פרוטוקול Pretty Good Privacy (PGP)

הצפנה היברידית להגנת הודעות וקבצים

מהו Pretty Good Privacy (PGP)?

פרוטוקול PGP הוא פרוטוקול ברישון מסחרי (כיום שייך ל Broadcom) המשלב קריפטוגרפיה סימטרית ואסימטרית עם חתימות דיגיטליות. לצורך סודיות נוצר מפתח שיחה אקראי שמצפין את התוכן, והמפתח עצמו מוגן עבור כל נמען באמצעות המפתח הציבורי שלו וכך מתקבלים ביצועים טובים לצד הפצת מפתחות מבוקרת.

כמו כן, קיים פרוטוקול RFC 9580 המגדיר את פורמט OpenPGP העדכני ליישומים תואמים בקוד פתוח לשימוש ציבורי.

למה משמש Pretty Good Privacy (PGP)?

מימושי PGP ו־OpenPGP משמשים להצפנת דואר וקבצים, לחתימת חבילות תוכנה ולבדיקות שלמות. הפעלה בטוחה דורשת אימות עצמאי של טביעת המפתח הציבורי, הגנת המפתח הפרטי, סיסמה חזקה או חומרה ייעודית, ניהול subkeys, תוקף ותעודת ביטול.

ההצפנה מגינה על התוכן אך לא בהכרח על זהות הנמענים, שורת הנושא, זמני השליחה, נתוני הניתוב או תחנת קצה שנפרצה. חתימה תקפה מוכיחה שליטה במפתח ושלמות ההודעה, אך קושרת לאדם אמיתי רק אם הזהות אומתה.

אולי יעניין אותך

הזרקת SQL (SQLi – SQL Injection)
מתקפת מניפולציה של מסד נתונים
הזרקת SQL מאפשרת לתוקפים לתפעל מסדי נתונים באמצעות שדות קלט. למדו כיצד זה עובד וכיצד למנוע זאת.
STARTTLS
פרוטוקול הצפנת דואר אלקטרוני
STARTTLS משדרג את חיבורי האימייל לערוצים מוצפנים. למדו כיצד הוא מגן על נתונים במעבר.
זמן ממוצע להתאוששות (MTTR – Mean Time to Recover)
מדד יעילות שחזור
MTTR עוקב אחר כמה מהר מערכות מתאוששות לאחר תקריות. למדו כיצד זה משפר את החוסן והתגובה.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.