专业IT网络知识平台,分享IT百科知识、生活百科知识解答!

易企推科技
易企推科技

什么是PGP加密

来源:小易整编  作者:小易  发布时间:2023-08-17 09:30
摘要:PGP(PrettyGoodPrivacy,优良保密协议)是一套用于信息加密、验证的应用程序,可用于加密电子邮件内容。PGP本身是商业应用程序;同类开源工具名为GnuPG(GPG)。PGP及其同类产品均遵守OpenPGP数据加解密标准。...

PGP(Pretty Good Privacy,优良保密协议)是一套用于信息加密、验证的应用程序,可用于加密电子邮件内容。PGP本身是商业应用程序;同类开源工具名为GnuPG(GPG)。PGP及其同类产品均遵守OpenPGP数据加解密标准。

什么是PGP加密

电子邮件通常基于明文协议传输,没有加密和验证服务,攻击者可在邮件传输的任意节点截获数据或篡改内容,造成电子邮件数据泄露或身份仿冒。PGP 加密和 S/MIME 加密都被用于电子邮件加密和验证,但二者在多个方面存在差异。

1、什么是 PGP 加密?

PGP(全称:Pretty Good Privacy,优良保密协议),是一套用于信息加密、验证的应用程序,可用于加密电子邮件内容。PGP 本身是商业应用程序;同类开源工具名为 GnuPG(GPG)。PGP 及其同类产品均遵守 OpenPGP 数据加解密标准。

菲利普·齐默曼(Philip R. Zimmermann)在 1991 年创造了第一个版本的 PGP,1997 年 7 月,PGP Inc.与齐默尔曼同意 IETF 制定一项公开的互联网标准,称作 OpenPGP(RFC 4880),任何支持这一标准的程序也被允许称作 OpenPGP。自由软件基金会开发的 OpenPGP 程序叫做 GnuPG(GPG),也陆续有一些商用 OpenPGP 软件被开发出来。

2、什么是 S/MIME 加密?

S/MIME​​​​​​​是 Secure/Multipurpose Internet Mail Extensions (安全 多用途互联网邮件扩展协议)的缩写,是采用 PKI 技术的用数字证书给邮件主体签名和加密的国际标准协议。

1992 年,MIME(多用途互联网邮件扩展)协议编撰完成,用于互联网邮件服务器和网关之间通信。该标准方法支持非 ASCII 编码的附件格式,意味着你可以发送附件并保证文件可以送达另一端,但是附件有时会被篡改,无法确保邮件机密性和完整性。

1995 年,S/MIME(安全/多用途互联网邮件扩展)协议 V1 版本开发问世,对安全方面的功能进行了扩展,提供数字签名和邮件加密功能,邮件加密用来保护电子邮件的内容,数字签名用于验证发件人身份,防止身份冒用,并保护电子邮件完整性。

1998 年和 1999 年相继出台 V2/V3 版本并提交 IETF 形成系列 RFC 国际标准。

3、PGP 和 S/MIME 加密的区别

S/MIME 和 PGP 都是用于通过互联网对消息进行身份验证和加密保护的协议,都使用公钥加密技术进行电子邮件签名和加密。

而主要区别在于:

公钥可信度: S/MIME 标准中,用户必须从受信任的证书颁发机构申请 X.509v3 数字证书,由权威 CA 机构验证用户真实身份并签署公钥,确保用户公钥可信,收件人通过证书公钥验证发件人身份真实性。而 PGP 不提供强制创建信任的策略,由发件人自己创建并签署自己的密钥对,或为其他通信用户签署公钥增加其密钥可信度,没有任何受信任的权威中心去验证核实身份信息,每个用户必须自己决定是否信任对方。

加密保护的范围:PGP 的诞生是为了解决纯文本消息的安全问题,而 S/MIME 不仅保护文本消息,更旨在保护各种附件/数据文件。

集中化管理:从管理角度来看,S / MIME 被认为优于 PGP,因为它具有强大的功能,支持通过 X.509 证书服务器进行集中式密钥管理。

兼容性和易用性:S/MIME 具备更广泛的行业支持,S/MIME 协议已经内置于大多数电子邮件客户端软件中,如 Outlook、雷鸟和 iMail 等都支持 S/MIME 加密。从最终用户的角度来看,S/MIME 的易用性也优于 PGP,因为 PGP 需要下载额外的插件才能运行,S / MIME 协议允许大多数供应商发送和接收加密电子邮件而无需使用其他插件。

因此,总体来说 S/MIME 标准的适用性更加广泛,能够更加全面保护电子邮件安全与可信。

美国国家标准技术研究院发布的“可信邮件”标准中,就明确地推荐联邦机构使用 S/MIME 保护邮件安全:

对于联邦使用,OpenPGP 不是首选的消息加密技术。应该使用 S/MIME 和由已知 CA 签发的证书。

使用 S/MIME 签名来确保邮件的真实性和完整性。

企业应建设密钥管理系统来保护电子邮件用户的会话加密密钥。


本文地址:IT问答频道 https://www.hkm168.com/itwenda/1028358.html,易企推百科一个免费的知识分享平台,本站部分文章来网络分享,本着互联网分享的精神,如有涉及到您的权益,请联系我们删除,谢谢!


IT问答
小编:小易整编
相关文章相关阅读
  • 某台微机安装的是64位操作系统中,64位指的是什么

    某台微机安装的是64位操作系统中,64位指的是什么

    某台微机安装的是64位操作系统中,64位指的是cpu的字长,即cpu每次能处理64位二进制数据。字长是cpu的主要技术指标之一,指的是cpu一次能并行处理的二进制位数,字长总是8的整数倍,通常pc机的字长为32位,64位。本教程操作环境:w...

  • c语言是什么意思

    c语言是什么意思

    一:c语言是什么意思C语言是一门面向过程的、抽象化的通用程序设计语言,广泛应用于底层开发。C语言能以简易的方式编译、处理低级存储器。C语言是仅产生少量的机器语言,以及不需要任何运行环境支持便能运行的高效率程序设计语言。尽管C语言提供了许多低...

  • skype是什么软件

    skype是什么软件

    skype是一种简单的免费软件,使您能够在数分钟之内在世界上的任何角落拨打免费电话,它使用全新的p2p【对等】技术将您与其他skype用户相连接。Skype是一种简单的免费软件,使您能够在数分钟之内在世界上的任何角落拨打免费电话。Sky...

  • 计算机按工作原理可分为什么

    计算机按工作原理可分为什么

    计算机按工作原理可分为数字计算机和模拟计算机。数字式电子计算机是当今世界电子计算机行业中的主流,其内部处理的是一种称为符号信号或数字信号的电信号,它有着运算速度快、运算精度高、通用性强等特点。模拟计算机是根据相似原理,用一种连续变化的模拟量...

  • 什么是电子版文件

    什么是电子版文件

    电子版文件是把纸质文档以计算机软件,如word、excel、pp、cad、photoshop等软件编辑出来,可以通过邮件、u盘、网络或其他传送方式传送的文件。本文操作环境:Windows7系统,DellG3电脑。电子版文件是把纸质文档以计...

  • 什么是构造函数?详解JavaScript中的构造函数

    什么是构造函数?详解JavaScript中的构造函数

    作为原型和原型链的基础,先了解清楚构造函数以及它的执行过程才能更好地帮助我们学习原型和原型链的知识。本篇文章带大家详细了解一下javascript中的构造函数,介绍一下怎么利用构造函数创建一个js对象,希望对大家有所帮助!一个普通的函数被用...

  • 计算机的三类总线分别是什么?

    计算机的三类总线分别是什么?

    计算机的三类总线分别是:控制总线、地址总线和数据总线。控制总线用于将微处理器控制单元的信号,传送到周边设备;地址总线用来指定在ram之中储存的数据的地址;数据总线用于在cpu与ram之间来回传送需要处理或是需要储存的数据。总线(Bus)是计...

  • 2k屏幕是什么意思

    2k屏幕是什么意思

    2k屏幕是指分辨率能够达到2560*1440的屏幕。2k是一个通用术语,指屏幕或者内容的水平分辨率达约2000像素的分辨率等级;又因“16:9”的比例是高清晰度视频规格的国际标准,所以2k分辨率在视频制作、显示屏等领域常见格式为2560*1...

  • 周排行
  • 月排行
  • 年排行

精彩推荐