Anar al contingut

Pretty Good Privacy

De L'Enciclopèdia, la wikipedia en valencià

Pretty Good Privacy (PGP privacitat prou bona) és un programa desenrollat per Phil Zimmermann i la finalitat del qual és protegir l'informació distribuïda a través d'Internet per mig de l'us de criptografia de clau pública, aixina com facilitar l'autenticació de documents gràcies a firmes digitals.

PGP originalment va ser dissenyat i desenrollat per Phil Zimmermann en 1991. El nom està inspirat en un dels patrocinantes ficticis (Ralph's Pretty Good Grocery, de la ciutat imaginària Lake Wobegon), inventats pel locutor Garrison Keillor per al programa de ràdio semanal A Prairie Home Companion en Minesota, EE. UU.[1]

Funcionament

[editar | editar còdic]
Cóm funciona el sifrat PGP

PGP és un criptosistema híbrit que combina tècniques de criptografia simètrica i criptografia asimètrica. Esta combinació permet aprofitar lo millor de cada u: El sifrat simètric és més ràpit que l'asimètric[2] o de clau pública, mentres que este, a la seua volta, proporciona una solució al problema de la distribució de claus en forma segura i garantisa el no repudie de les senyes i la no suplantació.

Quan un usuari ampra PGP per a sifrar un text en clar, dit text és comprimit. La compressió de les senyes aforra espai en disc, temps de transmissió i, més important encara, enfortix la seguritat criptográfica, ya que la majoria de les tècniques de criptoanálisis busquen patrons presents en el text clar per a trencar el sifrat. La compressió reduïx eixos patrons en el text clar, aumentant enormement la resistència al criptoanálisis.

Despuix de comprimir el text, PGP crea una clau de sessió secreta que solament s'amprarà una volta. Esta clau és un número aleatori generat a partir dels moviments de la rata i les tecles que es pulsen durant uns segons en el propòsit específic de generar esta clau (el programa nos demanarà que els realisem quan siga necessari), també pot combinar-ho en la clau anteriorment generada. cita requerida Esta clau de sessió s'usa en un algoritme simètric (IDEA, Triple DES) per a sifrar el text clar.

Una volta que les senyes es troben sifrats, la clau de sessió se sifra en la clau pública del receptor (criptografia asimètrica) i s'adjunta al text sifrat, i el conjunt és enviat al receptor.

El dessifrat seguix el procés invers. El receptor usa la seua clau privada per a recuperar la clau de sessió, simètrica, que PGP després usa per a dessifrar les senyes.

Les claus amprades en el sifrat asimètrica es guarden sifrades protegides per contrasenya en el disc dur. PGP guarda dites claus en dos archius separats cridats llaveros, un per a les claus públiques i un atre per a les claus privades.

PGP com a estàndar d'Internet

[editar | editar còdic]

l'Internet Engineering Task Force s'ha basat en el disseny de PGP per a crear l'estàndart d'Internet OpenPGP. Les últimes versions de PGP són conformes o compatibles en major o menor mida en eixe estàndart. La compatibilitat entre versions de PGP i l'història de l'esforç per estandardisar OpenPGP, es tracten a continuació.

Vore també

[editar | editar còdic]

Referències

[editar | editar còdic]
  1. IT manager's handbook: getting your new job done, p. 373, en Google Libros
  2. És un método de sifrat que utilisa una parella de claus, una pública i una privada, per a protegir l'integritat i confidencialitat de l'informació.


Referències

[editar | editar còdic]