نحوه راه اندازی گوشی های هوشمند و رایانه های شخصی پرتال اطلاعاتی

حفاظت از نامه های شرکتی رمزنگاری نامتقارن در پرل

پاسخ صادقانه به این سوال این خواهد بود: «بله. اما نه". وقتی از اکثر سایت ها بازدید می کنید، نوار آدرس HTTP را نشان می دهد. این یک ارتباط ناامن است. اگر به حساب یکی از سرویس‌های پست اصلی بروید، HTTPS را قبلاً مشاهده خواهید کرد. این نشان دهنده استفاده از پروتکل های رمزگذاری SSL و TLS است که "سفر" ایمن نامه را از پنجره مرورگر به سرور ایمیل ارائه می دهد. با این حال، این چیزی در رابطه با، که از 1 ژوئیه 2014 لازم الاجرا می شود، نمی دهد. علاوه بر این، مطلقاً هیچ چیز از مکاتبات شما در برابر یک کارمند بی پروا شرکت خدمات پستی، حملات هکرها، یک جلسه باز در رایانه شخص دیگری، یک نقطه Wi-Fi ناامن، و همچنین هرگونه نیاز به خدمات ویژه - در حال حاضر - و حتی محافظت نمی کند. خود سرویس پستی، مطابق با خط مشی رازداری خودشان.

کلیه نامه های دریافتی، خروجی یا ذخیره شده در سرور سرویس پستی در اختیار شرکتی است که آن (سرور) به آن تعلق دارد. با اطمینان از امنیت در حین ارسال، این شرکت می تواند هر کاری که می خواهد با پیام ها انجام دهد، زیرا در واقع نامه هایی را در اختیار خود دریافت می کند. بنابراین، شما فقط می توانید به نجابت مدیریت (شرکت) و کارکنان آن امیدوار باشید و همچنین بعید است که به طور جدی به کسی علاقه مند شوید.

هنگام استفاده از نامه‌های شرکتی، مکاتبات توسط سرویس‌های فناوری اطلاعات محافظت می‌شوند که می‌توانند فایروال بسیار سخت‌گیری را نصب کنند. و، با این وجود، اگر یک کارمند بی پروا اطلاعات را "نشت" کند، این نیز نجات نخواهد یافت. این لزوماً مربوط به مدیر سیستم نیست - کافی است یک مهاجم "داخل" شبکه شرکتی باشد: اگر او جدی است، بقیه مسائل مربوط به تکنیک است.

بیایید رمزگذاری کنیم
رمزگذاری متن نامه و پیوست ها می تواند سطح محافظت از نامه شما را "از احمق" کمی افزایش دهد (مثلاً اگر متن حاوی داده های محرمانه نباشد، آنها همچنین می توانند با رمز عبور در بایگانی قرار گیرند، اما آرشیو انجام می دهد). در این صورت می توانید از نرم افزارهای مخصوص استفاده کنید.

بدنه خود نامه را می توان با یک برنامه رمزنگاری شخص ثالث رمزگذاری کرد، در مورد این قبلاً، اجازه دهید من کمی به روش خودم تکرار کنم. محبوب ترین سرویسی که برنامه رمزگذاری مخصوص آن ایجاد شده است Gmail است. افزونه SecureGmail در Google Chrome نصب شده است که از این رمزگذاری پشتیبانی می کند، پس از آن همه چیز بسیار ساده است - یک رمز عبور برای پیام رمزگذاری شده و یک سؤال راهنمایی برای بازیابی آن وارد می شود. تنها عیب محدودیت استفاده فقط برای GoogleChrome است.

یک رمزگذار وجود دارد که تقریباً برای هر نامه آنلاینی مناسب است، به عنوان مثال، برای mail.ru، yandex.ru، Gmail.com - برای همه خدمات پستی که می توانید در پنجره مرورگر موزیلا باز کنید. این یک فرمت از ارتباطات رمزگذاری شده است. اصل کار مانند SecureGmail است: پس از نوشتن یک پیام، آن را با ماوس انتخاب کنید، سپس کلیک راست کرده و "encrypt with Encrypted Communication" را انتخاب کنید. سپس رمز عبوری را که برای شما و گیرنده شناخته شده است وارد کرده و تأیید کنید. طبیعتا هر دوی این کلاینت ها باید هم روی گیرنده و هم روی فرستنده نصب شوند و هر دوی این افراد باید رمز عبور را بدانند. (شایان ذکر است که ارسال رمز عبور در همان نامه عجولانه خواهد بود.)

علاوه بر افزونه‌های مرورگری که در آن نامه‌ها را باز می‌کنید، برنامه‌ای برای مشتریان دسکتاپ وجود دارد که می‌تواند با خدمات پست الکترونیکی آنلاین نیز استفاده شود - PGP (Pretty Good Privacy). این روش خوب است زیرا از دو کلید رمزگذاری استفاده می کند - عمومی و خصوصی. و همچنین می توانید از تعدادی برنامه برای رمزگذاری داده ها و رمزگذاری متن حروف استفاده کنید: DriveCrypt، Gpg4win، Gpg4usb، Comodo SecureEmail و غیره.

متأسفانه، تکنیک‌های رمزگذاری پیشرفته، به همان اندازه که استفاده آسان و زیبا هستند، شما را نجات نمی‌دهند، برای مثال، اگر رایانه شما دارای یک درب پشتی باشد که اسکرین‌شات می‌گیرد و آنها را به شبکه ارسال می‌کند. بنابراین، بهترین راه برای رمزگذاری، نوشتن نامه نیست. شعار "ما باید بیشتر ملاقات کنیم" در این زمینه معنای جدیدی پیدا می کند.

ما خطرات را به حداقل می رسانیم
همانطور که در بالا ذکر شد، راه ایده آل برای رمزگذاری، نوشتن نامه نیست. اغلب، شما نباید از خدمات ایمیل رایگان برای مکاتبات کاری استفاده کنید، به خصوص اگر قرارداد عدم افشای اطلاعات را امضا کرده باشید. واقعیت این است که اگر پیام های شما از پست های شرکتی رهگیری شود، بخش فناوری اطلاعات شرکت با شکاف امنیتی برخورد خواهد کرد. در غیر این صورت شخصاً مسئول هستید. به یاد داشته باشید: هنگام استفاده از نامه "خارجی"، مکاتبات قطعاً به اشخاص ثالث می رسد، حداقل به کارکنان شرکت ارائه دهنده خدمات خدمات پستی. و آنها با کارفرمای شما قرارداد عدم افشای اطلاعات امضا نکرده اند.

اگر شخص مهمی در شرکت هستید، اسناد کلیدی را از طریق کانال های باز ارسال نکنید یا اصلا از ایمیل برای ارسال آنها استفاده نکنید، بلکه از نامه های شرکتی برای کار استفاده کنید و نامه های مهم را به خدمات پست رایگان ارسال نکنید.

در سایر موارد، به عنوان مثال، هنگام انعقاد قرارداد، استفاده از پست مفید است، زیرا پیام الکترونیکی حاوی حقایق ترتیبات کاری شما است و می تواند در آینده به شما کمک کند. به یاد داشته باشید که بیشتر "تخلیه" اطلاعات تقصیر هکرها نیست، بلکه "عامل انسانی" است. استفاده از رمزهای عبور پیچیده، تغییر منظم آنها و جلوگیری از گم شدن آنها ممکن است برای شما کافی باشد. فراموش نکنید که جلسات خود را در رایانه های دیگران ببندید، هنگام کار از طریق Wi-Fi در مکان های عمومی از اتصالات ناامن استفاده نکنید، کادرهای موجود در تنظیمات صندوق پستی "آدرس IP من را به خاطر بسپارید"، "آدرس های IP را که جلسات از آنها ردیابی شده اند" علامت بزنید. باز شد»، «اجازه جلسات موازی نیست. همچنین برای بازیابی رمز عبور خود سوالات و پاسخ های ساده ایجاد نکنید و در صورت لینک شدن اکانت تلفن همراه خود را گم نکنید.

رمزگذاری ایمیل تنها راه برای اطمینان از مخفی ماندن اطلاعاتی که برای گیرنده ارسال می کنید از هکرها و سایر استراق سمع کنندگان است.

در این مقاله، بهترین نرم افزار رایگان رمزگذاری ایمیل را که می توانید دانلود کنید و برای حفظ خصوصی ارتباطات خود از آنها استفاده کنید، فهرست می کنم.

چرا ایمیل خود را رمزگذاری کنید؟
اگر پیام های ایمیل رد و بدل شده بین دو طرف رهگیری شود، اگر پیام به صورت متنی ساده، یعنی بدون هیچ گونه رمزگذاری ارسال شده باشد، محتوای ایمیل به راحتی توسط هکر قابل درک است.
و اگر پیام بود رمزگذاری شده، رهگیر به جای محتوا فقط حرف های بیهوده را می بیند، مگر اینکه البته دیده باشد کلید رمزگشایی پیام ها (که بدیهی است بعید است از آنجایی که نامه در راه رسیدن به گیرنده رهگیری شده است).
از این رو، رمزگذاری در خدمت دور نگه داشتن ایمیل های خصوصی شما از چشمان کنجکاو است.

رمزگذاری یک ابزار سرگرم‌کننده و مفید است که به حفظ امنیت فایل‌ها یا ارتباطات شما با سایر دستگاه‌ها کمک می‌کند تا هیچ مزاحمی نتواند به آنها دسترسی داشته باشد. اصل اساسی رمزگذاری به طرز شگفت آوری ساده است.

فایل یا پیام با یک کد یا کلید رمزگذاری می شود. گیرنده می داند که از یک کد برای رمزگذاری پیام استفاده شده است و بنابراین می تواند از همان کلید برای رمزگشایی یا باز کردن قفل پیام استفاده کند. هر شخص دیگری که کلید متفاوتی داشته باشد (یا اصلاً کلید نداشته باشد) به مجموعه ای از حروف و اعداد نگاه می کند که هیچ معنای منطقی ندارند.

بنابراین، اگر می خواهید فایل های مالی، حقوقی، تجاری یا پزشکی یا محرمانه یا به هر دلیل دیگری را به صورت الکترونیکی ارسال کنید، بدیهی است که می خواهید از آنها در برابر هکرها محافظت کنید، بنابراین باید ایمیل خود را رمزگذاری کنید. با این حال، اگر فقط ایمیل هایی را که حاوی اطلاعات حساس هستند رمزگذاری کنید و بقیه را به طور منظم به صورت متن ساده ارسال کنید، در نهایت ناخواسته از مهاجمان دعوت می کنید تا حساب ایمیل شما را هک کنند.

عاقل تر از همه تمام ایمیل هایی که ارسال می کنید را رمزگذاری کنید . به این ترتیب، یک هکر هرگز نمی تواند حدس بزند که کدام یک از ایمیل های شما حاوی اطلاعاتی است که می خواهید محافظت کنید، و زمان و تلاشی را که برای رمزگشایی هر پیام صرف می شود، هدر نخواهد داد.

وقتی صحبت از ارائه دهندگان ایمیل محبوبی می شود که اکثر مردم از آنها استفاده می کنند، مانند mail.ru، Gmail، mail.yandex.ruو غیره، هیچ یک از آنها پیام های ایمیل خروجی ارسال شده با استفاده از حساب ها را رمزگذاری نمی کنند.

برای رمزگذاری ایمیل، باید از خدمات آنلاین استفاده کنید یا نرم افزار خاصی را دانلود کنید. انواع مختلفی از نرم افزارهای رمزگذاری وجود دارد که برخی از آنها رایگان هستند. من لیستی از 6 تا از بهترین نرم افزارهای رایگان رمزگذاری ایمیل را گردآوری کرده ام.

بهترین برنامه های رایگان رمزگذاری ایمیل

رمزگذاری اطلاعات

  • برای افرادی که نمی خواهند همه نرم افزارهای رمزگذاری ایمیل را دانلود کنند و فقط می خواهند امنیت را به یک پیام اضافه کنند، Infoencrypt یک گزینه عالی است زیرا یک برنامه مبتنی بر مرورگر است.
  • بدون نیاز به ایجاد یک حساب کاربری با نام کاربری، رمز عبور و سایر جزئیات. در این سایت، یک رابط جاوا اسکریپت وجود دارد که می توانید محتوای متنی را وارد کنید و نسخه رمزگذاری شده آن بلافاصله ظاهر می شود.
  • شما باید یک رمز عبور که برای مرتبط کردن یک پیام با کلید آن استفاده می شود، با این برنامه ارائه کنید. گیرنده می تواند محتوای ایمیل را با کپی پیست کردن متن رمز شده در همان مکان در همین سایت و وارد کردن رمز عبوری که به عنوان کلید تعیین کرده اید باز کند.
  • این نرم افزار از یک الگوریتم رمزگذاری متقارن استفاده می کند و استاندارد رمزگذاری پیشرفته (AES) 128 را پیاده سازی می کند و از یک بردار اولیه سازی تصادفی استفاده می کند. کلید توسط تابع تولید کلید مبتنی بر رمز عبور (PBKDF)2 تعیین می شود. این تضمین می کند که متن بدون رمز عبور صحیح و همچنین مکانیزمی که از این استانداردهای دقیق پیروی می کند، رمزگشایی نمی شود.
  • کاربران باید اطمینان حاصل کنند که رمز عبور را از طریق یک رسانه ناامن (مثلاً در همان ایمیل یا ایمیل های بعدی) به گیرنده فاش نمی کنند.
  • همچنین این سرویس تنها می تواند به محافظت از متن (محتوای ایمیل) کمک کند و نه پیوست ها و سایر جنبه های ایمیل ارسالی.

Mailvelope

  • Mailvelopeنرم افزاری است که از رمزگذاری کلید عمومی نامتقارن استفاده می کند و مطابق با OpenPGP، استانداردهای حریم خصوصی منبع باز است که با انواع ایمیل ها سازگار است.
  • اساساً برای رمزگذاری ایمیل‌های وب طراحی شده است و برای کار با تمام سرویس‌های ایمیل ایمیل اصلی مانند وب از پیش پیکربندی شده است. جیمیل، یاهو، میلو مانند آن، و همچنین می توان آن را برای کار با هر دیگری پیکربندی کرد.
  • می توان آن را به عنوان یک افزونه مرورگر وب (به عنوان مثال، به عنوان یک برنامه از فروشگاه Chrome یا Firefox) بارگیری کرد و برای رمزگذاری ایمیل پیکربندی کرد.
  • این یک سرویس بسیار امن است زیرا کل جلسه را رمزگذاری می کند و بنابراین اجازه نمی دهد هیچ داده ای در مرورگر باقی بماند. تنها آسیب پذیری این برنامه این است که از رمزگذاری پیوست های ایمیل پشتیبانی نمی کند.
  • برای رفتن به سایت رسمی کلیک کنید.

Enigmail

  • فقط کاربران کلاینت های ایمیل موزیلا تاندربردو میمون دریایی، می توانید از این ابزار شگفت انگیز رمزگذاری ایمیل استفاده کنید. این نرم افزاری است که از استانداردها پشتیبانی می کند OpenPGP، کلید رمزگذاری عمومی و امضای پیام های پستی.
  • او استفاده میکند گارد حریم خصوصی گنو(یک نرم افزار رمزنگاری با مجوز عمومی و منبع باز که حریم خصوصی PGP بسیار خوبی را فراهم می کند) برای پیاده سازی جنبه رمزنگاری رمزگذاری. GNU Privacy Guard همراه با نرم افزار نیست و باید جداگانه نصب شود.
  • بهترین بخش استفاده از enigmail این است که پیوست های ایمیل را رمزگذاری و رمزگشایی می کند.
  • برای رفتن به سایت رسمی کلیک کنید.

نامه خاموش

  • نامه خاموشاین فقط یک سرویس رمزگذاری ایمیل نیست، بلکه یک ارائه دهنده خدمات ایمیل کامل است. انواع مختلفی از حساب ها وجود دارد که می توانید آنها را ثبت کنید. با 25 مگابایت فضای آزاد می توان یک فرد را به صورت رایگان باز کرد. با یک حساب تجاری، می توانید از طیف وسیعی از مزایای اضافی، از جمله بارگیری ایمیل POP3 یا IMAP در دسکتاپ مشتری بهره مند شوید.
  • پیام های ارسال و دریافت شده بین کاربران. به طور خودکار رمزگذاری و رمزگشایی می شوند زیرا کلیدهای عمومی همه حساب های کاربری برای نرم افزار شناخته شده است.
  • یک پیام رمزگذاری شده به یک آدرس ایمیل از نام های دامنه مختلف ارسال می شود، فرستندگان باید رمز عبوری را ارائه کنند که برای شناسایی گیرنده استفاده می شود. فرستنده همچنین نکاتی را برای کمک به گیرنده ارائه می دهد.
  • نامه خاموشاز استانداردهای OpenPGP برای رمزگذاری با یک کلید 2048 بیتی استفاده می کند.
  • برای رفتن به سایت رسمی کلیک کنید.

Gpg4win

  • نصب و راه اندازی Gpg4win(فقط ویندوز) مجموعه ای از برنامه های رایگان و متن باز را در اختیار شما قرار می دهد که از استانداردهای OpenPGP پیروی می کنند، از جمله برنامه ای که می تواند ایمیل ارسالی شما را رمزگذاری و امضا کند. برنامه های Outlook.
  • توزیع رسمی گنو Privacy Guard برای ویندوز، این نرم افزار کاملا رایگان و تحت مجوز GNU (مجوز عمومی عمومی) است.
  • برای کاربران مک، GNU Suite یک مجموعه نرم افزاری با همان عملکرد است.
  • یکی از محصولات ارائه شده در Gpg4win، Kleopatra برای مدیریت و تخصیص گواهینامه به اسناد و حتی ایمیل های شما است. این یک سرویس راحت است که به شما امکان می دهد گواهی ها را سازماندهی کنید و به طور موثر با سرورها (برای وارد کردن و صادر کردن کلیدها) هماهنگ کنید.
  • این نرم افزار بر روی تمامی نسخه های ویندوز، از ویندوز XP تا ویندوز 10 کار می کند. افزونه برای برنامه Outlook به شما امکان می دهد ایمیل خود را رمزگذاری کنید، سازگار با هر نسخه 32 و 64 بیتی. جهانی است و در روسیه نیز موجود است.
  • ☞ علاوه بر ایمیل، این برنامه به شما این امکان را می دهد که مطلقاً هر فایلی را در رایانه خود امضا و رمزگذاری کنید.
  • ☞ برای رفتن به وب سایت رسمی کلیک کنید.

گواهی ایمیل رایگان Comodo

  • توسعه یافته توسط Comodo Inc، یک شرکت امنیت اینترنتی که محصولاتی مانند نرم افزار آنتی ویروس، گواهینامه های SSL و موارد دیگر را ارائه می دهد. Comodo Free Email Certificate سرویسی است که به شما امکان می دهد در صورت شخصی بودن، ایمیل را به صورت رایگان رمزگذاری و امضا کنید. اگر کاربر شرکتی هستید
  • این یک گواهینامه امنیتی ایمیل ایجاد می کند که از ایمیل شما در برابر هرگونه چشم کنجکاو محافظت می کند و در عین حال اعتبار آن را از نظر تأیید نویسندگی و محافظت از محتوای شما نیز حفظ می کند.
  • نصب آن آسان است و به عنوان یک افزونه برای تقریباً هر مشتری ایمیل اصلی کار می کند ( چشم انداز, تاندربردو غیره.). برای نصب آن، کاربران فقط باید یک حساب کاربری با گواهی ثبت کنند
  • برای رفتن به سایت رسمی کلیک کنید.

مزایای رمزگذاری ایمیل را نادیده نگیرید، خطرات آن را دست کم نگیرید. ما امیدواریم که در میان بسیاری از گزینه های قابل اعتماد، سبک و رایگان، گزینه ای را بیابید که برای شما راحت تر است و بتوانید از همه فایل ها و مکالمات خود محافظت کنید.

برای استفاده از رمزگذاری و/یا امضای دیجیتال طبق استاندارد OpenPGP، باید یک جفت کلید PGP ایجاد کنید و کلید عمومی خود را برای خبرنگاران ارسال کنید (تا بتوانند نامه های خطاب به شما را رمزگذاری کنند)، یا کلیدهای PGP عمومی را از افراد دیگر وارد کنید. (به منظور داشتن قابلیت ارسال ایمیل های رمزگذاری شده برای آنها). هر دو عملیات را می توان با استفاده ازجادوگران راه اندازی PGPدر منوی Service . جادوگر شما را در فرآیند ایجاد/وارد کردن یک جفت کلید PGP یا وارد کردن کلیدهای عمومی راهنمایی می کند.

مرحله اول ویزارد اصول کلی نحوه عملکرد PGP را شرح می دهد.

مرحله دوم انتخاب بین ایجاد یک جفت کلید عمومی/خصوصی جدید PGP یا وارد کردن یک کلید موجود است.

ایجاد مجموعه جدیدی از کلیدهای PGP

اگر انتخاب کنید یک جفت کلید جدید ایجاد کنید، جادوگر اول از همه پیشنهاد می کند که مشخص کنید کلید برای کدام شخصیت ساخته می شود.

همچنین باید رمز عبوری را مشخص کنید که از کلید محافظت کند.

تنظیمات دکمه به شما امکان می دهد پارامترهای کلیدی اضافی را تنظیم کنید (می توانید مقادیر پیش فرض را ترک کنید).

نوع کلید - به شما امکان می دهد الگوریتم رمزگذاری و امضای دیجیتال را انتخاب کنید. دو گزینه ارائه می شود: RSA و Elgmal /DSS. هنگام انتخاب الگوریتم RSA، هم برای رمزگذاری و هم برای امضای دیجیتال استفاده می شود. در مورد Elgmal/DSS، Elgmal برای رمزگذاری و DSS برای امضا استفاده می شود.

اندازه کلید - به شما امکان می دهد طول کلید را انتخاب کنید. طول کلید طولانی محافظت ایمن تری را فراهم می کند. با این حال، به خاطر داشته باشید که یک کلید طولانی می تواند باعث تأخیر قابل توجهی در رمزگذاری/رمزگشایی شود.

منقضی می شود - در اینجا می توانید مدت اعتبار کلید را تنظیم کنید. پس از انقضا، یک جفت کلید جدید مورد نیاز خواهد بود، کلید خصوصی دیگر قادر به رمزگشایی ایمیل ها نخواهد بود و کلید عمومی دیگر قادر به رمزگذاری نخواهد بود.

مرحله بعدی ویزارد پیشنهاد می کند که کلید عمومی را به یک فایل *.pgp برای توزیع بیشتر صادر کنید.

کلیدهای PGP را وارد کنید

اگر انتخاب کردید که کلیدی را ایجاد نکنید، بلکه وارد کنید، مرحله بعدی وارد کردن کلید خواهد بود. برای انجام این کار، دکمه را فشار دهیدمرور و یک فایل حاوی یک جفت کلید (عمومی و خصوصی) یا فایل های کلید عمومی را از افرادی که قصد دارید با آنها مکاتبه کنید، انتخاب کنید.

هنگامی که کلیدهای عمومی وارد می شوند، امکان ارسال پیام های رمزگذاری شده برای صاحبان کلید وجود دارد. برای رمزگذاری پیامی که ایجاد می کنید، باید به منو بروید PGP و گزینه را روشن کنیدایمیل را رمزگذاری کنید. با فشار دادن دکمه، ایمیل به طور خودکار رمزگذاری می شودارسال . تمامی پیوست ها نیز رمزگذاری خواهند شد.

وجود یک کلید PGP خصوصی به شما امکان می دهد امضای دیجیتالی را به پیام اضافه کنید. برای گیرنده، امضا تضمینی خواهد بود که نامه در مورد شما بوده است. برای افزودن امضای دیجیتال به پیام ایمیل، در منو PGP فعال کردن پارامترنامه ای را امضا کنید.

هنگامی که یک پیام رمزگذاری شده می رسد، EssentialPIM سعی می کند تا زمانی که می خواهید آن را بخوانید به طور خودکار آن را رمزگشایی کند. ایمیل های رمزگذاری شده را می توان به راحتی با نماد قفل شناسایی کرد.

اگر کلید PGP شما با رمز عبور محافظت می شود، برنامه از شما می خواهد که رمز عبور خود را وارد کنید زمانی که می خواهید یک پیام رمزگذاری شده را بخوانید.

رمز عبور را به مدت X دقیقه به خاطر بسپارید- این گزینه به شما امکان می دهد پیام ها را برای مدت معینی بدون درخواست رمز اضافی رمزگشایی کنید. این عملکرد زمانی مفید است که باید چندین پیام رمزگذاری شده را بخوانید.

هنگامی که نامه با موفقیت رمزگشایی شد، EssentiaalPIM کتیبه مناسب را به هدر نامه اضافه می کند -نامه رمزگشایی شده.

اگر نامه با امضای دیجیتال امضا شد و امضا تایید شد، ورودی زیر به سربرگ اضافه می شود:

اگر رمزگشایی به هر دلیلی، اعم از رمز عبور نادرست یا عدم وجود کلید مربوطه، ناموفق باشد، پیام زیر به هدر اضافه می شود:

راه حل ما به شما این امکان را می دهد که نه تنها ایمیل های خود را به صورت رایگان رمزگذاری کنید، بلکه این کار را با استفاده از کلاینت ها برای رایانه شخصی، وب و تلفن هوشمند نیز انجام دهید.

برای رمزگذاری نامه با استفاده از روش PGP با استفاده از یک سرویس گیرنده رایانه شخصی، به برنامه های Gpg4win، Kleopatra (که در بسته Gpg4win موجود است) و Thunderbird نیاز دارید. قبل از اینکه بتوانید رمزگذاری را شروع کنید، به یک جفت کلید نیاز دارید. برای این کار، برنامه Kleopatra نصب شده با Gpg4win را باز کنید. سپس با استفاده از میانبر صفحه کلید "Ctrl + N" شروع به ایجاد کلید کنید، "Create a personal OpenPGP key pair" را انتخاب کنید و دستورالعمل های روی صفحه را دنبال کنید.

پس از ایجاد کلیدها، Thunderbird را باز کنید (و در صورت لزوم آدرس ایمیل خود را تغییر دهید). سپس افزونه Enigmail را از طریق مدیر افزونه به Thunderbird اضافه کنید. پس از راه اندازی مجدد تاندربرد، توسط جادوگر راه اندازی Enigmail از شما استقبال می شود. در آن، شما باید تنظیمات استاندارد را انتخاب کنید، و سپس کلید موجود را علامت بزنید.

قبل از ارسال یک پیام رمزگذاری شده، باید فایل را با کلید عمومی گیرنده (که برای مثال از طریق ایمیل ارسال می شود) با استفاده از میانبر "Ctrl + I" به برنامه Kleopatra وارد کنید. در آینده، ایمیل های خطاب به این گیرنده به طور خودکار توسط Thunderbird رمزگذاری می شوند.

استفاده از PGP در مرورگر

برای اینکه بتوانید از طریق رابط صندوق پستی، مانند محل کار، به پیام های ایمیل رمزگذاری شده دسترسی پیدا کنید، به افزونه مرورگر Mailvelope (برای فایرفاکس و کروم موجود است) نیاز دارید. از سایت رسمی قابل نصب است. افزونه Mailvelope در حال حاضر به صورت پیش‌فرض برای همه سرویس‌های ایمیلی که بیشتر استفاده می‌شوند پیکربندی شده است.
برای اینکه رمزگذاری Mailvelope کار کند، باید کلید خصوصی و کلیدهای عمومی مخاطبین خود را از Kleopatra صادر کرده و آنها را به Mailvelope وارد کنید. در کلئوپاترا، کلید خصوصی را در تب "گواهی های من" خواهید یافت. روی آن کلیک راست کرده و "Export Secret Keys" را انتخاب کنید. گزینه "ASCII armor" را فعال کرده و فایل کلید را ذخیره کنید.


Mailvelope با همه سرویس‌های ایمیل محبوب، از جمله Gmail، که در آن پیام‌ها در یک ویرایشگر جداگانه رمزگذاری می‌شوند، کار می‌کند.

برای وارد کردن کلید به Mailvelope، در مرورگر در گوشه سمت راست بالای نماد Mailvelope و سپس روی "Settings" کلیک کنید. در مدیریت کلید | Import Keys" فایل را با کلید انتخاب کنید. بسته به سرویس ایمیل، Mailvelope به روش‌های کمی متفاوت در رابط سرویس پستی تعبیه شده است: یا به عنوان یک دکمه در پنجره پیام جدید (برای Gmail)، یا به عنوان یک گزینه جداگانه نوشتن و رمزگذاری برای برخی از سرویس‌های پست دیگر. اگر Mailvelope تنظیمات پیش‌فرض برای سرویس ایمیل شما ندارد، باید وارد آن شوید، سپس روی نماد Mailvelope کلیک کنید و "Add new site" را انتخاب کنید.

رمزگذاری ایمیل ها در دستگاه های اندرویدی

با استفاده از برنامه‌های رایگان OpenKeycain و K-9 Mail که می‌توانید آن‌ها را از Google Play Market دانلود کنید، رمزگذاری PGP را می‌توان در تلفن‌های هوشمند اندرویدی نیز استفاده کرد (یک برنامه پولی iPGMail برای iPhone و iPad وجود دارد). هر دو برنامه را نصب کنید، ابتدا K-9 Mail را راه اندازی کنید و یک اتصال به صندوق پستی خود را در آنجا راه اندازی کنید.
سپس فایل های کلیدی خود را در گوشی هوشمند خود کپی کنید (مثلاً از طریق اتصال USB) و OpenKeycain را اجرا کنید. در صفحه اصلی، "Import a key from a file" را انتخاب کنید، فایل کپی شده در گوشی هوشمند خود را بیابید و کلیدهای لازم را علامت بزنید.

برای فعال کردن K-9 Mail برای دسترسی به کلیدهای ذخیره شده در OpenKeycain، در ایمیل های دریافتی، انگشت خود را روی حساب ایجاد شده نگه دارید تا منوی پاپ آپ باز شود و به تنظیمات صندوق پستی بروید | رمزنگاری". روی ورودی «OpenPGP Provider» کلیک کنید و OpenKeycain را انتخاب کنید. هنگام نوشتن نامه با استفاده از برنامه K-9 Mail، اکنون می توانید پیام های خروجی را امضا و رمزگذاری کنید.

گروه فیزیولوژی انسان و حیوان

پیگالوا ماریا، گروه 173B

جستجوی گوگل

کلید واژه ها:

رمزگذاری ایمیل

http://ru. ویکیپدیا. org/wiki/ایمیل

پست الکترونیکی (ایمیل انگلیسی، ایمیل، از پست الکترونیکی انگلیسی) - فناوری و خدمات ارائه شده توسط آن برای ارسال و دریافت پیام های الکترونیکی (به نام "نامه" یا "ایمیل") از طریق یک شبکه کامپیوتری توزیع شده (از جمله جهانی).

تفاوت اصلی (و مزیت ایمیل) با سایر سیستم های پیام رسانی (به عنوان مثال، خدمات پیام فوری) قبلاً امکان تاخیر در تحویل پیام و همچنین سیستم توسعه یافته (و گیج کننده، به دلیل زمان طولانی توسعه) بود. تعامل بین سرورهای ایمیل مستقل (شکست یک سرور منجر به عدم کارکرد کل سیستم نمی شود).

در حال حاضر، هر کاربر مبتدی می تواند صندوق پست الکترونیکی رایگان خود را راه اندازی کند، فقط در یکی از پورتال های اینترنتی ثبت نام کنید (به خدمات مراجعه کنید).

http://www. /security/03_01_26_Java_Crypto/Java_Crypto. html

رمزگذاری ایمیل

دو استاندارد در حال حاضر به طور گسترده برای رمزگذاری نامه استفاده می شود: S/MIME (با استفاده از زیرساخت کلید عمومی) و Open PGP (با استفاده از گواهینامه ها با طرح اعتماد که اطراف کاربر را گروه بندی می کند).

قبلاً استانداردهای MOSS و PEM نیز وجود داشت ، اما به دلیل ناسازگاری با یکدیگر و عدم استفاده از آن ، آنها ریشه نگرفتند.

استانداردهای S/MIME و Open PGP سه نوع حفاظت را ارائه می‌کنند: حفاظت از دستکاری، امضای غیرقابل برگشت و محرمانگی (رمزگذاری). علاوه بر این، نسخه 3 S/MIME استفاده از تأییدیه ایمن را امکان پذیر می کند (که در آن تأییدیه دریافت نامه تنها در صورتی می تواند با موفقیت ایجاد شود که نامه دست نخورده به دست گیرنده رسیده باشد).

هر دو استاندارد از الگوریتم های رمزنگاری متقارن برای رمزگذاری متن پیام استفاده می کنند و کلید متقارن با استفاده از کلید عمومی گیرنده رمزگذاری می شود. اگر نامه خطاب به گروهی از افراد باشد، کلید متقارن به نوبه خود توسط هر یک از کلیدهای عمومی گیرندگان رمزگذاری می شود (و گاهی اوقات، برای راحتی، توسط کلید عمومی فرستنده، تا او بتواند نامه ارسال شده توسط خود را بخواند) .

روش های حفاظت رمزنگاری در زبان های برنامه نویسی

ویکتور رودومتوف

مشکلات اصلی و راه حل آنها

با گذار از عصر تمدن صنعتی به عمدتاً اطلاعاتی، نقش دانش انباشته شده و پردازش مناسب به طور قابل توجهی افزایش می یابد. ظهور و توسعه سریع شبکه های کامپیوتری روش های کارآمدی برای انتقال داده ها و دسترسی سریع به اطلاعات را هم برای افراد و هم برای سازمان های بزرگ فراهم کرده است. با این حال، شبکه های کامپیوتری محلی و جهانی، و همچنین سایر روش های انتقال اطلاعات، می تواند تهدیدی برای امنیت داده ها باشد، به ویژه در صورت عدم وجود اقدامات کافی برای محافظت از آنها در برابر دسترسی غیرمجاز.

بنابراین، اکنون با شکل‌گیری جامعه اطلاعاتی، ابزارهای حفاظتی به یکی از ابزارهای اصلی تبدیل می‌شوند. آنها حریم خصوصی، رازداری، اعتماد، مجوز، پرداخت های الکترونیکی، امنیت شرکت ها و ویژگی های مهم بی شماری دیگر از زندگی مدرن را فراهم می کنند.

در این راستا، وجود مکانیسم‌های حفاظت اطلاعات داخلی و اثربخشی کار آنها در سیستم‌های کاربردی به طور فزاینده‌ای تبدیل به یک عامل تعیین‌کننده در هنگام انتخاب راه‌حل بهینه توسط مصرف‌کنندگان می‌شود. از این رو توسعه دهندگان نرم افزار از دیرباز به این مسائل توجه داشته اند. سطح مناسب حفاظت را می توان با روش های رمزنگاری فراهم کرد.

رمزنگاری ریاضی به عنوان علم رمزگذاری - علم سیستم های رمزنگاری - ایجاد شد. در مدل کلاسیک یک سیستم ارتباط مخفی، دو شرکت کننده وجود دارند که نیاز به انتقال اطلاعات سری (محرمانه) دارند که برای اشخاص ثالث در نظر گرفته نشده است. این وظیفه حصول اطمینان از محرمانه بودن، محافظت از اطلاعات مخفی در برابر یک دشمن خارجی، یکی از اولین وظایف رمزنگاری است.

چندین رویکرد برای حل مشکل وجود دارد.

ابتدا می توانید سعی کنید یک کانال ارتباطی کاملاً قابل اعتماد و غیرقابل دسترسی ایجاد کنید. متأسفانه دستیابی به این امر بسیار دشوار است، حداقل در سطح فعلی توسعه مدرن علم و فناوری، که روش ها و ابزارهایی را نه تنها برای انتقال اطلاعات، بلکه برای دسترسی غیرمجاز به آن فراهم می کند.

رویکرد دوم استفاده از کانال های ارتباطی عمومی و کتمان حقیقت انتقال هرگونه اطلاعات است. علم تندنویسی در این راستا مشغول است. متأسفانه، روش های کوتاه نویسی نمی توانند سطح بالایی از محرمانه بودن اطلاعات را تضمین کنند.

راه سوم این است که از یک کانال ارتباطی عمومی استفاده کنید، اما داده ها را به شکل تبدیل شده منتقل کنید، به طوری که فقط مخاطب بتواند آن را بازیابی کند. رمزنگاری درگیر توسعه روش هایی برای تبدیل اطلاعات است که رمزگذاری آن را تضمین می کند.

با گذشت زمان، دامنه رمزنگاری گسترش یافته و بسیار فراتر از هدف اصلی خود رفته است. برای روشن شدن این موضوع به مثال زیر توجه کنید. فرض کنید مشتری بانکی قصد دارد از حساب خود به حساب یک سازمان پول واریز کند. در اینجا لازم به ذکر است که همه اطلاعات ارسالی محرمانه نیستند. در واقع، ارسال فقط مشخصات بانکی که به خوبی شناخته شده و در دسترس عموم است ضروری است. با این حال، مهم است که بانک مطمئن شود که این مالک است که می‌خواهد پول را منتقل کند، نه مهاجم. مشتری علاقه مند است که مبلغ تغییر نکرده باشد و هیچ کس نمی تواند از طرف او پول ارسال کند یا اطلاعات گیرنده پول را تغییر دهد.

لازم به ذکر است که سیستم رمزگذاری بر اساس یک متدولوژی (روش) خاص کار می کند.

این روش شامل استفاده از موارد زیر است:

یک یا چند الگوریتم رمزگذاری که می تواند به صورت فرمول های ریاضی بیان شود.

کلیدهای استفاده شده توسط این الگوریتم های رمزگذاری،

سیستم های مدیریت کلیدی

متن رمزگذاری نشده

متن رمزگذاری شده (متن رمز شده).

نمونه ای از طرح روش رمزگذاری با استفاده از کلیدها در شکل 1 نشان داده شده است. یکی

برنج. 1. نمونه ای از طرح رمزگذاری.

طبقه بندی الگوریتم های رمزنگاری

دو روش کلیدی وجود دارد: متقارن که از کلید مخفی استفاده می کند و نامتقارن که از کلید عمومی استفاده می کند. هر روش از رویه‌ها، روش‌های توزیع کلید، انواع کلیدها و الگوریتم‌های رمزگذاری و رمزگشایی استفاده می‌کند.

متدولوژی کلید مخفی متقارن از یک کلید استفاده می کند که هم با الگوریتم رمزگذاری متقارن رمزگذاری و هم رمزگشایی می کند. این کلید قبل از انتقال داده های رمزگذاری شده به روشی ایمن به دو شرکت کننده منتقل می شود. مشکل این است که توزیع امن کلیدهای مخفی بسیار دشوار است. از مزایای این سیستم می توان به سرعت نسبتا بالا در هنگام رمزگذاری و رمزگشایی پیام های ارسالی اشاره کرد.

نمونه ای از استفاده مداوم از روش متقارن، شبکه ATM است. این سیستم ها توسعه های اصلی بانک های صاحب آنها هستند و برای فروش نیستند.

یک روش کلید عمومی نامتقارن از دو کلید مرتبط به هم استفاده می کند. یکی از کلیدها مخفی نگه داشته می شود، در حالی که دیگری در منابع باز منتشر می شود. داده های رمزگذاری شده با یک کلید فقط با کلید دیگر قابل رمزگشایی هستند. یکی از مهم ترین ایرادات، نیاز به استفاده از کلیدهای بسیار بزرگ برای تامین امنیت است که بدون شک سرعت الگوریتم های رمزگذاری را تحت تاثیر قرار می دهد.

اغلب هر دو روش با هم ترکیب می شوند. به عنوان مثال، یک کلید متقارن (مخفی) با استفاده از الگوریتم های روش نامتقارن تولید و منتقل می شود.

الگوریتم های متدولوژی متقارن متداول عبارتند از DES (استاندارد رمزگذاری داده ها)، 3-DES، RC2، RC4 و RC5. نمونه ای از نامتقارن RSA و ECC است. و موقعیت جداگانه ای توسط یکی از محبوب ترین الگوریتم های امضای دیجیتال DSA (الگوریتم امضای دیجیتال) اشغال شده است.

فوریت مشکل حفظ یکپارچگی یا محرمانه بودن اطلاعات همیشه آشکار بوده است. اما به ویژه با توسعه فناوری اطلاعات، به ویژه اینترنت جهانی، خود را به شدت نشان داد. این شبکه یک راه راحت و سریع برای برقراری ارتباط فراهم می کند. استفاده از ابزارهای ویژه سطوح لازم از محرمانگی را فراهم می کند. در عین حال، در زندگی مدرن، یک کاربر رایانه اغلب باید با الگوریتم های پیچیده ای مانند RSA یا DSA سر و کار داشته باشد. در نتیجه، تقریباً هیچ کس از امکان استفاده از امضای دیجیتال یا حتی رمزگذاری ایمیل های الکترونیکی تعجب نمی کند (شکل 2).

رمزنگاری نامتقارن در پرل

Perl، یک زبان مبتنی بر وب نسبتاً محبوب، دارای ویژگی های امنیتی داخلی نیز می باشد.

به عنوان مثال، استفاده از الگوریتم رمزگذاری رمزنگاری RSA را در نظر بگیرید.

الگوریتم RSA

وظیفه ای که RSA حل می کند انتقال اطلاعات محرمانه به گونه ای است که فقط مخاطب می تواند آن را بخواند.

ماهیت روش به شرح زیر است.

گیرنده بالقوه یک پیام رمزگذاری شده اقدامات زیر را انجام می دهد:

دو عدد اول بزرگ تولید می شود (به عنوان مثال، 1024 بیت، 308 کاراکتر) - پو q;

محصول آنها محاسبه می شود n = pq;

یک عدد تصادفی انتخاب می شود ه، که هم اول با عدد است (p-1) (q-1)، و همچنین از آن تجاوز نمی کند.

مقدار محاسبه می شود دبه طوری که ed = 1 mod (p‑1)(q‑1).

· جفت (n, e)کلید عمومی می شود کلید عمومی)، آ د- کلید خصوصی ( کلید خصوصی).

کلید عمومی در منابع باز منتشر می شود، به عنوان مثال، از طریق ایمیل ارسال می شود.

فرستنده یک پیام رمزگذاری شده برای کار باید موارد زیر را انجام دهد:

کلید عمومی را دریافت کنید

ایجاد یک پیام به شکل عددی متر، تجاوز نمی کند n;

· باو یک پیام رمزگذاری شده وجود دارد که برای سازنده کلید عمومی ارسال می شود.

گیرنده پیام رمزگذاری شده را محاسبه می کند m = (cd) mod nو پیام را به صورت رمزگشایی دریافت می کند.

قدرت الگوریتم RSA با این واقعیت تضمین می شود که مهاجم باید عدد را بدست آورد دکه با فاکتورگیری عدد قابل محاسبه است n. با این حال، در حال حاضر هیچ الگوریتم سریعی وجود ندارد که مشکل فاکتورسازی اعداد بزرگ را حل کند.

روش های اساسی کار با RSA

در پرل، تمام رمزنگاری از طریق ماژول های CPAN ارائه می شود. پیاده سازی RSA در بسته Crypt::RSA است.

نسل کلیدهای 2048 بیتی:

$rsa = Crypt جدید::RSA;

$public، $private) = $rsa->keygen (اندازه => 2048)

کلید عمومی منتشر می شود.

رمزگذاری داده ها (رشته پیام $) با استفاده از کلید عمومی:

my $c = $rsa->encrypt(Message => $message, Key => $public);

نتیجه یک پیام رمزگذاری شده است. $ c، که به مقصد بازگردانده می شود. گیرنده از کلید خصوصی تولید شده قبلی برای رمزگشایی استفاده می کند $خصوصی,:

$message = $rsa->رمزگشایی(Ciphertext => $c، Key => $خصوصی);

علاوه بر خطوط کد منبع در Perl، شایان ذکر است که برخی از ویژگی های اضافی بسته.

برای ارسال پیام های ایمن، اطلاعات باید به صورت یک یا چند عدد ارائه شوند که مقادیر آنها از آنها تجاوز نمی کند n. در این حالت هر پیام مربوط به عدد خاصی است و بالعکس. ابزارهای زبان پرل به شما این امکان را می‌دهند که پیام را به دنباله‌ای از این اعداد تقسیم کنید و سپس آنها را دوباره در متن ترکیب کنید.

متاسفانه سیستم RSA یک ویژگی مهم دارد که درجه امنیت را کاهش می دهد. اگر یک مهاجم بتواند فرستنده را مجبور کند پیامی را که قبلاً برای او شناخته شده است رمزگذاری کند، پس مقادیر پو qبدون فاکتورسازی قابل محاسبه است n. با این حال، با بارگذاری بیش از حد پیام اصلی با "زباله" (padding) می توان با موفقیت با آن مقابله کرد. با گذشت زمان، استاندارد PKCS #1 برای این عملیات توسعه یافت. Crypt::RSA نه تنها PKCS #1، بلکه یک OAEP مدرن تر را نیز پیاده سازی می کند که به طور پیش فرض از padding استفاده می کند. هنگام استفاده از PKCS #1، باید پارامتر مناسب را به سازنده ارسال کنید.

$rsa = رمز جدید::RSA (ES => "PKCS1v15)

http://*****/article/a-72.html

اگر نگران حریم خصوصی مکاتبات خود هستید، قسمت بعدی مقاله مخصوص شماست.

برای اطمینان از امنیت داده های ارسالی، الگوریتم های رمزگذاری بسیاری ابداع شده است. هر کدام از آنها در نوع خود خوب هستند. دو راه برای اطمینان از امنیت مکاتبات وجود دارد:
1. از یک کانال ارتباطی رمزگذاری شده با سرور ایمیل استفاده کنید.
2. خود پیام را رمزگذاری کنید.

ایجاد یک اتصال رمزگذاری شده ساده ترین راه حل به نظر می رسد - فقط کادر مناسب را در تنظیمات مشتری علامت بزنید:
ابزارها - گزینه های حساب...

گزینه های سرور - از اتصال ایمن استفاده کنید:

در این مورد، سرنوشت بیشتر نامه ما در دست سرور پست خواهد بود: ممکن است معلوم شود که از اتصال ایمن پشتیبانی نمی کند. علاوه بر این، یک سرور گیرنده نیز وجود دارد. بنابراین، بهتر است خود پیام را رمزگذاری کنید.

رمزگذاری PGP به طور سنتی برای رمزگذاری نامه استفاده می شود. PGP (Pretty Good Privacy) یک سیستم رمزنگاری کاربردی است. این سیستم رمزنگاری به طور خاص برای محافظت از ایمیل در برابر غریبه ها توسعه یافته است. این یک الگوریتم رمزگذاری نامتقارن است. ماهیت عمل به شرح زیر است: هر کاربر دارای دو کلید - عمومی و مخفی است. شما کلید عمومی را (آن را از طریق پست بفرستید، در سایت قرار دهید) را به شخصی که با او مکاتبه خواهید کرد، می دهید. این کلید یک راز نیست - به این نیاز است تا همکار شما بتواند نامه ای را که می خواهد برای شما ارسال کند رمزگذاری کند. هنگامی که پیام رمزگذاری شد، تنها صاحب کلید خصوصی می تواند آن را رمزگشایی کند. این تویی. به همین ترتیب، کلید عمومی دوست خود را به منظور رمزگذاری نامه های ارسال شده به او دریافت می کنید.
ایده رمزگذاری نامتقارن جدید نیست، اما در زمینه رمزگذاری نامه در سال 1991 معرفی شد. پس از آن، این ایده آنقدر در بین مردم محبوب شد که یک استاندارد باز متناظر با نام OpenPGP ایجاد شد. ظاهر این استاندارد منجر به این واقعیت شده است که بسیاری از پیاده سازی های رمزگذاری PGP، صرف نظر از اینکه این پیاده سازی خاص تجاری است یا رایگان و در دسترس عموم، کاملاً با یکدیگر سازگار هستند.

برای استفاده از PGP در Thunderbird، به برنامه ای نیاز داریم که کلید تولید کند و همچنین ایمیل ها را رمزگذاری و رمزگشایی کند. برنامه GNU Privacy Guard (GnuPG یا GPG) برای این کار عالی است. می توانید آن را مستقیماً از وب سایت پروژه دانلود کنید:

http://www. gnupg. org/

و در اینجا مسیرهای ویندوز و لینوکس از هم جدا می شوند. با توجه به لینوکس، لازم به ذکر است که GnuPG در بسیاری از توزیع ها به صورت پیش فرض وجود دارد. اگر توزیع شما GnuPG ندارد، می توانید بسته نصب را از سرور FTP پروژه دانلود کنید:

ftp://ftp. gnupg. org

همچنین می توانید از مدیر بسته استفاده کنید:

Synaptic Package Manager به طور سنتی برای مدیریت بسته ها استفاده می شود. در نوار جستجو، "gnupg" را وارد کنید، بسته مورد نظر را علامت بزنید و روی "اعمال" کلیک کنید.

در مورد ویندوز، کیت توزیع را از همان سرور ftp دانلود کنید:

ftp://ftp. gnupg. org/

حجم - حدود 2.1 مگابایت.

نصب کننده رایج ترین است:

در پنجره بعدی، می توانید لایسنس کلاسیک را که همه برنامه های آزاد و باز را همراهی می کند، مشاهده کنید:

روش نصب بی اهمیت است - روی "بعدی" کلیک کنید تا برنامه نصب شود. از همین برنامه برای ارائه رمزگذاری نه تنها در Thunderbird، بلکه در سایر سرویس گیرندگان ایمیل مانند The Bat استفاده می شود.

اینجاست که تفاوت بین سیستم عامل ها به پایان می رسد و می توانید دوباره از کراس پلتفرم واقعی لذت ببرید.
مرحله بعدی نصب یک افزونه برای کار با GnuPG تازه نصب شده است. این افزونه "Enigmail" نام دارد. می توانید آن را در آدرس زیر دانلود کنید:

http://enigmail. mozdev. org/download/index. php

مکمل است. فایل xpi حجم آن حدود یک مگابایت است. پس از آن، خط "افزونه ها" را از منوی "ابزار" انتخاب کنید:

و سپس با کلیک بر روی دکمه "نصب" و انتخاب فایل افزودنی، خود افزونه را نصب کنید:

اگر همه چیز به درستی انجام شود، آیتم "OpenPGP" در نوار منوی اصلی ظاهر می شود. ما "تنظیمات" را در آنجا پیدا می کنیم:

و مسیر نصب GnuPG را مشخص کنید. اگر دنباله ای از اقدامات شرح داده شده در بالا را دنبال کنید، خود سیستم مکان برنامه را تعیین می کند:

در اینجا آماده سازی کامل شده است. می توانید به ایجاد کلیدها ادامه دهید. به "OpenPGP" - "Key Management" بروید:

و ما آیین مقدس تولید اولین جفت کلید خود را آغاز می کنیم:

تنظیمات را همانطور که در تصویر نشان داده شده است انتخاب کنید:

در اینجا رمز عبور رمز عبوری نیست که برای دسترسی به نامه استفاده می کنید، بلکه فقط عبارتی است که هنگام رمزگشایی استفاده می شود. نیازی به تعیین آن نیست. با این حال، اگر شخص دیگری به رایانه شما دسترسی داشته باشد، می توانید آن را مشخص کنید.
در منوی «پیشرفته»، طول کلید و الگوریتم رمزگذاری را انتخاب کنید:

روی "ایجاد کلید" کلیک کنید. در طول تولید، می توانید و حتی نیاز دارید که نه تنها به نشانگر پیشرفت نگاه کنید، بلکه ماوس را حرکت دهید و چیزی را روی صفحه کلید تایپ کنید. برای تولید کلید از مولدهای اعداد تصادفی مختلفی استفاده می‌شود و به آنچه در لحظه اتفاق می‌افتد بستگی دارد. بنابراین، هرچه اقدامات بیشتری در رایانه در زمان تولید انجام شود، کلید ما تصادفی تر خواهد بود و شکستن آن دشوارتر خواهد بود. این را می توان با این واقعیت مقایسه کرد که حدس زدن رمز عبور "" آسان تر از "eR4_a#y0" است، علیرغم این واقعیت که اولی طولانی تر است.

نسل کلید با این پیام به پایان می رسد که همه چیز خوب پیش رفت:

می توانید بلافاصله یک گواهی ابطال کلید ایجاد کنید. این مفید خواهد بود که به همه اطلاع دهید که کلید خصوصی شما گم شده، منقضی شده یا دزدیده شده است.

پس از آن، کلید شما در پنجره مدیریت کلید ظاهر می شود:

اکنون باید آن را برای همه کسانی که قرار است مخفیانه با آنها مکاتبه کنید ارسال کنید. یک ایمیل جدید ایجاد کنید و کلید عمومی را به آن پیوست کنید:

در پاسخ، آنها کلید عمومی خود را برای ما ارسال می کنند که ما آن را به پایگاه داده وارد می کنیم:

پس از وارد کردن کلید، به مدیریت کلید بازگشته و سطح اعتماد را برای کلید تنظیم می کنیم:

همین. شما می توانید با خیال راحت محرمانه ترین اطلاعات را انتقال دهید:

اگر نامه شما رهگیری شود، مهاجم باید سالهای زیادی را (در مورد 204 برای چیزی که قابل خواندن باشد. اما کسی که به آن نامه می نویسید هیچ مشکلی احساس نمی کند: کلید 8 بیتی - بسیار زیاد) سالها را صرف کند تا بتواند تبدیل آن به:

راز تجاری" href="/text/category/kommercheskaya_tajna/" rel="bookmark">راز تجاری، سپس خواهید دانست که چگونه انجام می شود و به طور کامل با تهدید رهگیری اطلاعات مهم توسط رقبا روبرو خواهید شد.

برترین مقالات مرتبط