WikiDer > Sehr Gute Privatsphäre
Sehr Gute Privatsphäre (buchstäblich: Sehr Gute Privatsphäre) wird normalerweise mit PGP abgekürzt und ist ein Softwareprogramm oder eine Methode zum Verschlüsseln digitaler Nachrichten. Diese Norm (RFC 4880) wird OpenPGP erwähnt. PGP wird für Verschlüsselung, digitales Signieren oder beides verwendet. Es gibt heute viele Programme, sowohl kommerzielle als auch Open Source, die diesen Standard implementieren und auch untereinander weitgehend kompatibel sind.
OpenPGP-Kryptographie basiert auf einem Schema von asymmetrische Kryptographie, ursprünglich auf dem RSA-Algorithmus. Das bedeutet, dass es zwei verschiedene Schlüssel gibt, einen öffentlichen und einen privaten Schlüssel. Der öffentliche Schlüssel wird mit anderen geteilt und zum Verschlüsseln von Daten verwendet. Der private Schlüssel wird geheim gehalten und niemals weitergegeben, dieser Schlüssel wird zur Entschlüsselung und digitalen Signatur verwendet.
Es gibt viele OpenPGP-Server das von Tausenden von Menschen Öffentlicher Schlüssel gespart haben. Mit diesem Schlüssel und a OpenPGP-Programm man kann einer dieser Personen eine vertrauliche Nachricht senden. Darüber hinaus ist es möglich, einen Schlüssel als Text zu exportieren und zu importieren, um ihn beispielsweise auf der Website des Eigentümers zu platzieren.
Obwohl dieses Prinzip sehr sicher ist, ist es wichtig zu überlegen, welche Garantie geboten wird: Jemand hat einen Schlüssel erstellt und signiert Nachrichten damit oder lässt Nachrichten damit verschlüsseln. Dies bedeutet nicht automatisch, dass dieser Schlüssel der Person gehört, von der wir glauben, dass sie gehört. Aus diesem Grund weisen viele OpenPGP-Implementierungen öffentlichen Schlüsseln einen Vertrauenswert zu, der vom Benutzer geändert werden kann, nachdem er über einen vertrauenswürdigen Kanal (Telefon, Besprechung) überprüft hat, dass der Schlüssel tatsächlich von der verdächtigen Person stammt.
Implementierungen
GPG, auch GnuPG genannt, ist eine kostenlose Open-Source-Implementierung, die mit der OpenPGP-Spezifikation arbeitet. GPG ist für verschiedene Betriebssysteme wie Linux, Windows, MacOS und Android verfügbar. Es gibt auch Plugins für Microsoft Outlook, Mozilla Thunderbird, Apple-Mail, Eudora und viele andere Mailprogramme wie Gpg4win und GPG Suite.
Für Linux-Desktop-Umgebungen steht ein GPG-Client namens . zur Verfügung Seepferdchen für die Schlüsselverwaltung.
Mailvelope ist eine kostenlose Open-Source-OpenPGP-Lösung, die für ihre Benutzerfreundlichkeit bekannt ist. Mailvelope lässt sich in Browser wie Chrome und Firefox integrieren und funktioniert mit bekannten Webmail-Diensten wie Google Gmail, Yahoo Mail, Outlook.com und GMX.
So funktioniert PGP
Wenn ein Benutzer einen Text mit PGP verschlüsseln möchte, dann komprimiert Normalerweise PGP den Text zuerst. Dadurch ändert sich sowohl der Platz, den die Datei auf dem Festplatte verkürzt sich die Sendezeit.
Dann macht PGP ein IDEESitzungstaste, eine Taste, die durch zufällige Bewegungen Ihrer Maus und die von Ihnen gedrückten Tasten generiert wird. Dieser Sitzungsschlüssel verschlüsselt den Text. Der Sitzungsschlüssel selbst wird mit dem öffentlichen Schlüssel des beabsichtigten Empfängers verschlüsselt, wonach beide Teile gesendet werden.
Entschlüsselung funktioniert genau umgekehrt. Die verwendeten Empfänger sind geheimer Schlüssel um den verschlüsselten Sitzungsschlüssel zu entschlüsseln. Anschließend entschlüsselt PGP den empfangenen Text mit dem Sitzungsschlüssel.
Schlüssel
Ein Schlüssel ist ein Wert, mit dem a kryptografischer Algorithmus einen Text verschlüsseln. Es ist im Grunde eine große Zahl, deren Länge in Bits gemessen wird. Unter der Annahme eines guten kryptografischen Algorithmus gilt: Je länger der Schlüssel, desto sicherer die Verschlüsselung.
Obwohl der öffentliche Schlüssel und der geheime Schlüssel mathematisch verwandt sind, ist es sehr schwierig, den geheimen Schlüssel abzuleiten, wenn man nur den öffentlichen Schlüssel kennt. Es ist theoretisch möglich, dass jemand mit genügend Zeit und Rechenleistung diese Ableitung macht. In der Praxis ist dies jedoch nur mit (sehr) kleinen Tasten möglich. Bei größeren Schlüsseln reicht die Rechenleistung heutiger Computer nicht aus, um die Ableitung in einer brauchbaren Zeit vorzunehmen. Die Wahl der Schlüssellänge ist daher ein Kompromiss zwischen Sicherheit einerseits und Nutzungsgeschwindigkeit andererseits, wobei das Optimum von der Wahrscheinlichkeit abhängt, dass jemand die fragliche Nachricht knacken möchte.
Schlüssel werden verschlüsselt gespeichert. PGP speichert die Schlüssel in zwei Dateien; einen für die öffentlichen Schlüssel und einen für die geheimen Schlüssel. Diese Dateien werden als Schlüsselbunde bezeichnet. Bei der Verwendung von PGP fügen Sie in der Regel die öffentlichen Schlüssel des Empfängers zu Ihrem öffentlichen Schlüsselbund hinzu. Ihre geheimen Schlüssel werden in Ihrem geheimen Schlüsselbund gespeichert. Wenn Sie diesen Ring verlieren, können Sie keine Daten mehr entziffern, für die Sie diese Schlüssel benötigen.
Digitale Signaturen
Kryptographie stellt nicht nur sicher, dass eine Nachricht nur vom beabsichtigten Empfänger gelesen werden kann, sondern kann auch zum Signieren einer Nachricht verwendet werden, damit ein Empfänger überprüfen kann, ob die Nachricht wirklich vom erwarteten Absender stammt (Authentizität) und prüfen Sie, ob die Nachricht noch intakt ist (Datenintegrität). Darüber hinaus stellt es auch sicher, dass ein Absender nicht leugnen kann, dass er eine Nachricht gesendet hat (Unbestreitbarkeit).
Wenn ein Benutzer eine Nachricht mit einem Digitale Unterschrift, dann verschlüsselt er es mit seinem geheimen Schlüssel. Der Empfänger verifiziert die Nachricht, indem er sie mit dem öffentlichen Schlüssel des Absenders entschlüsselt.
Gerichtsmedizinische Untersuchung
2016 konnten die niederländischen Detektive PGP-Nachrichten von Kriminellen umgehen, die sogenannte PGP-Telefone benutzten. Dies betraf Blackberry-Telefone, die mit einem zentralen Blackberry-Server in Kanada kommunizieren. Den Ermittlern gelang es, den Server der niederländischen Firma Ennetcom, einem Verkäufer von PGP-Telefonen, in die Hände zu bekommen. Dieser Durchbruch wurde von der Nationalen Staatsanwaltschaft für Cyberkriminalität angekündigt.[1][2][3][4][5] Die PGP-Verschlüsselung soll bei verschiedenen Straftaten eine Rolle gespielt haben, sogar bei der Planung von Morden und Attentaten.[6][7]
Siehe auch
- GPG (Alternative Open Source Version, die nicht ist patentiert ist)
- RSA
- jede Mail (OpenPGP in Mozilla Thunderbird)
Externe Links
- GnuPG: eine Open-Source-Implementierung von OpenPGP
- WinPT: ein Windows-Programm zur einfacheren Verwendung von GnuPG
- Einige Gründe, warum Phil Zimmermann PGP geschrieben hat
Verweise
- ↑Experten knacken Smartphone aus der Unterwelt
- ↑Niederländische Polizei knackt Sicherheit von Blackberry-Telefonen
- ↑Ahnungslose Schläger greifen mit PGP-Telefonen zur Axt
- ↑So kam die Polizei an die PGP-Schlüssel
- ↑Die Polizei hat Zugriff auf 3,6 Millionen PGP-Nachrichten
- ↑Crooks-Nachrichten entschlüsselt
- ↑Nicht 20, sondern 28 Jahre für den Mord an Bruder Starzeuge Nabil B.crm