PGP_简明手册
- 格式:pdf
- 大小:5.34 MB
- 文档页数:84
PGP功能简介PGP 是 1990 年左右由菲利普·齐墨尔曼(Phil Zimmermann)个⼈编写的密码软件,现在依然在世界上被⼴泛使⽤。
PGP 这个名字是Pretty Good Privacy(很好的隐私)的缩写。
GNU Privacy Guard(GnuPG)是⼀款基于 OpenPGP 标准开发的密码软件,⽀持加密、数字签名、密钥管理、S/MIME、ssh 等多种功能。
PGP的功能:1.对称加密⽀持对称密码算法包括 AES、IDEA、CAST、三重 DES、Blowfish、Twofish、Camellia 等。
分组密码模式使⽤的是 CFB 模式。
以会话密钥的形式对传输的数据进⾏加密,⼀次会话⼀次密钥2.⾮对称加密⽀持可以使⽤的公钥密码算法包括 RSA 和 ElGamal 等。
使⽤⾮对称密钥对会话密钥进⾏加密传输。
3.数字签名PGP ⽀持数字签名的⽣成和验证,也可以将数字签名附加到⽂件中,或者从⽂件中分离出数字签名。
⽀持使⽤的数字签名算法包括 RSA、DSA、ECDSA(椭圆曲线 DSA)、EdDSA(爱德华兹曲线 DSA)等。
PGP 的私钥是保存在⽤户的钥匙串中的。
为了防⽌钥匙串被盗,私钥都是以加密状态保存的,并在保存时使⽤了基于⼝令的密码(PBE)。
⼝令是由多个单词组成的短语,没有正确的⼝令就⽆法使⽤相应的私钥。
如果攻击者想要使⽤你的私钥,就必须先窃取保存私钥的钥匙串,然后再破译加密私钥的密码。
4.消息散列PGP 可以⽤单向散列函数计算和显⽰消息的散列值。
可以使⽤的单向散列函数算法包括 MD5、SHA-1、SHA-224、SHA-256、SHA-384、SHA-512 和 RIPEMD-160 等。
5.证书⽀持PGP 可以⽣成 OpenPGP 中规定格式的证书,以及与 X.509 规范兼容的证书。
但不需要PKI6.⽀持压缩PGP ⽀持数据的压缩和解压缩,压缩采⽤ ZIP、ZLIB、BZIP2 等格式。
PGP介绍是一个基于RSA公匙加密体系的邮件加密软件。
可以用它对你的邮件保密以防止非授权者阅读,它还能对你的邮件加上数字签名从而使收信人可以确信邮件是你发来的。
它让你可以安全地和你从未见过的人们通讯,事先并不需要任何保密的渠道用来传递密匙。
它采用了:审慎的密匙管理,一种RSA和传统加密的杂合算法,用于数字签名的邮件文摘算法,加密前压缩等,还有一个良好的人机工程设计。
它的功能强大,有很快的速度。
而且它的源代码是免费的。
PGP用途您的公司可能有许多方法来保护信息。
例如说,可能利用上锁的门,在建筑物里隔出一个封闭的空间,然后只允许被授权的人出入;公司也可以要求员工必须使用个人账号以及密码来登录网络,同时架设防火墙服务器来监控所有公司内部与外部间的信息传输。
这些机制都是为了要加强信息的保密。
PGP 能够提供独立计算机上的信息保护功能,使得这个保密系统更加完备。
它提供了这些功能:数据加密,包括电子邮件、任何储存起来的文件、还有即时通讯(例如 ICQ 之类)。
数据加密功能让使用者可以保护他们发送的信息─像是电子邮件─还有他们储存在计算机上的信息。
文件和信息通过使用者的密钥,通过复杂的算法运算后编码,只有它们的接收人才能把这些文件和信息解码。
现在您应该对 PGP 已经有个大概的了解了,让我们看看 PGP 实际上具有哪些功能: PGP使用加密以及效验的方式,提供了多种的功能和工具,帮助您保证您的电子邮件、文件、磁盘、以及网络通讯的安全。
您可以使用 PGP 做这些事:1、在任何软件中进行加密/签名以及解密/效验。
通过 PGP 选项和电子邮件插件,您可以在任何软件当中使用 PGP 的功能。
2、创建以及管理密钥。
使用 PGPkeys 来创建、查看、和维护您自己的 PGP 密钥对;以及把任何人的公钥加入您的公钥库中。
3、创建自解密压缩文档 (self-decrypting archives, SDA)。
您可以建立一个自动解密的可执行文件。
PGP 8.1新手使用指南之四:PGP选项PGP选项这里提供给大家一些设置上注意的问题。
其使用我们也在前面大体概述了,下面就罗列了一些设置注意的问题。
1.常规A.总是用默认的密钥加密(E),这里可根据实际需要选择,如果你经常给朋友传输文件,需要用朋友的公钥进行加密,建议不要选择此项。
B.选中“更快的生成密钥”,可减少你在创建密钥的所花时间。
C.在“单一登录”下可根据自己的情况而设定,有的时候,我们频繁的使用密钥来进行加密,解密,验证,签名等之类的,如果每次都这样重复输入那显得很麻烦,这个时候就可以使用密码缓存功能,这样短时间内就不需要重复的输入密码了。
D.“文件粉碎”,在前面一节提到过一下,文件粉碎主要针对的是一些反删除软件,在日常运用中的删除,其实是简单意义上的删除,其实数据还是存在的,一些反删除软件就可以对其进行恢复,所以PGP里提供的“文件粉碎”是个很不错的功能选择,它对文件所在的硬盘的地方进行反复写入数据,让一些反删除软件无能为力。
另外注意的是你可能会需要多次覆写数据,但是可能时间就会有所影响,软件默认也足以达到用户需求。
这里是密钥环的位置,主要注意的是备份好密钥环文件,手动或者自动都可以。
PGP默认在系统盘的My Document下建议更改文件夹,以防止系统崩溃未能作到及时备份。
这里有个技巧,很多软件都会往“我的文档”写入一些数据,如果把“我的文档”定向到其它分区就免去了每次转移的麻烦。
建议设置如下:A.“默认签名新消息”,这样可以在对方装有PGP的环境下验证邮件的有效性,确认是否是你发出,或者在传输过程中被第三方篡改。
B.“打开信息时自动解密/效验”,选中此项会将更快更方便的解密/效验邮件。
图中的选项很容易明白,加密算法支持,该注意的地方是前面提到的备份,在这里,我们勾选“在PGPkeys关闭时自动密钥对备份.(B),可以另外选择一个文件夹来做备份,如图中的:X:\。
实用于有额外的硬盘空间。
PGP详解目录简介………………………………………………………………………………………………………………………功能………………………………………………………………………………………………………………………产品………………………………………………………………………………………………………………………原理………………………………………………………………………………………………………………………使用………………………………………………………………………………………………………………………技巧………………………………………………………………………………………………………………………安全………………………………………………………………………………………………………………………心得………………………………………………………………………………………………………………………简介PGP(Pretty Good Privacy),是一个基于RSA公匙加密体系的邮件加密软件。
可以用它对邮件保密以防止非授权者阅读,它还能对邮件加上数字签名从而使收信人可以确认邮件的发送者,并能确信邮件没有被篡改。
它可以可以提供一种安全的通讯方式,而事先并不需要任何保密的渠道用来传递密匙。
它采用了一种RSA和传统加密的杂合算法,用于数字签名的邮件文摘算法,加密前压缩等,还有一个良好的人机工程设计。
它的功能强大,有很快的速度。
而且它的源代码是免费的。
PGP是英文Pretty Good Privacy (更好的保护隐私)的简称,是一个基于RSA公钥&私钥及AES等加密算法的加密软件系列[1]。
常用的版本是PGP Desktop Professional(PGP 专业桌面版),它包含邮件加密与身份确认,资料公钥&私钥加密,硬盘及移动盘全盘密码保护,网络共享资料加密,PGP自解压文档创建,资料安全擦除等众多功能。
最终版本:PGP 10.02[build13](PGP SDK 4.0.0)。
PGP使用方法Wikipedia上对于PGP的定义:PGP可以解释为Pretty Good Privacy(汉语翻译:相当好的隐私),是PGP公司的加密和/或签名工具套件,使用了有商业版权的IDEA 算法并集成了有商业版权的PGP disk工具,有别于开源的GPG(GnuPG)。
PGP的主要开发者为菲利普·齐默曼(Philip R. Zimmermann)。
齐默曼在志愿者的帮助下,突破政府的禁止,于1991年将PGP在因特网上免费发布。
Wikipedia上对于非对称加密的定义:公开密钥加密也称为非对称密钥加密,是由Diffie與Hellmann兩位學者所提出的單向函數與單向暗門函數為基礎,為發訊與收訊的兩方建立加密金鑰。
该加密算法使用两个不同的密钥:加密密钥和解密密钥。
前者公开,又称公开密钥,简称公钥。
后者保密,又称私有密钥,简称私钥。
公钥加密的另一用途是身份验证:用私钥加密的信息,可以用公钥拷贝对其解密,接收者由此可知这条信息确实来自于拥有私钥的某人。
公钥的形式就是数字证书。
过程:假设两个用户A,B进行通信,公钥为c,私钥为d,明文为x.A用公钥对明文进行加密形成密文c(x),然后传输密文;B收到密文,用私钥对密文进行解密d(c(x)),得到要通信的明文x。
(别人用你发布的公钥给文件加密,而你可以用你的密钥进行解密)第一步:安装:一路next下去,中间可以改一下安装路径如果出现的话,选择new user,后面还会出现,是让你选择PGP 的插件,建议只选第一个,因为其他的今天用到的太少了,直到出现重新启动的画面,重启即可第二步:配置重启登录后,PGP会默认随机启动,跳出一个让你输入注册码的界面,点“later”,接下来默认“next”, 再下一步出现了让你输入姓名和邮箱的界面,随便写一个吧,不过PGP从来不发垃圾邮件接下来出现的界面就是让你输入自己的用户密码,密码默认看不见,中间的绿条是指密码强度一路“next”和“finish”,PGP默认生成一个以你刚刚的用户名以及用户密码所支配的账户,你可以用它来管理你的PGP,PGP配置完成.第三步:使用PGPPGP使用第一步:如何加密自己本地的文件这里先教大家最简单的就是对自己的文件进行加密,右键点击你所要加密的文件,选择PGP---Encrypt Sign出现,选择最左下角的“conventional Encryption”单击“OK”,出现,这里让你输入的是文件密码(仅仅针对你这次加密的文件而言),输入匹配后单击“OK”。
PGP文件加密操作指导1、简介:PGP,全称Pretty GoodPrivacy,一种在信息安全传输领域首选的加密软件,其技术特性是采用了非对称的“公钥”和“私钥”加密体系。
现在该软件的主要使用对象为情报机构、政府机构、信息安全工作者(例如较有水平的安全专家和有一定资历的黑客),PGP最初的设计主要是用于邮件加密,如今已经发展到了可以加密整个硬盘、分区、文件、文件夹、集成进邮件软件进行邮件加密,甚至可以对ICQ的聊天信息实时加密!通信双方只要安装PGP,就可利用其ICQ加密组件在双方聊天的同时,加密或解密,最大程度的保证了通信双方的聊天信息不被窃取或监视。
2、安装:首先运行安装程序,经过短暂的自解压准备安装的过程后,进入安装界面,出现欢迎信息,点“NEXT”按钮,然后是许可协议,这里是必须无条件接受的,点“YES”按钮,进入提示安装PGP所需要的系统、以及软件配置情况的界面,仔细阅读,尤其是警告信息:“Warning:Exportof this software may be restricted by the ernment(该软件的出口受美国政府的限制)”可见其相对其他软件的优越性已经发展到了政府干涉的地步了,能用到此软件,你应该感到荣幸:)。
继续点“NEXT”按钮,出现创建用户类型的界面,选择如图1所示:图1选择“NO,I’m a New User”告诉安装程序你是新用户,需要创建并设置一个新的用户信息。
点击“NEXT”按钮,进入到程序的安装目录(安装程序会自动检测你的系统,并生成以你的系统名为目录名的安装文件夹),建议将PGP安装在安装程序默认的目录,也就是你的系统盘内,程序很小,不会对系统盘有什么大的影响。
再点“NEXT”按钮,出现选择PGP组件的窗口,安装程序会检测你系统内所安装的程序,如果存在PGP可以支持的程序,它将自动为你选中该支持组件,如图2所示:图2第一个是磁盘加密组件,第二个是ICQ实时加密组件,第三个是微软的OUTLOOK 邮件加密组件,第四个是有大量使用者的OUTLOOKEXPRESS,简称OE,后面的安装过程就只需点击“NEXT”,最后再根据提示重启系统即可完成安装。
新的项目管理认证--PgMP上海普华科技发展有限公司深圳分公司 孙强1PgMP 是什么?PgMP(Program Management Professional) 是美国项目管理学会 PMI(Project Management Institute)认证体系的新成员,它为拥有项目 集管理丰富经验及项目管理熟练技能的人士 提供一个客观的衡量标准。
品质和绩效。
同时必须将方法论与绩效量化做 有效的整合。
这样,PgMP 认证随着 OPM3-组 织 项 目 管 理 成 熟 度 考 核 标 准 与 Program & Portfolio 管理标准的推出,继 CAPM 与 PMP 认证之后诞生了。
1.2 项目集管理 组织中的项目管理按管理的对象和范围, 可分成项目管理(Project Management)、项 目集管理(Program Management,又称大型项 目 管 理 ) 和 项 目 组 合 管 理 ( Portfolio Management)。
注:台湾地区又把 Project Management 称 为 专 案 管 理 , Program Management 称 为 计 画 管 理 , Portfolio Management 称为计画组合管理。
1.1 PgMP 认证提出的背景 PMI 成立迄今将近四十年,不仅 PMI 本身 已经从一个立足美国的非盈利专业机构,发展 成为一个在全球拥有超过 24 万会员的国际性 组织,项目管理知识领域及 PMP 认证,也已经 获得全球专业人士及企业界的重视。
近几年 来,全球化的趋势不但让企业经营管理发生重 大变化, 也直接影响到 PMI 的定位和服务方向。
由于接到越来越多企业或政府机构的意见反 映,PMI 已经认识到自我定位不能再以服务个 人教育培训及认证为单一目标,而必须协助会 员、企业及政府机构,通过项目管理的方法论 及人才,全面性地提升项目管理及企业营运的46在同一个管理体系内的项目集,处在一个 工作系统内,分享同一资源池,有相同的项目 实施规范、考核体系、项目管理信息系统,这 就有利于选择最佳的投资组合、对项目集内的 项目进行进度优化、降低项目综合成本、优化 资源配置,使项目集下的各项目之间进行有效 的沟通和协调,从而获取项目全生命的价值最 大化,实现企业的战略目标。
pgp工作原理
PGP(Pretty Good Privacy)是一种常用于加密和解密电子通信的加密协议,它的工作原理如下:
1. 密钥生成:用户需要生成一对密钥,包括一个公钥和一个私钥。
公钥用于加密发送给用户的信息,私钥用于解密收到的信息。
2. 加密:发送方使用接收方的公钥对消息进行加密,通过公钥加密的消息只能使用私钥进行解密。
加密后的消息称为密文。
3. 签名:发送方使用自己的私钥对消息进行签名。
签名可以验证消息的来源和完整性,确保消息在传输过程中没有被篡改。
4. 解密:接收方使用自己的私钥对收到的密文进行解密,以获取原始的明文消息。
5. 验证签名:接收方使用发送方的公钥验证签名的有效性。
如果验证成功,表示消息未被修改,并且是由发送方发送的。
PGP还涉及到其他一些流程和算法,如密钥管理、密钥交换和数字证书的使用。
通过使用PGP,用户可以确保其通信内容的保密性、完整性和身份验证。
PGP文件加密操作指导1、简介:PGP,全称Pretty GoodPrivacy,一种在信息安全传输领域首选的加密软件,其技术特性是采用了非对称的“公钥”和“私钥”加密体系。
现在该软件的主要使用对象为情报机构、政府机构、信息安全工作者(例如较有水平的安全专家和有一定资历的黑客),PGP最初的设计主要是用于邮件加密,如今已经发展到了可以加密整个硬盘、分区、文件、文件夹、集成进邮件软件进行邮件加密,甚至可以对ICQ的聊天信息实时加密!通信双方只要安装PGP,就可利用其ICQ加密组件在双方聊天的同时,加密或解密,最大程度的保证了通信双方的聊天信息不被窃取或监视。
2、安装:首先运行安装程序,经过短暂的自解压准备安装的过程后,进入安装界面,出现欢迎信息,点“NEXT”按钮,然后是许可协议,这里是必须无条件接受的,点“YES”按钮,进入提示安装PGP所需要的系统、以及软件配置情况的界面,仔细阅读,尤其是警告信息:“Warning:Exportof this software may be restricted by the ernment(该软件的出口受美国政府的限制)”可见其相对其他软件的优越性已经发展到了政府干涉的地步了,能用到此软件,你应该感到荣幸:)。
继续点“NEXT”按钮,出现创建用户类型的界面,选择如图1所示:图1选择“NO,I’m a New User”告诉安装程序你是新用户,需要创建并设置一个新的用户信息。
点击“NEXT”按钮,进入到程序的安装目录(安装程序会自动检测你的系统,并生成以你的系统名为目录名的安装文件夹),建议将PGP安装在安装程序默认的目录,也就是你的系统盘内,程序很小,不会对系统盘有什么大的影响。
再点“NEXT”按钮,出现选择PGP组件的窗口,安装程序会检测你系统内所安装的程序,如果存在PGP可以支持的程序,它将自动为你选中该支持组件,如图2所示:图2第一个是磁盘加密组件,第二个是ICQ实时加密组件,第三个是微软的OUTLOOK 邮件加密组件,第四个是有大量使用者的OUTLOOKEXPRESS,简称OE,后面的安装过程就只需点击“NEXT”,最后再根据提示重启系统即可完成安装。
2安全电子邮件PGP PGP (Pretty Good Privacy)
l
PGP 是由Phil Zimmermann 于1995开发地一个安全电子邮件软件。
l
虽然 PGP 已被广泛使用,但 PGP 并不是互联网地正式标准。
l PGP 通过报文摘要与数字签名技术为电子邮件提供完整性与不可否认,使用对称密钥与公钥地组合加密来提供机密性。
l PGP 发件方用散列函数得到邮件摘要,并用其私钥进行签名,然后将已签名地摘
要与邮件一起,用临时生成地一次性密钥对进行加密。
l
由于收件方不知道该一次性密钥,因此用收件方公钥对其进行加密后与加密地邮件及其摘要一起发送给收件方。
PGP 发件方处理过程
发件方私钥E-mail
散列
加密摘要已签名地摘要
⊕E-mail 一次性密钥签名
收件方公钥⊕加密
l
PGP 收件方首先用自己地私钥解密一次性密钥,然后用该密钥解密被加密地邮件及其摘要。
l 最后用发件方地公钥验证摘要地正确性,从而验证邮件地完整性,并对发件方进
行鉴别。
PGP 收件方处理过程
发件方公钥散列E-mail
一次性密钥
收件方私钥
加密地邮件及其摘要解密
加密地密钥解密
鉴别摘要摘要比较
安全电子邮件PGP
5THANKS。
目录PostgreSQL学习手册(数据表) (4)一、表的定义: (4)PostgreSQL学习手册(模式Schema) (9)PostgreSQL学习手册(表的继承和分区) (10)一、表的继承: (10)PostgreSQL学习手册(常用数据类型) (16)一、数值类型: (16)六、数组: (22)PostgreSQL学习手册(函数和操作符<一>) (25)一、逻辑操作符: (25)四、字符串函数和操作符: (27)五、位串函数和操作符: (29)PostgreSQL学习手册(函数和操作符<二>) (30)六、模式匹配: (30)八、时间/日期函数和操作符: (33)PostgreSQL学习手册(函数和操作符<三>) (35)九、序列操作函数: (35)十二、系统信息函数: (38)PostgreSQL学习手册(索引) (42)一、索引的类型: (42)四、唯一索引: (43)PostgreSQL学习手册(事物隔离) (45)PostgreSQL学习手册(性能提升技巧) (46)一、使用EXPLAIN: (46)PostgreSQL学习手册(服务器配置) (50)一、服务器进程的启动和关闭: (50)PostgreSQL学习手册(角色和权限) (52)PostgreSQL学习手册(数据库管理) (54)一、概述: (54)PostgreSQL学习手册(数据库维护) (56)一、恢复磁盘空间: (56)二、更新规划器统计: (57)四、定期重建索引: (59)PostgreSQL学习手册(系统表) (61)一、pg_class: (61)三、pg_attrdef: (63)四、pg_authid: (64)五、pg_auth_members: (64)七、pg_tablespace: (65)十、pg_index: (67)PostgreSQL学习手册(系统视图) (68)一、pg_tables: (68)二、pg_indexes: (68)三、pg_views: (68)四、pg_user: (69)五、pg_roles: (69)六、pg_rules: (69)七、pg_settings: (70)PostgreSQL学习手册(客户端命令<一>) (70)零、口令文件: (70)PostgreSQL学习手册(客户端命令<二>) (75)七、pg_dump: (75)八、pg_restore: (77)PostgreSQL学习手册(SQL语言函数) (83)一、基本概念: (83)PostgreSQL学习手册(PL/pgSQL过程语言) (86)一、概述: (86)PostgreSQL学习手册(数据表)一、表的定义:对于任何一种关系型数据库而言,表都是数据存储的最核心、最基础的对象单元。
PGP软件使用一、PGP简述及功能PGP是更好的保护隐私(Pretty Good Privacy)的简称,是一个基于RSA公钥和私钥及AES等加密算法的加密软件系列。
PGP 能够提供独立计算机上的信息保护功能,使得保密系统更加完备。
它提供了数据加密,包括电子邮件、任何储存起来的文件、还有即时通讯。
数据加密功能让使用者可以保护他们发送的信息─像是电子邮件,还有他们储存在计算机上的信息。
文件和信息通过使用者的密钥,通过复杂的算法运算后编码,只有它们的接收人才能把这些文件和信息解码等功能。
二、软件安装1.运行它的安装文件pgp.exe。
2.选择“新用户”再选择要安装的pgp组件。
3.安装软件结束后重启系统。
4.安装完成之后,桌面任务栏内出现PGP图标。
安装向导会继续PGP Desktop注册,填写注册码及相关信息要进行信息注册。
右击任务栏中pgp的锁型图标,选择许可证。
在PGP许可证的页面中选择“更改许可证”5.进入pgp许可证授权界面后,单击“手动”展开许可证的输入框。
同时打开“使用说明”,将相应的内容填入注册框。
确定两次,完成安装。
三、软件的使用(一)生成密钥对1.打开开始菜单>程序>PGP>PGPkeys,启动PGPkeys 主界面,如下图所示。
单击新建密钥对工具标签。
2.在Key Generation Winzrad提示向导下,点击Next,开始创建密钥对3.输入对应的用户名和邮箱地址。
4.输入私钥的保护密码,注意密码的隐藏键入和密码长度。
5.密钥对生成。
(二)用PGP加密和解密文件1.使用Windows Notepad 创建文件pgptset.txt,文件内容为This file is encrypted.2.单击开始菜单>程序>PGP>PGPmail3.选择Encrypt/Sign图标(左起第四个)4.在Select File(s)对话框中选择最初建立的pgptest.txt文件5.在PGP Key Selection Dialog 对话框中,选中接收者的密钥,•然后双击选中项6.要求输入你的私钥passphrase,正确输入后文件被转换为扩展名为.pgp的加密文件再次输入密钥的密码7.在pgptest.txt的目录下会出现一个新的加密的文件,名为“pgptest.txt.pgp”,加密文件就成功了。