Was ist PGP und wie wird es verwendet?
Privatsphäre Sicherheit Pgp Held / / May 25, 2020
Zuletzt aktualisiert am
![](/f/a4ebf77b4933052a76dd61307ea20cbe.jpg)
Wenn Sie sicherstellen möchten, dass Ihre E-Mail-Kommunikation sicher und privat ist, überprüfen Sie PGP und verwenden Sie es. Folgendes müssen Sie wissen:
PGP wird von den meisten Menschen nicht beiläufig verwendet. Die Verwendung von PGP ist sehr kompliziert und wird nur von E-Mail-Anbietern wirklich verwendet. PGP oder Pretty Good Privacy ist eine Form der Verschlüsselung für die private Kommunikation. Es wird am häufigsten verwendet, um E-Mails und Nachrichten sicher zu senden.
Wie PGP funktioniert
Wie funktioniert es? Schauen wir uns zunächst das gängige Kryptographiebeispiel von Person A und Person B an. Person A möchte eine Nachricht an Person B senden, es steht jedoch ein Dritter im Weg, Person C. Person C möchte die Nachricht sehen, die Person A privat an Person B senden möchte. Daher fängt Person C die Nachricht ab, bevor sie an Person B gelangt, liest sie und sendet sie dann auf ihrem Weg zurück.
Mit PGP können wir verhindern, dass Person C die Nachricht liest, selbst wenn sie die Nachricht erhält. In dieser Situation haben sowohl Person A als auch Person B einen privaten und einen öffentlichen Schlüssel. Sie haben vereinbart, dass sie Nachrichten austauschen möchten, und beide teilen ihre öffentlichen Schlüssel miteinander. Person A erstellt einen anderen Schlüssel, den so genannten Sitzungsschlüssel, der nach der Entschlüsselung der Nachricht durch Person B nie wieder verwendet wird. Die Nachricht wird mit diesem Sitzungsschlüssel verschlüsselt. Dieser Sitzungsschlüssel wird dann auch mit dem öffentlichen Schlüssel von Person B verschlüsselt, damit diese die Nachricht entschlüsseln kann, sobald sie den verschlüsselten Sitzungsschlüssel und die verschlüsselte Nachricht erhalten.
Der Sitzungsschlüssel und die Nachricht werden gesendet, und Person C fängt beide ab. Person C verfügt jedoch nur über einen verschlüsselten Sitzungsschlüssel und nicht über die Mittel zum Entschlüsseln des Schlüssels. Person C muss also die Nachricht senden, ohne sie gelesen zu haben.
Sobald Person B den Sitzungsschlüssel und die Nachricht erhalten hat, entschlüsselt sie den Sitzungsschlüssel mit ihrem privaten Schlüssel und entschlüsselt die Nachricht mit dem Sitzungsschlüssel. Mit dieser Methode können Nachrichten zwischen zwei Parteien gesendet werden, ohne dass ein potenzieller Dritter eingreift.
![](/f/6ef9e1c1697318f2126559625071daf6.png)
Wie wird PGP verwendet?
Es gibt viele verschiedene Möglichkeiten, wie PGP in Private Messaging implementiert wird. In der Regel wird ein Programm heruntergeladen, das die entsprechenden Schlüssel generiert. Sobald diese Schlüssel generiert wurden, speichern sie ihren privaten Schlüssel in einem sicheren Bereich und teilen ihren öffentlichen Schlüssel mit jedem, mit dem sie kommunizieren möchten.
Nachrichten signieren
Sie können PGP verwenden, um Nachrichten zu signieren, die die Authentizität der empfangenen Nachricht belegen. Diese Methode dient ausschließlich dazu zu beweisen, wer der Absender der Nachricht ist. Es ist wie eine elektronische Signatur. Es beweist, dass die Nachricht möglicherweise nur von Ihnen kommen kann.
![](/f/2f20c7829ad3354aa4e5dbd10587db1b.png)
Wie eine PGP-Signatur aussieht
Dies funktioniert ähnlich wie im obigen Beispiel. Anstatt jedoch die gesamte Nachricht zu verschlüsseln, würde Person A ihre Nachricht mit ihrem privaten Schlüssel signieren. Person B würde dann den öffentlichen Schlüssel von Person A verwenden, um zu überprüfen, ob die Nachricht von ihnen gesendet wurde.
Nachrichten verschlüsseln
Viele E-Mail-Dienste verwenden PGP, um E-Mails zu verschlüsseln, die über ihre Plattform gesendet werden. Ein allgemeiner Gedanke an E-Mail-Dienste, die stark von PGP abhängen, ist ProtonMail. Sie behaupten, dass PGP das „Rückgrat“ ihrer Dienste ist.
![](/f/97fe1cb45cc00cd2bdba94e08fe43cb4.png)
Eine Nachricht, die ich mit meinen Schlüsselpaaren verschlüsselt habe. Auch signiert.
Dies erfolgt mit der in der ersten Hälfte dieses Artikels erläuterten Methode.
Die Zukunft von PGP
Obwohl nicht viele Leute PGP verwenden, um Nachrichten beiläufig zu überprüfen, ist es ein häufig verwendetes Medium zum sicheren Senden vertraulicher Informationen. In letzter Zeit sind jedoch Schwachstellen bei dieser Verschlüsselungsmethode ans Licht gekommen. Da PGP das Potenzial hat, nicht mehr so sicher zu sein wie früher und es schwierig zu verwenden ist, wechseln die Menschen zu anderen Methoden der sicheren Kommunikation.
Auf dieser Website gibt es mehrere Artikel, in denen sichere Messagingsysteme behandelt werden, auf die die meisten Benutzer anstatt auf PGP-basierte Systeme umsteigen. Apps wie Signal und WhatsApp sind gute Beispiele für sichere Messaging-Apps, mit denen Sie vertrauliche Informationen senden können.
Nachdem Sie nun verstanden haben, was genau PGP ist und wie es funktioniert, können Sie möglicherweise verstehen, warum es kein unglaublich effektives System ist. Viele Benutzer von PGP verwenden es nicht richtig (da viele Schritte erforderlich sind, um es richtig zu verwenden). Wenn die falsche Person einen Schlüssel erhält, auf den sie keinen Zugriff haben sollte, kann dies den gesamten Zweck zunichte machen. Am Ende geht es darum, sicher zu sein und sicherzustellen, dass vertrauliche Informationen sicher gesendet werden. Sei sicher da draußen!
Was ist persönliches Kapital? Rückblick 2019, einschließlich der Art und Weise, wie wir damit Geld verwalten
Egal, ob Sie zuerst mit dem Investieren beginnen oder ein erfahrener Trader sind, Personal Capital hat für jeden etwas zu bieten. Hier ist ein Blick auf die ...