,下一步:完成了,呵呵,點擊「完成」,看看成果吧:等等:?!老老實實備份吧......公鑰無所謂,下面的私鑰可是你的命根子:好了,這個最關鍵的搞成了,下面還有幾個參數看看,打開The Bat!工具菜單的OpenPGP項的「OprePGP參數選擇」命令:出來對話框:OK了,確定......過我們知道,PGP是對稱加密,別人要發給你加密郵件,必需得有你的公鑰才行,反過來,你要給別人發加密郵件,也得有別人的公鑰才行,那麼如何獲得別人的公鑰呢?前面說的,你可以把你的公鑰發布到伺服器上去,讓別人查詢,用樣,你也可以自己到伺服器上去找,方法就是啟動PGP密鑰管理器(選擇The Bat!工具菜單的OpenPGP項的「OpenPGP鍵管理器」),選擇Server菜單的「Search...」命令:然後出現Search對話框,選擇合適的條件,搜索內容,然後撥號上網,就可以Search了:找到你要的結果以後,可以在結果上面點擊右鍵,選擇「Import to Local Keyring」命令,就可以把那個公鑰加入你的本地密鑰庫了:不過,以上對於公共郵箱的公鑰,當然可以發布到伺服器上,但是私人郵箱呢?當然不能發布,那麼就只能手工發給人家了:啟動PGP密鑰管理器(選擇The Bat!工具菜單的OpenPGP項的「OpenPGP鍵管理器」),選擇你准備發送的密鑰,點擊右鍵,選擇「Copy」,然後再到郵件內容編輯窗口裡面「粘貼」後(注意,不要修改粘貼上去的內容 )發給對方就行了(放心,不會把你的私鑰給貼出來的^_^):發是發出去了,但是收呢?如果你收到別人的內容里附有公鑰的郵件,你可以直接選擇The Bat!工具菜單的OpenPGP項的「輸入OpenPGP鍵」命令,就可以直接將他的公鑰導入了:至此,設置部分全部結束......好了,萬事俱備了,讓我們來試一把:按照正常的方法寫信,徹底寫完以後(不需要再改了),選擇郵件編輯窗口的「秘密」菜單的「OpenPGP」項,如下圖:選擇一個以後,會出來對話框:好了,OK,現在看看那封信?呵呵,出效果了吧,好了,發出去吧......嗯,挺快,收到一封加密的信,怎麼辦?當然是解密了,呵呵,選中那封信,然後選擇The Bat!工具菜單的「OpenPGP」項的「OpenPGP解碼」命令,輸入你的私鑰口令,你會收到一個PGPLOG的對話框,告訴你結果,如果成功了,你會在你的收件箱里找到一封主題為「(PGP Decrypted)」的收發件人和原信一樣的郵件,當然是解密的......(如果是簽名的郵件,和前面一樣,只是然後選擇The Bat!工具菜單的「OpenPGP」項的「檢查OpenPGP簽名」命令,而不是「OpenPGP解碼」命令,PGPLOG窗口會告訴你結果的,當然,也不會有解密的郵件出現):呼呼,終於結束了,呵呵,反正基本的PGP的郵件功能就這么多了。當然,PGP的高級功能還有很多,而且PGP並不是只能用在郵件加密上,而且還能應用於加解密文本、圖片,加解密其他文件,乃至於擦寫磁碟等等一系列的功能,這些,就請各位自己去開發、擴展了,呵呵呵呵^_^參考: http://netsecurity.51cto.com/art/200512/14945.htm 網站圖文並茂,註解詳細,極適合初學者
Ⅱ 求pgp郵件加密軟體的下載
可以在智融金甲加密軟體的官網下載到
1.重要文件強制加密
企業根據自身要求定義的重要的數據文件,在生成時強制加密。不管是通過拷貝,還是通過郵件或即時通訊工具發送到未授權人員,都無法打開。加密密鑰由系統根據硬體特徵生成並管理,任何人都無法知道密鑰。
2.提供多種加密策略,使用方便靈活
除了對文件「強制加解密」的策略外,根據企業特殊需求,還提供僅加密重要文件的「僅控制密文」過度策略,以及「能打開不加密」的領導策略,以適用於不同時期、不同場景。
3.透明解密不影響工作效率
經過加密的數據文件,在授權計算機上打開時,不需要輸入密碼,不需要經過任何多餘的操作便能打開密文。在用戶打開密文時,根據其許可權自動對密文進行解密。因此,安裝加密軟體後,不會影響正常的工作效率。
4.自動備份保證企業數據不會遭受損失
提供自動備份功能,在數據加密的同時,可將不加密的數據自動備份到網路伺服器,免除企業使用加密軟體的擔憂和風險。
5.實現與現有管理系統無礙集成
只需要通過簡單的設置便能實現與現有管理系統進行集成。包括OA、PDM、ERP、CRM等不同的管理系統。 EDS成功與Lotus Notes、極限OA、KMPDM、英泰PDM、思普PDM、IntePDM、TeamCenter、Windchill、神瑪ERP、利瑪ERP、和佳ERP、Oracle、SAP等等進行過集成。
6.外發文件必須經過解密,完全受控
經過加密的文件,由於工作需要對外交流時,必須經過系統授權的程序進行解密,所有解密操作都有日誌記錄。還提供靈活流程的審批解密功能。通過類似於OA流程的功能,通過網路進行審批,提高辦公效率。當然,所有審批過程都會有日誌記錄。對於需要經常用郵件交流的客戶或領導,EDS提供明文郵箱功能,向指定郵箱發送密文時,可自動解密,接收者直接得到明文。可減少解密環節,提高工作效率。
7.外帶密文必須通過離線授權,可控制時間和許可權
當移動電腦需要外出辦公時,必須通過服務端的離線授權才能在指定的時間內打開密文。離線授權時,還可控制外出期間能否列印。當然,離線授權期間拷貝出去的文件仍然無法在非授權計算機上打開。一旦到期,本機也無法打開的密文。
8.外協文件指定機器、規定時間內才能使用
為防止外發文件內容泄密,EDS提供文件外發授控功能。可對外發文件使用電腦、使用時間、文件另存、列印、拷貝、截屏進行控制,超過授權使用時間後,文件將無法打開。
9.重要文件密級定義,加強重要文件安全性
針對企業里非常重要的文件只允許相關人員才能瀏覽的需求,用戶可以使用ESD的密文密級設置功能來提升相應重要文件的密級等級,從而加強了重要文件的安全性,更好的跟企業管理制度結合。同時,只有擁有相同密文密級或者更高密級的用戶才能打開提升密級的密文
10.群組控制
對於部門之間或者項目組之間密文不能互相打開,EDS提供了群組控制功能。通過設置用戶所在的群組,也可以自定義群組。群組里的用戶同樣可以設置密文密級,為企業的管理方面提供管理和方便。
Ⅲ 求文件夾超級加密大師破解版
文件夾加密超級大師是一款不錯的文件和文件夾加密軟體,沒有免費的注冊碼,網上流傳的破解版強行修改了軟體的流程,一旦出現問題,沒有辦法解決。
你如果喜歡文件夾加密超級大師,可以在官方網站下載(
http://www.cksis.com
)
Ⅳ 適合手機的加密軟體都有哪些
一、手機加密器
手機加密器
手機加密器,創建管理公鑰與私鑰,並可加密解密文本與各類型文件。這是一款基於OpenPGP的安卓客戶端,基於AGP做了針對性調整,目的是提供更好的用戶體驗和擴展服務。防監聽手機,加密通話,手機語音通話加密器,加密簡訊,加密郵件。
二、圖片加密
圖片加密
圖片加密是一款對指定圖片進行加密的軟體工具,圖片加密只有在輸入正確密碼的時候才可以查看加密的圖片,同時也可以實現圖片的批量加密和圖片的批量解密,從而保護你相片里的秘密,只屬於你一個人可見。圖片加密,保護你的秘密。
三、手機文件加密
手機文件加密
手機文件加密是一個安卓用戶文件安全全能保鏢。時時保護手機上任何文件、數據的安全。
加密操作
1.選中需要加密的文件或者文件夾,可以多選。
2.選中之後請點擊加密按鈕進行加密。
3.加密過程中將自動轉入後台進行加密,無需用戶等待加密過程。
解密操作
1.選中需要解密的文件或者文件夾,可以多選。
2.選中之後請點擊解密按鈕進行解密。
3.解密過程中將自動轉入後台進行解密,無需用戶等待解密過程。
四、手機加密大師
手機加密大師
手機加密大師是針對安卓手機開發的加密類軟體,能對手機中的任何程序進行保護和對手機上的任何文件進行加密,對個人隱私保護有不可替代的作用。只需要簡單的幾步操作,就可以讓秘密屬於自己。
功能介紹
程序保護:可以保護手機上的任何程序,有效防止他人通過程序對數據進行查看,或者惡意破壞用戶數據。
文件加密:可以對手機上的任何文件進行加密,比如私密圖片,密碼,視頻等,讓秘密真正屬於自己。
五、資料夾加密
資料夾加密
資料夾加密是一款可以加密個人信息,信用卡,網址書簽,聯系人,銀行賬戶等重要信息的軟體,還可以復制,備份和還原資料庫,更可以在電腦和手機間同步資料庫。讓你不再擔心重要信息的丟失。
六、隱私保護大師
隱私保護大師
隱私保護大師是針對手機隱私安全開發的專業APP,可實現對手機隱私信息的挖掘、展示和徹底消除,使其無法被恢復竊取,目前主要應用於安卓手機系統。
功能介紹
1、掃描並展示手機中的各類隱患數據,包括手機中已刪除的數據(簡訊/通話/QQ記錄)、敏感詞彙(驗證碼/銀行/自定義關鍵詞)、瀏覽歷史(網路/QQ瀏覽器)、地理定位、WiFi連接記錄等隱患信息。
2、徹底消除手機隱患信息,包括兩種消除方式,一是對手機中的未刪數據可進行選擇性消除,二是對手機中的已刪隱患數據進行一鍵徹底粉碎消除,消除後的數據無法被恢復竊取。
3、可生成隱私報告,包括「最近5天手機APP使用情況統計」,以及根據軟體運行次數、上傳/下載流量判斷出的軟體安全等級,還有手機一天內重要通信情況的報告——「一天行蹤」,以及手機中所有APP隱私許可權的分析報告。
七、隱私管理大師
隱私管理大師
隱私管理大師是一款隱私管理軟體,更簡單那的說就是可以給你的簡訊、通話記錄、圖片、視頻等等一系列的東西加密,即使你的手機給熊孩子玩也不怕他弄壞。
最簡單易用的專業隱私安全管理軟體,可以對手機的:通話、簡訊、圖片、視頻、軟體、文件、記事本等進行安全加密管理,防止他人操作和查看,保護您的隱私。
八、隱私文件保護
隱私文件保護
隱私文件保護,安全維護您的個人隱私,也可以對您的文件進行加密管理,保護您的文件安全。還能根據您的要求定製不同程度的加密程度,方便安全又快捷。
Ⅳ PGP是什麼
PGP(Pretty Good Privacy),是一個基於RSA公匙加密體系的郵件加密軟體。可以用它對郵件保密以防止非授權者閱讀,它還能對郵件加上數字簽名從而使收信人可以確認郵件的發送者,並能確信郵件沒有被篡改。它可以可以提供一種安全的通訊方式,而事先並不需要任何保密的渠道用來傳遞密匙。它採用了一種RSA和傳統加密的雜合演算法,用於數字簽名的郵件文摘演算法,加密前壓縮等,還有一個良好的人機工程設計。它的功能強大,有很快的速度。而且它的源代碼是免費的。
實際上PGP的功能還包括: PGP可以用來加密文件,還可以用PGP代替UUencode 生成RADIX 64 格式(就是MIME 的 BASE 64格式)的編碼文件。
PGP 的創始人是美國的 Phil Zimmermann。他的創造性在於他把RSA公匙體系的方便和傳統加密體系的高速度結合起來,並且在數字簽名和密匙認證管理機制上有巧妙的設計。因此PGP成為幾乎最流行的公匙加密軟體包。
1.首先簡要介紹PGP加密系統的流程。
PGP加密系統是採用公開密鑰加密與傳統密鑰加密相結合的一種加密技術。它使用一對數學上相關的鑰匙,其中一個(公鑰)用來加密信息,另一個(私鑰)用來解密信息。
PGP採用的傳統加密技術部分所使用的密鑰稱為「會話密鑰」(sek)。每次使用時,PGP都隨機產生一個128位的IDEA會話密鑰,用來加密報文。公開密鑰加密技術中的公鑰和私鑰則用來加密會話密鑰,並通過它間接地保護報文內容。
PGP中的每個公鑰和私鑰都伴隨著一個密鑰證書。它一般包含以下內容:
密鑰內容(用長達百位的大數字表示的密鑰)
密鑰類型(表示該密鑰為公鑰還是私鑰)
密鑰長度(密鑰的長度,以二進制位表示)
密鑰編號(用以唯一標識該密鑰)
創建時間
用戶標識 (密鑰創建人的信息,如姓名、電子郵件等)
密鑰指紋(為128位的數字,是密鑰內容的提要表示密鑰唯一的特徵)
中介人簽名(中介人的數字簽名,聲明該密鑰及其所有者的真實性,包括中介人的密鑰編號和標識信息)
PGP把公鑰和私鑰存放在密鑰環(KEYR)文件中。PGP提供有效的演算法查找用戶需要的密鑰。
PGP在多處需要用到口令,它主要起到保護私鑰的作用。由於私鑰太長且無規律,所以難以記憶。PGP把它用口令加密後存入密鑰環,這樣用戶可以用易記的口令間接使用私鑰。
PGP的每個私鑰都由一個相應的口令加密。PGP主要在3處需要用戶輸入口令:
需要解開受到的加密信息時,PGP需要用戶輸入口令,取出私鑰解密信息
當用戶需要為文件或信息簽字時,用戶輸入口令,取出私鑰加密
對磁碟上的文件進行傳統加密時,需要用戶輸入口令
2.以上介紹了PGP的工作流程,下面將簡介與PGP相關的加密、解密方法以及PGP的密鑰管理機制。
PGP是一種供大眾使用的加密軟體。電子郵件通過開放的網路傳輸,網路上的其他人都可以監聽或者截取郵件,來獲得郵件的內容,因而郵件的安全問題就比較突出了。保護信息不被第三者獲得,這就需要加密技術。還有一個問題就是信息認證,如何讓收信人確信郵件沒有被第三者篡改,這就需要數字簽名技術。RSA公匙體系的特點使它非常適合用來滿足上述兩個要求:保密性(Privacy)和認證性(Authentication)。
RSA(Rivest-Shamir-Adleman)演算法是一種基於大數不可能質因數分解假設的公匙體系。簡單地說就是找兩個很大的質數,一個公開即公鑰,另一個不告訴任何人,即私鑰。這兩個密匙是互補的,就是說用公匙加密的密文可以用私匙解密,反過來也一樣。
假設甲要寄信給乙,他們互相知道對方的公匙。甲就用乙的公匙加密郵件寄出,乙收到後就可以用自己的私匙解密出甲的原文。由於沒別人知道乙的私匙,所以即使是甲本人也無法解密那封信,這就解決了信件保密的問題。另一方面由於每個人都知道乙的公匙,他們都可以給乙發信,那麼乙就無法確信是不是甲的來信。這時候就需要用數字簽名來認證。
在說明數字簽名前先要解釋一下什麼是「郵件文摘」(message digest)。郵件文摘就是對一封郵件用某種演算法算出一個最能體現這封郵件特徵的數來,一旦郵件有任何改變這個數都會變化,那麼這個數加上作者的名字(實際上在作者的密匙里)還有日期等等,就可以作為一個簽名了。PGP是用一個128位的二進制數作為「郵件文摘」的,用來產生它的演算法叫MD5(message digest 5)。 MD5是一種單向散列演算法,它不像CRC校驗碼,很難找到一份替代的郵件與原件具有同樣的MD5特徵值。
回到數字簽名上來,甲用自己的私匙將上述的128位的特徵值加密,附加在郵件後,再用乙的公匙將整個郵件加密。這樣這份密文被乙收到以後,乙用自己的私匙將郵件解密,得到甲的原文和簽名,乙的PGP也從原文計算出一個128位的特徵值來和用甲的公匙解密簽名所得到的數比較,如果符合就說明這份郵件確實是甲寄來的。這樣兩個安全性要求都得到了滿足。
PGP還可以只簽名而不加密,這適用於公開發表聲明時,聲明人為了證實自己的身份,可以用自己的私匙簽名。這樣就可以讓收件人能確認發信人的身份,也可以防止發信人抵賴自己的聲明。這一點在商業領域有很大的應用前途,它可以防止發信人抵賴和信件被途中篡改。
PGP用的實際上是RSA和傳統加密的雜合演算法。因為RSA演算法計算量極大在速度上不適合加密大量數據,PGP實際上用來加密的不是RSA本身,而是採用了一種叫IDEA的傳統加密演算法。傳統加密,一般說來說就是用一個密匙加密明文,然後用同樣的密匙解密。這種方法的代表是DES,也就是乘法加密,它的主要缺點就是密匙的傳遞渠道解決不了安全性問題,不適合網路環境郵件加密需要。IDEA的加(解)密速度比RSA快得多,所以實際上PGP是以一個隨機生成密匙(每次加密不同)用IDEA演算法對明文加密,然後用RSA演算法對該密匙加密。這樣收件人同樣是用RSA解密出這個隨機密匙,再用IDEA解密郵件本身。這樣的鏈式加密就做到了既有RSA體系的保密性,又有IDEA演算法的快捷性。PGP利用這種鏈式加密,既保證了保密性,又保證了加密的速度。
PGP最核心的功能是:文件加密、通信加密和數字簽名。下面將簡介一些PGP輔助功能,它們雖然不是整個加密系統的核心,但卻起到了協調各部分和方便用戶的作用。這兒主要介紹PGP的密鑰管理機制。
一個成熟的加密體系必然要有一個成熟的密匙管理機制配套。公匙體制的提出就是為了解決傳統加密體系的密匙分配過程難以保密的缺點。如果密匙是通過網路傳送,那麼網路上其他人就可以通過監聽得到。舉個例子:Novell Netware 的老版本中,用戶的密碼是以明文在線路中傳輸的,這樣監聽者輕易就獲得了他人的密碼。當然 Netware 4.1 中數據包頭的用戶密碼現在是加密的了。對PGP來說公匙本來就要公開,就沒有防監聽的問題。但公匙的發布中仍然存在安全性問題,例如公匙的被篡改(Public Key Tampering),這可能是公匙密碼體系中最大的漏洞。必須有一種機制保證用戶所得到的公鑰是正確的,而不是別人偽造的。下面舉一個例子來說明這個問題,以及如何正確地用PGP堵住這個漏洞。
假設Mike想給Alice發封信,那他必須有Alice的公匙。該用戶從BBS上下載了Alice的公匙,並用它加密了信件用BBS的Email功能發給了Alice。但是,另一個用戶叫Charlie的用戶潛入BBS,把他自己用Alice的名字生成的密匙對中的公匙替換了Alice的公匙,而參與通信的這兩個人都不知道。那麼Mike用來發信的公匙就不是Alice的而是Charlie的,一切看來都很正常。於是Charlie就可以用他手中的私匙來解密Mike給Alice的信,甚至他還可以用Alice真正的公匙來轉發Mike給Alice的信,這樣誰都不會起疑心,他如果想改動Mike給Alice的信也沒問題。甚至他還可以偽造Alice的簽名給Mike或其他人發信,因為這些用戶手中的公匙是偽造的,他們會以為真是Alice的來信。
防止這種情況出現的最好辦法是避免讓任何其他人有機會篡改公匙,比如直接從Alice手中得到她的公匙,然而這在很多情況下是比較困難的。PGP發展了一種公匙介紹機制來解決這個問題。舉例來說:如果Mike和Alice有一個共同的朋友David,而David知道他手中的Alice的公匙是正確的(關於如何認證公匙,PGP還有一種方法,後面會談到,這里假設David已經和Alice認證過她的公匙)。這樣David可以用他自己的私匙在Alice的公匙上簽名,表示他擔保這個公匙屬於Alice。當然Mike需要用David的公匙來校驗他給出的Alice的公匙,同樣David也可以向Alice認證Mike的公匙,這樣David就成為Mike和Alice之間的「介紹人」。這樣Alice或David就可以放心地把David簽過字的Alice的公匙上載到BBS上讓Mike去拿,沒人可能去篡改它而不被發現,即使是BBS的管理員。這就是從公共渠道傳遞公匙的安全手段。
那麼怎麼能安全地得到David的公匙呢,確實有可能Mike拿到的David的公匙也是假的,但這就要求這個偽造密鑰的人參與這整個過程,他必須對這三個人都很熟悉,還要策劃很久,這一般不可能。當然,PGP對這種可能也有預防的建議,那就是由一個大家普遍信任的人或機構擔當這個角色,即所謂的「密匙侍者」或「認證權威」(認證中心),每個由他簽字的公匙都被認為是真的,這樣大家只要有一份他的公匙就行了,認證這個人的公匙是方便的,因為他廣泛提供這個服務,假冒他的公匙是很極困難的,因為他的公匙流傳廣泛。這樣的「權威」適合由非個人控制組織或政府機構充當,現在已經有等級認證制度的機構存在。
對於那些非常分散的人們,PGP更贊成使用私人方式的密匙轉介方式,因為這樣有機的非官方途徑更能反映出人們自然的社會交往,而且人們也能自由地選擇信任的人來介紹。總之和不認識的人們之間的交往一樣。每個公匙有至少一個「用戶名」(User ID),最好再加上本人的Email地址,以免混淆。
3.下面,再介紹如何通過電話認證密匙。
每個密匙有它們自己的標識(keyID),keyID是一個八位十六進制數,兩個密匙具有相同keyID的可能性是幾十億分之一,而且PGP還提供了一種更可靠的標識密匙的方法:「密匙指紋」(key's fingerprint)。每個密匙對應一串數字(十六個兩位十六進制數),這個指紋重復的可能就更微乎其微了。而且任何人無法指定生成一個具有某個指紋的密匙,密匙是隨機生成的,從指紋也無法反推出密匙來。這樣當拿到某人的公匙後就可以和他在電話上核對這個指紋,從而認證他的公匙。如果無法直接和通信的另一方直接通電話,可以和公鑰介紹機制中的中間介紹人通電話認證該介紹人的公匙,從而通過介紹人認證了通信另一方的公匙,這就是直接認證和間接介紹的結合。
這樣又引出一種方法,就是把具有不同人簽名的自己的公匙收集在一起,發送到公共場合,這樣可以希望大部分人至少認識其中一個人,從而間接認證了你的公匙。同樣你簽了朋友的公匙後應該寄回給他,這樣就可以讓他可以通過你被你的其他朋友所認證。和現實社會中人們的交往一樣。PGP會自動為你找出你拿到的公匙中有哪些是你的朋友介紹來的,那些是你朋友的朋友介紹來的,哪些則是朋友的朋友的朋友介紹的……它會幫你把它們分為不同的信任級別,讓你參考決定對它們的信任程度。你可以指定某人有幾層轉介公匙的能力,這種能力是隨著認證的傳遞而遞減的。
轉介認證機制具有傳遞性,這是個有趣的問題。PGP的作者Phil Zimmermann說過一句話:「 信賴不具有傳遞性;我有個我相信決不撒謊的朋友。可是他是個認定總統決不撒謊的傻瓜,可很顯然我並不認為總統決不撒謊。」
上面所說的是關於公匙的安全性問題,這是PGP安全的核心。另外,和傳統單密匙體系一樣,私匙的保密也是決定性的。相對公匙而言,私匙不存在被篡改的問題,但存在泄露的問題。RSA的私匙是很長的一個數字,用戶不可能將它記住,PGP的辦法是讓用戶為隨機生成的RSA私匙指定一個口令(pass phase)。只有通過給出口令才能將私匙釋放出來使用,用口令加密私匙的方法保密程度和PGP本身是一樣的。所以私匙的安全性問題實際上首先是對用戶口令的保密。當然私匙文件本身失密也很危險,因為破譯者所需要的只是用窮舉法(強力攻擊)試探出口令了,雖說很困難但畢竟是損失了一層安全性。需要說明的是:最好不要把私鑰寫在紙上或者某一文件里,因為這樣很容易被別人得到在這里。
PGP在安全性問題上的審慎考慮體現在PGP的各個環節。比如每次加密的實際密匙是個隨機數,大家都知道計算機是無法產生真正的隨機數的。PGP程序對隨機數的產生是很審慎的,關鍵的隨機數像RSA密匙的產生是從用戶敲鍵盤的時間間隔上取得隨機數種子的。對於磁碟上的 randseed.bin 文件是採用和郵件同樣強度的加密的。這有效地防止了他人從randseed.bin文件中分析出加密實際密匙的規律來。
4.最後提一下PGP的加密前預壓縮處理,PGP內核使用PKZIP演算法來壓縮加密前的明文。
一方面對電子郵件而言,壓縮後加密再經過7bits編碼密文有可能比明文更短,這就節省了網路傳輸的時間。另一方面,明文經過壓縮,實際上相當於經過一次變換,信息更加雜亂無章,對明文攻擊的抵禦能力更強。PKZIP演算法是一個公認的壓縮率和壓縮速度都相當好的壓縮演算法。在PGP中使用的是PKZIP 2.0版本兼容的演算法。
5.參考書目:
Philip Zimmermann : 「PGP User's Guide Volume I : Essential Topics」
NAI
Ⅵ PGP加密軟體,求下載地址
您說i的這款軟體,我沒有使用過。
加密軟體,我使用的是文件夾加密超級大師。
Ⅶ PGP加密軟體
pgp中文版請到 www.pgpchs.com 下載,他的確是全球最好的加密軟體,但售價不菲,採納我就給你注冊機,網站里有截圖你自己看吧
Ⅷ pgp如何加密文件夾
在文件夾上點右鍵,選擇PGP DESKTOP\ ADD ... TO PGP NETSHARE...,這是一個方法;
還有個方法就是使用PGP DISK中的NEW VIRTUAL DISK 功能,建一個虛擬盤。
Ⅸ 怎樣安裝頂級加密軟體PGP Desktop 10.0.3
首先先下載PGP Desktop 10.0.3和准備PGP Desktop 10.0.3Keygen。
安裝步驟:
1、運行安裝程序,選英文
2、選第一項同意
3、選第二項不顯示發行說明
4、選第二項不重啟
5、打開keygen.exe,進行patch,重啟
6、斷開網路,運行主程序,選yes
7、輸入姓名、單位、郵箱
8、運行注冊機,輸入注冊號
9、選第三項,輸入許可證,從注冊機里復制、粘貼
0、輸入兩遍8位以上管理員密碼
11、出現這個正常,因為你沒開網路,所以不能上傳到全球目錄伺服器
12、這兩個選項不用選,沒什麼用
13、安裝完成後關閉軟體,解壓中文語言包,復制到C:\Program Files\Common Files\PGP Corporation\Strings目錄下,選全部替換。
14、打開tools,PGP options,語言選項選第一個,關閉檢查更新,確定
最後:再打開軟體的時候,就是中文界面啦,在幫助里可以查看到軟體許可證永不過期。
軟體下載可前往系統聖地下載站搜索下載。