PGP


Pretty Good Privacy

PGP ist das wohl bekannteste Programm zur asymmetrischen Verschlüsselung. Dabei setzt PGP eigentlich auf eine hybride Verschlüsselungstechnik. Da Public-Key-Verfahren viel Rechenzeit benötigen, kombiniert PGP eine asymmetrische RSA-Verschlüsselung mit einer symmetrischen IDEA-Verschlüsselung. Um eine Nachricht zu übertragen, wird ein zufälliger Session-Key gebildet. Mit diesem Session-Key wird die Nachricht nach dem IDEA-Algorithmus verschlüsselt. Danach wird nur der Session-Key nach dem RSA-Algorithmus mit dem öffentlichen Schlüssel des Empfängers verschlüsselt und an die Nachricht angefügt. Der Empfänger entschlüsselt den Session-Key mit seinem geheimen Schlüssel und kann damit die Nachricht entschlüsseln.

PGP bietet über die reine Verschlüsselung hinaus auch die Möglichkeit zur Bildung neuer Schlüssel, Schlüsselverwaltung und kann für digitale Signaturen genutzt werden. Ab der Version 5 unterstützt PGP eine Vielzahl von Verfahren und Algorithmen: CAST, DSS, El Gamal/Diffie-Hellman, IDEA, MD5, SHA-1, 3DES. Außerdem wird ab dieser Version auch Key Recovery über einen ADK unterstützt.

Im Gegensatz zu PEM baut PGP nicht auf den X.509-Standard, der dedizierte Zertifizierungsstellen (CAs) vorsieht. Statt dessen kann jeder Nutzer seinen öffentlichen Schlüssel von jedem zertifizieren lassen, was ein so genanntes web of trust ergibt.

Siehe auch:
OpenPGP

0-9|A|B|C|D|E|F|G|H|I|J|K|L|M|N|O|P|Q|R|S|T|U|V|W|X|Y|Z|alle

Suche im Lexikon nach im

 

Fachartikel

Azure Files im Unternehmen einsetzen (1) [4.07.2022]

Azure Files unterstützt Einsatzszenarien, in denen klassische SMB-Dateifreigaben zugänglich gemacht werden sollen. In der Cloud gelagert sind diese Daten dann per verbundenem Laufwerk nutzbar und Dateioperationen lassen sich wie gewohnt vom Dateiexplorer oder Finder ausführen. Wir zeigen mögliche Einsatzgebiete von Azure Files und deren Einrichtung. Im ersten Teil der Workshopserie werfen wir einen Blick auf die Grundlagen des Diensts und wie Sie ihn einrichten. [mehr]

Grundlagen

Storage-Virtualisierung [16.06.2021]

In unserer Grundlagen-Rubrik erklären wir wichtige Aufgaben und Technologien aus dem Arbeitsalltag eines Netzwerk- und Systemadministrators. Hier erfahren Sie anhand prägnanter Erklärungen zu den wichtigsten Begriffen des jeweiligen Themenfeldes Hintergründe und Zusammenhänge in kompakter, praxisnaher Form. [mehr]