专业汉语词典知识平台,分享汉字词语知识、历史文学知识解答!

励北网
励北网

什么是PGP加密

来源:小易整编  作者:小易  发布时间:2023-08-17 09:30
摘要:PGP(PrettyGoodPrivacy,优良保密协议)是一套用于信息加密、验证的应用程序,可用于加密电子邮件内容。PGP本身是商业应用程序;同类开源工具名为GnuPG(GPG)。PGP及其同类产品均遵守OpenPGP数据加解密标准。...

PGP(Pretty Good Privacy,优良保密协议)是一套用于信息加密、验证的应用程序,可用于加密电子邮件内容。PGP本身是商业应用程序;同类开源工具名为GnuPG(GPG)。PGP及其同类产品均遵守OpenPGP数据加解密标准。

什么是PGP加密

电子邮件通常基于明文协议传输,没有加密和验证服务,攻击者可在邮件传输的任意节点截获数据或篡改内容,造成电子邮件数据泄露或身份仿冒。PGP 加密和 S/MIME 加密都被用于电子邮件加密和验证,但二者在多个方面存在差异。

1、什么是 PGP 加密?

PGP(全称:Pretty Good Privacy,优良保密协议),是一套用于信息加密、验证的应用程序,可用于加密电子邮件内容。PGP 本身是商业应用程序;同类开源工具名为 GnuPG(GPG)。PGP 及其同类产品均遵守 OpenPGP 数据加解密标准。

菲利普·齐默曼(Philip R. Zimmermann)在 1991 年创造了第一个版本的 PGP,1997 年 7 月,PGP Inc.与齐默尔曼同意 IETF 制定一项公开的互联网标准,称作 OpenPGP(RFC 4880),任何支持这一标准的程序也被允许称作 OpenPGP。自由软件基金会开发的 OpenPGP 程序叫做 GnuPG(GPG),也陆续有一些商用 OpenPGP 软件被开发出来。

2、什么是 S/MIME 加密?

S/MIME​​​​​​​是 Secure/Multipurpose Internet Mail Extensions (安全 多用途互联网邮件扩展协议)的缩写,是采用 PKI 技术的用数字证书给邮件主体签名和加密的国际标准协议。

1992 年,MIME(多用途互联网邮件扩展)协议编撰完成,用于互联网邮件服务器和网关之间通信。该标准方法支持非 ASCII 编码的附件格式,意味着你可以发送附件并保证文件可以送达另一端,但是附件有时会被篡改,无法确保邮件机密性和完整性。

1995 年,S/MIME(安全/多用途互联网邮件扩展)协议 V1 版本开发问世,对安全方面的功能进行了扩展,提供数字签名和邮件加密功能,邮件加密用来保护电子邮件的内容,数字签名用于验证发件人身份,防止身份冒用,并保护电子邮件完整性。

1998 年和 1999 年相继出台 V2/V3 版本并提交 IETF 形成系列 RFC 国际标准。

3、PGP 和 S/MIME 加密的区别

S/MIME 和 PGP 都是用于通过互联网对消息进行身份验证和加密保护的协议,都使用公钥加密技术进行电子邮件签名和加密。

而主要区别在于:

公钥可信度: S/MIME 标准中,用户必须从受信任的证书颁发机构申请 X.509v3 数字证书,由权威 CA 机构验证用户真实身份并签署公钥,确保用户公钥可信,收件人通过证书公钥验证发件人身份真实性。而 PGP 不提供强制创建信任的策略,由发件人自己创建并签署自己的密钥对,或为其他通信用户签署公钥增加其密钥可信度,没有任何受信任的权威中心去验证核实身份信息,每个用户必须自己决定是否信任对方。

加密保护的范围:PGP 的诞生是为了解决纯文本消息的安全问题,而 S/MIME 不仅保护文本消息,更旨在保护各种附件/数据文件。

集中化管理:从管理角度来看,S / MIME 被认为优于 PGP,因为它具有强大的功能,支持通过 X.509 证书服务器进行集中式密钥管理。

兼容性和易用性:S/MIME 具备更广泛的行业支持,S/MIME 协议已经内置于大多数电子邮件客户端软件中,如 Outlook、雷鸟和 iMail 等都支持 S/MIME 加密。从最终用户的角度来看,S/MIME 的易用性也优于 PGP,因为 PGP 需要下载额外的插件才能运行,S / MIME 协议允许大多数供应商发送和接收加密电子邮件而无需使用其他插件。

因此,总体来说 S/MIME 标准的适用性更加广泛,能够更加全面保护电子邮件安全与可信。

美国国家标准技术研究院发布的“可信邮件”标准中,就明确地推荐联邦机构使用 S/MIME 保护邮件安全:

对于联邦使用,OpenPGP 不是首选的消息加密技术。应该使用 S/MIME 和由已知 CA 签发的证书。

使用 S/MIME 签名来确保邮件的真实性和完整性。

企业应建设密钥管理系统来保护电子邮件用户的会话加密密钥。


本文地址:百科问答频道 https://www.neebe.cn/wenda/1028358.html,易企推百科一个免费的知识分享平台,本站部分文章来网络分享,本着互联网分享的精神,如有涉及到您的权益,请联系我们删除,谢谢!


百科问答
小编:小易整编
相关文章相关阅读
  • 销售额是什么意思?

    销售额是什么意思?

    销售额是指商业企业的一项关键指标,代表企业在一定时期内的营业额,它实时反映企业经营活动的情况,是衡量企业经营能力和效益的重要指标。销售额可以有多种形式,如零售销售额、批发销售额和出口销售额等。销售额的计算方法很简单,即:销售额=销售数量...

  • iTools是什么意思?

    iTools是什么意思?

    iTools是一款功能强大的苹果设备管理工具。它为苹果设备用户提供了便捷的设备管理功能,包括文件传输、备份还原、应用程序管理、屏幕截图、屏幕录制、音乐管理、视频管理等多种功能,而且支持所有的i系列设备,例如iPod、iPhone和iPad...

  • 无损分区工具是什么意思?

    无损分区工具是什么意思?

    无损分区工具是一种硬盘分区方式,是指在分区时保持原有数据不受损坏的一种分区技术,这种分区技术称为“无损分区”。无损分区可以保护硬盘上的数据,在分区时不会破坏硬盘上的任何数据。而且,在数据安全性上也有一定的优势,因为它不会破坏的数据,因此可...

  • 消费凭证是什么意思?

    消费凭证是什么意思?

    消费凭证是指一种书面的证明凭证,当消费者购买商品或服务时,商家会向其提供消费凭证,凭此凭证可以证明消费者购买了特定的商品或服务,以及在这次购买中耗费的钱财数额。消费凭证是一种用于表示购买交易的依据,是为消费者提供全面鉴证的凭证。它可以表明...

  • DSM系统是什么意思?

    DSM系统是什么意思?

    DSM是一种新晋的分布式、可扩展的模块化系统。它是以无服务器、全节点一致性的系统架构为基础,采用多进程系统将服务、运维功能以模块化的方式集合到一起而不会配置服务的的系统设计模型。DSM的核心特点在于采用了一致性的分布式架构,模块化的结构,...

  • 裸金属是什么意思?

    裸金属是什么意思?

    简而言之,裸金属是指被提取出来,没有被添加任何基材的未加工金属。它是将矿石熔化下去后提炼出来的金属,用来做各种活动和企业的原材料。裸金属通常是一种切削或加工的未经热处理的金属。裸金属一般不经过任何表面处理,以自身属性状态出售。它不会涂以油...

  • CVSS是什么意思?

    CVSS是什么意思?

    CVSS(CommonVulnerabilityScoringSystem,中文译名“公共漏洞评分系统”)是一种漏洞分级和评分系统,是由美国国家信息安全标准研究所(NIST)推行的一套机制,它利用特定的参数来构建一个漏洞评级分类体系...

  • 键盘接口是什么意思?

    键盘接口是什么意思?

    键盘接口一般是用于挂接键盘的接口。它也称为键盘插座或键盘接头,它是一个连接键盘和计算机系统之间的重要硬件部件。键盘接口可以用来接收键盘上发出信号,以便在主板上发出完整的指令。键盘接口可以分为有线和无线两种,有线键盘接口是指采用插孔的连接方...

  • 周排行
  • 月排行
  • 年排行

精彩推荐