PGP (Pretty Good Privacy) çi ye?
Nûkirin by baştirîn brokers
PGP (Pretty Good Privacy) nermalek e kodkirin ji bo pergalên ragihandinê yên serhêl nepenî, ewlehî û pejirandinê hatî çêkirin. Phil Zimmerman navê yekem bernameya PGP-ê ye û, li gorî wî, bername ji ber zêdebûna daxwazek civakî ya ji bo nepenîtiyê belaş hate peyda kirin.
Desde que foi criado em 1991, muitas versões do software PGP (Pretty Good Privacy) foram criadas. Em 1997, Phil Zimmerman fez uma proposta à organização americana IETF (Internet Engineering Task Force) para a criação de um padrão aberto para a criptografia PGP. A proposta foi aceita e levou à criação do protocolo OpenPGP, que define formatos padrão para chaves e mensagens de criptografia usando o PGP.
Dema ku di destpêkê de ji bo ewlekirina peyamên e-name û pêvekan hate bikar anîn, teknolojiya PGP naha di senaryoyên cûrbecûr de tê sepandin, di nav de îmzeyên dîjîtal, şîfrekirina dîskê û parastina torê.
Di destpêkê de, PGP xwediyê pargîdaniya PGP Inc. bû, ku paşê ji hêla Network Associates Inc. Di 2010 de, Symantec Corp. mafên teknolojiya PGP bi 300 mîlyon dolar kirî, û ev term naha nîşanek bazirganî ya pargîdanî ye (li ser hemî hilberên ku protokola OpenPGP piştgirî dikin tê bikar anîn).
PGP çawa dixebite? (Nepenîtiya pir baş)
PGP di nav yekem nermalava berfireh de ye ku ji bo pêkanîna krîptografî-kilîla giştî ye. Teknolojiya PGP ji pergalek şîfrekirinê ya hybrid pêk tê ku şîfrekirina sîmetrîk û asimetrîk bikar tîne da ku bigihîje astên bilind ên ewlehî û nepenîtiyê.
Di pêvajoyek kodkirin teksta sade (nivîsa ku bi hêsanî tê famkirin) vediguhere şîfretextê (şîfretext, nayê xwendin). Lê berî ku pêvajoya şîfrekirinê dest pê bike, pir pergalên PGP-ê berhevkirinê pêk tînin. Bi berhevkirina daneyan berî veguheztina wê, bernameya PGP hem cîhê hilanînê û hem jî dema veguheztinê rizgar dike - û her weha ewlehiyê jî zêde dike.
Piştî ku pel hatine komkirin, pêvajoya kodkirin dest pê dike. Di vê nuqteyê de, nivîsa pêçandî bi mifteyek yek-car tê şîfrekirin, ku jê re bişkojka danişînê tê gotin. Ev mift bi rengek bêkêmasî ji hêla pergalek şîfrekirinê ya sîmetrîk ve tê hilberandin û her danişîna ragihandinê ya PGP xwedan mifteyek danişîna yekta ye.
Dûv re, mifteya danişînê (1) bi karanîna şîfreya asîmetrîk tê şîfrekirin: wergirê peyamê (Yûhenna) mifteya xwe ya giştî (2) ji şanderê (Meryem) re peyda dike da ku ew bikaribe mifteya danişînê ya ku di gava berê de hatî çêkirin şîfre bike. Ev piştrast dike ku Marîa dikare bêyî ferqê, mifteya danişînê bi Bob re li ser Înternetê parve bike ewlehiyê.
Şîfrekirina asîmetrîk ya mifteya danişînê bi gelemperî bi karanîna algorîtmaya RSA tête kirin. Gelek pergalên din ên şîfrekirinê RSA bikar tînin, di nav de protokola Ewlekariya Layera Transportê (TLS) ku beşek mezin ji Înternetê diparêze.
Gava ku şîfretexta peyamê û mifteya danişîna şîfrekirî têne şandin, John dikare wî bikar bîne key taybet (3) ji bo şîfrekirina mifteya danişînê, ya ku dûv re tê bikar anîn da ku şîfretext vegere forma xweya bingehîn.
Ji bilî pêvajoya bingehîn ya kodkirin e yakodkirin, PGP di heman demê de îmzeyên dîjîtal jî piştgirî dike - ku bi kêmî ve sê fonksiyonan dikin:
Authentication: Yûhenna dikare piştrast be ku şanderê peyamê Meryem bû.
Linavketinî: Yûhenna dikare piştrast bike ku peyam nehatiye guhertin.
nepejirandin: Dema ku peyam bi dîjîtal hat îmzekirin, Maria nikare înkar bike ku ew şander e.
Dozên bikar bînin
Yek ji serîlêdanên herî gelemperî yên PGP di parastina e-nameyê de ye. E-nameya ku bi PGP-ê tê parastin vediguhere rêzek tîpên ku nayên xwendin (şîfretext) û tenê bi mifteya deşîfrekirinê ya têkildar dikare were deşîfrekirin.
Mekanîzmayên xebitandinê hema hema wekî ewlekirina peyamên nivîsê ne, û hin guhertoyên PGP-ê hene ku dihêle ku teknolojî li ser serîlêdanên din (ber-heyî) were bicîh kirin. Ev rê dide pêşdebiran û bikarhêneran ku pergalek zêde bikin encryption PGP ji bo karûbarên mesajê yên ku ji hêla xwerû ne ewle ne.
Digel ku teknolojiya PGP bi berfirehî tê bikar anîn da ku pêwendiya Înternetê ewle bike, ew dikare ji bo şîfrekirina amûrên kesane jî were sepandin. Di vê çarçoveyê de, bernameyek PGP dikare were bikar anîn da ku dabeşek (dîska hişk) ya komputerek an jî têlefonek desta şîfre bike. Dema ku dîska hişk bi PGP-ê re şîfre dike, bikarhêner neçar e ku her gava ku pergalê dest pê dike şîfreyek peyda bike.
Awantaj û dezawantajên
Bi saya karanîna hevgirtî ya şîfrekirina sîmetrîk û asimetrîk, PGP dihêle bikarhêneran bi ewlehî agahdarî û bişkojkên krîptografî li ser Înternetê parve bikin. Wekî pergalek hîbrîd, PGP hem ji ewlehiya şîfrekirina asîmetrîk hem jî ji leza şîfrekirina sîmetrîk sûd werdigire. Ji bilî ewlehî û lezê, îmzeyên dîjîtal yekbûna daneyê û rastiya şanderê misoger dike.
Protokola OpenPGP destûr da derketina hawîrdorek pêşbaziyê û çareseriyên PGP naha ji hêla hejmarek pargîdan û rêxistinan ve têne peyda kirin. Lêbelê, hemî bernameyên PGP yên ku standardên OpenPGP-ê dişopînin bi hevûdu re hevaheng in. Ji ber vê yekê, pel û mifteyên ku di yek bernameyê de têne çêkirin dikarin bêyî pirsgirêk di yên din de werin bikar anîn.
Di derbarê kêmasiyan de, pergala PGP ne ew qas hêsan e ku meriv bikar bîne û fêm bike, nemaze ji bo bikarhênerên ku xwedan zanîna teknîkî ne. Di heman demê de, mifteyên gelemperî pir dirêj in, ji ber vê yekê ew ji hêla gelek kesan ve wekî nerehet têne hesibandin.
Di sala 2018 de, qelsiyek bi navê EFAIL ji hêla Weqfa Sînorê Elektronîkî (EFF) ve hate weşandin. Xezaliyek wusa hişt ku hackeran naveroka HTML-a çalak di e-nameyên şîfrekirî de îstismar bikin, bigihîjin guhertoyên nivîsê yên zelal ên peyaman (berî ku ew werin şîfre kirin).
Lêbelê, hin pirsgirêkên ku ji hêla EFAIL ve hatine ragihandin ji salên 90-an vir ve ji civata PGP-ê re dihatin zanîn, û di rastiyê de ev qelsî bi awayên cihêreng ên bicîhkirinê yên ji hêla pêşkêşkerên e-nameyê ve girêdayî ne, ne bi PGP-ê bixwe re. Ji ber vê yekê tevî sernavên hişyarker û xapînok, pergala PGP nayê şikandin û ew pir ewledar û pêbawer dimînin.
Encam
Ji destpêka wê ve di sala 1991-an de, teknolojiya PGP di parastina daneyê de amûrek bingehîn e û naha di cûrbecûr sepanan de tê bikar anîn, peyda dike. taybetmendiyê, ewlekarî û erêkirin ji bo pergalên pêwendiya dîjîtal ên cihêreng.
Her çend vedîtina 2018-an di derbarê guncaniya protokolê de fikar zêde kir, teknolojiya PGP hîn jî bi hêz û ji hêla krîptografî ve fonksiyonel tê hesibandin. Hêjayî gotinê ye ku, li gorî ka teknolojiya PGP-ê çawa tête bicîh kirin, astên cûda yên ewlehiyê têne bidestxistin.