Читаем Энциклопедия безопасности полностью

Последующие версии PGP, вероятно, будут предусматривать возможность простого управления нотаризованными сертификатами подписей с достойными доверия датами.

Утечка данных в многопользовательских системах

PGP была создана для использования на персональном компьютере, находящимся под физическим контролем лишь одного пользователя. Если вы запускаете PGP дома на своем собственном PC, ваши зашифрованные файлы находятся в безопасности, пока никто не ворвался в ваш дом, не украл компьютер и не заставил вас открыть ему свой пароль (или не отгадал пароль, если он слишком прост).

PGP не предназначена для защиты исходных открытых данных в скомпрометированной системе. Она также не может предотвратить использования злоумышленниками изощренных способов доступа к закрытому ключу во время его использования. Вы должны просто знать о существовании этих опасностей при использовании PGP в многопользовательской среде и соответствующем образом изменить свои ожидания и свое поведение. Возможно, ваши обстоятельства таковы, что вы должны рассмотреть возможность использования PGP только на изолированной однопользовательской машине, находящейся под вашим непосредственным физическим контролем.

Анализ активности

Даже если атакующий не сможет прочитать содержимое вашей зашифрованной корреспонденции, он может извлечь по крайней мере некоторую полезную информацию, наблюдая, откуда приходят и куда уходят сообщения, отмечая их размер и время дня, когда они отправляются. Это похоже на то, как если бы злоумышленник смог взглянуть на счет за междугородные телефонные переговоры, чтобы узнать, кому вы звонили, когда и сколько времени разговаривали, даже если содержание телефонных разговоров остается ему неизвестно. Это называется анализом активности. Решение этой проблемы требует введения специальных коммуникационных протоколов, разработанных для повышения сопротивления анализу активности в вашей коммуникационной среде. Возможно, при этом потребуется применение ряда криптографических приемов.

Криптоанализ

Возможно, кто-то, обладающий суперкомпьютерными ресурсами (например, правительственная разведывательная служба) предпримет дорогостоящую и чудовищную криптоаналитическую атаку. Возможно, ему удастся сломать ваш ключ RSA, используя новые засекреченные знания в области разложения чисел на множители. Но гражданские ученые интенсивно и безуспешно атакуют этот алгоритм с 1978 года.

Возможно, правительство обладает каким-либо секретным методом взлома обычного шифра IDEA, использованного в PGP. Это - самый страшный кошмар для криптографа. Но абсолютных гарантий безопасности в практическом приложении криптографии не бывает.

И все же осторожный оптимизм кажется оправданным. Разработчики алгоритма IDEA - одни из самых сильных криптографов Европы. IDEA подвергался интенсивной проверке на безопасность и экспертировался лучшими гражданскими криптографами мира. В том, что касается устойчивости к дифференциальному криптоанализу, он, вероятно, лучше DES.

Кроме того, даже если этот алгоритм обладает каким-то до сих пор не замеченными слабыми местами, опасность сильно уменьшается из-за того, что PGP сжимает открытый текст до шифрования. Стоимость необходимых для взлома вычислений скорее всего будет больше ценности любого сообщения.

Если обстоятельства, в которых вы находитесь, оправдывают предположения о том, что вы можете подвергнутся столь чудовищной атаке, возможно, вам следует обратится к консультанту по вопросам безопасности данных для выработки особого подхода, соответствующего вашим чрезвычайным требованиям.

В общем, без надежной криптографической защиты ваших данных от противника не требуется практически никаких усилий для перехвата ваших сообщений, и он может делать это на повседневной основе, особенно если они передаются по модему или электронной почтой. Если вы используете PGP и соблюдаете разумные меры предосторожности, злоумышленнику потребуется затратить намного больше усилий и средств для нарушения вашей приватности.

Если вы защищаете себя от простейших атак и чувствуете, что на вашу приватность не собирается посягать целеустремленный и обладающий огромными ресурсами противник, вы, вероятно, будете защищены PGP. PGP дает вам Почти Полную Приватность.

2.1.2. Интернет-ресурсы PGP

В сети можно найти огромное количество связанной с PGP информации. Неплохие ее каталоги расположены на страницах:

- PGP, Inc. (www.pgp.com);

- PGP.net (www.pgp.net);

- международный сервер PGP (www.pgpi.com);

- конференция пользователей PGP (pgp.rivertown.net);

- "Русский Альбом PGP" (www.geocities.com/SoHo/Studios/1059/).

2.2. Зашифровка информации в изображении и звуке

Этот класс продуктов, называемых стеганографическими, позволяет прятать текстовые сообщения в файлы .bmp, .gif, .wav и предназначен для тех случаев, когда пользователь не хочет, чтобы у кого-либо создалось впечатление, что он пользуетесь средствами криптографии. Пример подобной программы - S-tools:

ftp://ftp.kiae.su/pub/windows/crypto/s-tools4.zip

Перейти на страницу:

Похожие книги

Болельщик
Болельщик

Стивен Кинг — «король ужасов»? Это известно всем. Но многие ли знают, что Стивен Кинг — еще и страстный фанат бейсбольной команды «Бостон Ред Сокс»? Победы «Ред Сокс» два года ожидали миллионы американцев. На матчах разгорались страсти пожарче футбольных. И наконец «Ред Сокс» победили!Документальная книга о сезоне 2004 года команды «Бостон Ред Сокс», написана Стюартом О'Нэном в соавторстве со Стивеном Кингом и рассказывает об игре с точки зрения обычного болельщика, видящего игру только по телевизору и с трибуны.Перед вами — уникальная летопись двух болельщиков — Стивена Кинга и его друга, знаменитого прозаика Стюарта О'Нэна, весь сезон следовавших за любимой командой и ставших свидетелями ее триумфа. Анекдоты… Байки… Серьезные комментарии!..

Стивен Кинг , Стюарт О'Нэн

Биографии и Мемуары / Боевые искусства, спорт / Современная русская и зарубежная проза / Спорт / Дом и досуг / Документальное
Как побеждать любого противника
Как побеждать любого противника

Откуда на Восток пришли Знания о боевых искусствах? Можно ли сделать какие-либо открытия в Мире единоборств, насчитывающем многотысячелетнюю историю? Как побеждать любого противника?..Ответы на эти вопросы вы найдете в книге, где впервые для широкого круга читателей авторы подробно раскрывают суть своего сенсационного Открытия, в буквальном смысле переворачивающего общепринятые представления о реалиях рукопашного боя. Авторы утверждают, что ни одна из Школ боевых искусств Мира не обладала и не обладает подобными Знаниями!Уникальные авторские методики открывают поистине безграничные возможности для духовного и физического совершенствования человека. Выполняя предлагаемые упражнения, вы убедитесь в их абсолютной эффективности, научитесь входить в боевые измененные состояния сознания, разовьете сверхреакцию, освоите искусство программирования противника, научитесь техникам нанесения неотбиваемых ударов!

Ирина Викторовна Брагина , Михаил Александрович Брагин

Боевые искусства, спорт