Глава 19. Криптографическая система PGP

Содержание

19.1. Достаточно надежная секретность
19.2. PGP для бизнеса
19.3. Как работает PGP
19.4. Функции PGP
19.5. Версии PGP

19.1. Достаточно надежная секретность

 

Мы в фортеции живем,

Хлеб едим и воду пьем;

А как лютые враги

Придут к нам на пироги,

Зададим гостям пирушку:

Зарядим картечью пушку.

 
 --А.С. Пушкин. Капитанская дочка

PGP (Pretty Good Privace) — это криптографическая программа, которая обеспечивает конфиденциальность и сервис аутентификации, которые можно использовать для электронной почты и приложений хранения файлов.

В значительной степени PGP является плодом усилий одного человека — Фила Зиммермана (Phil Zimmermann) [CRYP19]. По существу, Зиммерман сделал следующее [CRYP04]:

  • Выбрал в качестве строительных блоков лучшие из доступных криптографических алгоритмов.

  • Интегрировал эти алгоритмы в одном приложении, независимом от процессора и операционной системы и построенном на использовании небольшого числа простых команд.

  • Объявил пакет, включающий документацию и исходный текст программы, свободно доступным через Интернет.

  • Заключил соглашение с компанией Network Associates о разработке и поддержке недорогой коммерческой версии PGP, полностью совместимой с бесплатной.

Система PGP быстро получила признание и стала весьма популярной. Среди причин популярности PGP можно назвать следующие:

  • Она широко доступна в бесплатных freeware-версиях, выполняемых на множестве платформ: Windows (95,NT,2000,XP), Unix, MacOS и др. Кроме того, существует коммерческая версия, предназначенная для пользователей, предпочитающих иметь поддержку производителя.

  • Система PGP основана на алгоритмах, которые выдержали проверку практикой и считаются исключительно надежными. В частности, в пакет включены алгоритмы шифрования с открытым ключом RCA, DSS и алгоритм Диффи-Хеллмана, алгоритмы традиционного шифрования CAST-128, IDEA и TDEA, а также алгоритм хэширования SHA-1.

  • Система PGP имеет очень широкую область применения — от корпораций, которые хотят иметь стандартизованную схему шифрования файлов и сообщений, до простых пользователей, которые нуждаются в защите своей электронной переписки.

  • Система PGP не была разработана правительственной или другой официальной организацией и поэтому неподконтрольна им.