GPG & PGP

2013-03-19

GnuPG(GNU Privacy Guard或GPG)是一个加密或签名的软件,可用来取代商业的PGP。GnuPG用于加密、数字签名及产生非对称密钥对的软件。PGP(Pretty Good Privacy),是一种供大众使用的商业加密软件。

GnuPG是自由软件基金会的GNU计划的一部份,目前受德国政府资助。以GNU通用公共许可证第三版授权。

PGP Desktop是目前最优秀,最安全的加密方式。但是因为PGP所使用的部分技术是美国国家安全部门禁止出口的技术(如AES 256bit),所以官方始终未发行中文版。但是有人将它汉化成了中文版。

2010年6月9日,赛门铁克宣布,已完成对PGP和GuardianEdge的收购,一共用了3.7亿美元现金。这是两家在电子邮件和数据加密市场处于领导地位的私有公司。赛门铁克与PGP和GuardianEdge的收购协议已于2010年4月29日公布。所以现在你看到的都是赛门铁克PGP Command Line和赛门铁克PGP Desktop.

PGP加密分为公钥和私钥两部分,他们作用如下:
加密功能 只要有公钥就可以完成此功能,私钥是无法完成此功能的,因此不需要私钥。
解密功能 只有公钥无法完成此功能,必须同时拥有公钥和私钥,并输入私钥密码才可以完成此功能。
签名功能 不需要公钥,只要有私钥(并输入私钥密码)就可以完成此功能。
验证签名功能 公钥和私钥只要有一个即可,如果是使用私钥,不需要输入私钥密码。

分类:安全 | 标签: |

相关日志

评论被关闭!