我想到GPG,是非常广泛使用的,但安全吗?我们为什么在哪里使用GPG?
我从2002年找到了一个文章,但是很老了。
发布于 2013-02-18 16:11:02
GnuPG实现了OpenPGP格式。尽管它由于年老而有一些古怪之处,但它是相当安全的(在密码学的使用中还没有发现严重的弱点)。
OpenPGP最初是用来收发电子邮件的。这是很好的工作,插件是可用的各种电子邮件软件。安全电子邮件(加密和/或签名)的痛处在于确保任何通讯员都知道正确的公钥。OpenPGP依赖于信任网的概念,这个概念很简洁,但在实践中却不能很好地工作(它需要一个完全冗余的交叉用户认证图,这是不可能存在的)。如果您能够确保您拥有正确的密钥(例如,通过亲自或通过电话交换公钥指纹),那么OpenPGP很好地工作(我对客户这样做)。
其他用法包括对软件包的验证。例如,这是以Debian软件包格式集成的,因此在一些主要的Linux版本(包括Ubuntu)中使用。
https://security.stackexchange.com/questions/31095
复制相似问题