善用PGP加密工具的六大技巧
实验-PGP加密软件的使用

课外参考阅读
专题:加密与解密技术
专题:深入了解PGP加密技术
网络安全技术
课件制作:邹延平
2010年2月
PGP加密软件的使用
目的:
1)熟悉掌握对称加密、公钥加密、认证、数字签 名等技术理论; 2)理解PGP加密原理,掌握PGP加密软件操作
课堂实验:
PGP加密软件的实验操作使用
(建议在WINDOWS 2003虚拟机中安装使用实验)
网络安全技术 课件制作:邹延平 2010年2月
实验要求
1、A与B创建密钥
3)老师下载学生的打包文件,解压后,将学生的公钥导入PGP,然后 确认并解压作业。
网络安全技术
课件制作:邹延平
2010年2月
思考题
学习PGP软件相关辅导资料,回答以下问题: 1)说明PGP软件加密签名的原理与过程 2)PGP软件使用了哪些加密算法? 3)PGP软件的主要功能是什么? Wipe和Create SDA是什么作用? 4)试一试PGPdisk操作,说明PGPdisk功能作用 5)举例说明PGP软件可应用于哪些场合? 6)企业若构建PGP加密体系,员工公钥的交换有哪些方法? 构想一种较安全的方式。 PGP实验报告和思考题回答,按作业标准格式,完成 电子版,1周内上传至课件服务器对应个人文件夹中
A与B分别创建密钥对(用PGPkeys), 私钥自己妥善保管(用软盘、U盘+密码等) 公钥上传方法: 导出公钥复制到网络共享文件夹 导出公钥用E-MAIL发送 直接通过internet传到PGP公钥发放服务器
2、A与B分别获得对方的公钥(用e-mail、搜索下载等)
3、A、B、C做如下操作(用PGPmail) 1)A创建文件,加密和签名, 发送给B,B解密校验 2)B创建文件,加密和签名, 发送给A,A解密校验 3)A或B将加密的文件发给C,看看C能否解密 4)C冒充A给B发文件, 看看B能否认可 4、了解使用PGP的其他功能,如:PGPdisk
使用PGP加密解密文件

使用PGP加密解密文件
一、实验目的:
了解加密工具PGP的原理及简单配置方法
熟悉使用PGP工具对信息进行加密、解密及签名的过程
二、实验步骤:
(1)使用PGP创建密钥对
安装完成PGP以后,打开PGPKeys,点击按扭,生成一个新的密钥对,在需要输入密码时输入自己的私钥,完成后如下图所示:
(2)导出和导入PGP公钥及签名
1、打开PGPKeys,选中一个公钥项,选择Keys→Export,如下图所示:
2、将导出的公钥保存到目标文件中
3、发送公钥文件给合作伙伴(通过连机共享实现)
4、打开Keys,选择Keys→Import,将对方的公钥导入
(3)使用PGP加密解密信息
1、临时编写一个文本文档123.txt,写入内容后保存
2、右键单击123.txt,选择PGP→Encrypt&Sign选项对其进行加密及签名,出现下图,选中
对方的公钥项后双击
3、单击确定按扭后出现签名窗口如下图,用自己的私钥进行签名,以确保对方对自己的身
份验证,实现双方的安全通信
4、对方收到经过加密和签名后的信息,可打开PGPTools对其进行解密和身份认证,具体过程如下所示:
解密完成后,会出现PGPLog对话框,我们可以看到这个文档是既加密又签名的,并能看出它的签名状态是否完好。
PGP 邮件加密 使用 教程

PGP使用今天为大家介绍一款国际顶级加密软件,用于文件加密,电子邮件加密。
此软件由于其特殊性,怕被恐怖份子利用,故被美国国防部限制出口。
但是现今互联网安全性无法保证,许多私人邮件被窃听。
所以Philip Zimmerman开发了此软件—PGP.此软件是利用RSA加密方法。
有人会说RAR压缩的时候不是可以加密码吗?哎!那种加密都是骗小孩玩的!我将给大家介绍的是PGP6.5.8简体中文版,虽然最新的版本为9,但是6.5.8既是免费的而且是简体中文版的。
新版本既不好破解而且增加了些没实际用途的功能,最主要的是没有中文版的。
所以本人认为PGP6.5.8是最经典的版本。
操作简单,界面清晰。
说了这么多,让我们来一起进入PGP的神秘世界。
点击下载PGP6.5.8简体中文版(绝密软件)第一篇:安装PGP6.5.8。
安装PGP和其它软件差不多,我就说明其中的需要注意的几点。
1.这是选择需要安装的PGP组件,建议全选,反正没多大。
2.然后就会让你选择密钥存储的目录,可以点取消,使用默认路径。
3.这个提示是说:是不是马上创建密钥?选否,等汉化后再新建密钥。
第三篇:汉化PGP6.5.8。
把目录DLL文件夹的6个DLL文件,覆盖到C:windowssystem32. 把main文件夹的3个文件覆盖到安装目录。
汉化完成。
第四篇:创建一对密钥。
到这里了,我要说明一下PGP的加密原理。
简单的来说吧,PGP加密与解密是通过一对公钥和私钥来实现的。
自己创建一对密钥:私钥自己保管,公钥可以发布出去。
别人要给你发文件的时候通过你公布的公钥进行加密,然后你收到后用自己保管的私钥进行解密可。
这个过程是很严格的,就是说别人即使有你的公钥也无法对加密的文件进行解密,别人就连自己加密的文件都解不了。
恩啊,说到这里我想大家有点明白PGP的原理了吧。
好那我们来一起创建一对密钥。
双击PGPKeys.exe单击密钥—>新建密钥…下面是向导界面,我将使用图片说明的方式,详细说明创建一对密钥的过程。
PGP使用方法

PGP使用方法Wikipedia上对于PGP的定义:PGP可以解释为Pretty Good Privacy(汉语翻译:相当好的隐私),是PGP公司的加密和/或签名工具套件,使用了有商业版权的IDEA 算法并集成了有商业版权的PGP disk工具,有别于开源的GPG(GnuPG)。
PGP的主要开发者为菲利普·齐默曼(Philip R. Zimmermann)。
齐默曼在志愿者的帮助下,突破政府的禁止,于1991年将PGP在因特网上免费发布。
Wikipedia上对于非对称加密的定义:公开密钥加密也称为非对称密钥加密,是由Diffie與Hellmann兩位學者所提出的單向函數與單向暗門函數為基礎,為發訊與收訊的兩方建立加密金鑰。
该加密算法使用两个不同的密钥:加密密钥和解密密钥。
前者公开,又称公开密钥,简称公钥。
后者保密,又称私有密钥,简称私钥。
公钥加密的另一用途是身份验证:用私钥加密的信息,可以用公钥拷贝对其解密,接收者由此可知这条信息确实来自于拥有私钥的某人。
公钥的形式就是数字证书。
过程:假设两个用户A,B进行通信,公钥为c,私钥为d,明文为x.A用公钥对明文进行加密形成密文c(x),然后传输密文;B收到密文,用私钥对密文进行解密d(c(x)),得到要通信的明文x。
(别人用你发布的公钥给文件加密,而你可以用你的密钥进行解密)第一步:安装:一路next下去,中间可以改一下安装路径如果出现的话,选择new user,后面还会出现,是让你选择PGP 的插件,建议只选第一个,因为其他的今天用到的太少了,直到出现重新启动的画面,重启即可第二步:配置重启登录后,PGP会默认随机启动,跳出一个让你输入注册码的界面,点“later”,接下来默认“next”, 再下一步出现了让你输入姓名和邮箱的界面,随便写一个吧,不过PGP从来不发垃圾邮件接下来出现的界面就是让你输入自己的用户密码,密码默认看不见,中间的绿条是指密码强度一路“next”和“finish”,PGP默认生成一个以你刚刚的用户名以及用户密码所支配的账户,你可以用它来管理你的PGP,PGP配置完成.第三步:使用PGPPGP使用第一步:如何加密自己本地的文件这里先教大家最简单的就是对自己的文件进行加密,右键点击你所要加密的文件,选择PGP---Encrypt Sign出现,选择最左下角的“conventional Encryption”单击“OK”,出现,这里让你输入的是文件密码(仅仅针对你这次加密的文件而言),输入匹配后单击“OK”。
PGP使用说明

選擇你所要的鑰匙長度:理論上,鑰匙編碼長度愈長, 安全性愈高,但解密時間及檔案大小也會相對增加。請 自行衡量需要的加密長度。
決定現今所產生的鑰匙具有多久的時效性。因為我們可 以隨時上線去更新我們的鑰匙,所以不需自限其期限。
輸入最最最私密的「Private key」,底下兩空白欄在輸 輸入最最最私密的「Private key」,底下兩空白欄在輸 入時不會出現任何字(Hide 入時不會出現任何字(Hide Typing enable),但可由 enable),但可由 Passphrase Quality 中紅色來顯示。在Passphrase 及 中紅色來顯示。在Passphrase Confirmation 中各輸入一次你的「Private key」。 中各輸入一次你的「Private key」。
軟體取得方式: /download/
適用之作業系統平台 : PGP 6.5.3: 6.5.3: MacOS、 MacOS、 Uinx、 Uinx、 Windows 2000/95/98/NT 2000/95/98/ 等等作業系統執行
安裝與啟動步驟 :
執行安裝檔 Setup.exe 你將會看到下列圖示的安裝步驟, 你可以一步一步的跟著下列步驟安裝
選對方的公鑰來進行編碼。 選對方的公鑰來進行編碼。
讓我們將剛才的處理結果給貼上的編輯器中觀看編碼後 的結果 上半部為複製到 clipboard 的內容,下半部為用PGP編碼 的內容,下半部為用PGP編碼 後的結果。 後的結果。
將別人所傳給你的編碼過的內容轉回成原本的文章。 相同的將編碼過的內容複製到剪貼簿(Clipboard)中。 相同的將編碼過的內容複製到剪貼簿(Clipboard)中。 執行上圖中由左邊算來第五個按鍵作解碼
問你有關 License 問題,若接受則可按 「Yes」進行下 Yes」進行下 一步。
实验五使用PGP加密工具

实验五使用PGP加密工具一、实验要求与目的1.使用PGP对邮件进行加密;PGP—Pretty Good Privacy,是一个基于RSA公匙加密体系的邮件加密软件。
可以用它对你的邮件保密以防止非授权者阅读,它还能对你的邮件加上数字签名从而使收信人可以确信邮件是你发来的。
它让你可以安全地和你从未见过的人们通讯,事先并不需要任何保密的渠道用来传递密匙。
它采用了:审慎的密匙管理,一种RSA和传统加密的杂合算法,用于数字签名的邮件文摘算法,加密前压缩等,还有一个良好的人机工程设计。
它的功能强大,有很快的速度。
而且它的源代码是免费的。
2.使用PGP对文件进行加密,从而进一步了解熟悉PGP的用法和原理。
二、实验内容1.PGP的安装1)安装过程中,有一项要注意!有两个选择:(1).Yes, I already have keyings.(2). No, I’m a New User,选择后者!2)选择加密的内容3)单击下一步,直到完成安装,出现PGPkeys窗口:4)将公钥发送到服务器:右键点击公钥,选择:Send to→Domain Server5)公钥发送成功:6)选项设置:右键点击PGP图标,选择Option选项:在General选项中按照图中选择:在File选项中存放的是加密用的公钥和私钥:在Email选项如图所示,其它的默认就行了:2.PGP加密文件:1)选择文件:右键点击文件,或文件夹选项,选择PGP Encrypt,如图所示:2)选择加密方法:两种:对称,和不对称加密。
3)对称加密:选择: Conventional Encryption (传统加密方法)4)输入密码并确认密码:5)这样就生成了加密文件。
和源文件比起来,多了一个*.pgp。
6)解密:接到文件以后,双击,出现输入密码窗口:7)解密:系统自动进行解密:8)选择不对称加密!提示输入私钥:9)输入密码后,系统自动解密。
解密后文件:3.PGP加密邮件1)加密前的邮件:2)选择加密:3)加密后的邮件:。
实验8_PGP加密工具的使用

实验8PGP加密工具的使用8.1加密、解密与数字签名加密是通过特定算法和密钥,将明文(初始普通文本)转换为密文(密码文本)。
解密是加密的相反过程,是使用密钥将密文恢复至明文。
加密解密算法其实就是一种数学函数,用来完成加密和解密运算。
而密钥是由数字、字符组成,用它来实现对明文的加密或对密文的解密。
数字加密的安全性取决于加密算法的强度和密钥的保密性。
加密的用途是保障隐私,避免资料外泄给第三方,即使对方取得该信息,也不能阅读已加密的资料。
在OSI参考模型中,除了会话层以外,其他各层均可以进行一定程度的加密,但习惯上通常在高层进行加密。
加密有两种方式:传统加密和公开密钥加密。
1. 传统加密发送方和接收方用同一把密钥分别进行加密和解密的方式称为传统加密。
传统加密也称作单密钥的对称加密。
这种加密技术的优点是加密速度快、数学运算量小,但密钥的管理有一定的难度。
传统加密可以大致分为字符级加密、比特级加密和DES等几种方式。
(1)字符级加密字符级加密是以字符为加密对象。
通常有替换密码和变位密码两种方式。
在替换密码中,每个或每组字符由另一个或另一组伪装字符所替换。
最古老的一种密码是凯撒密码,在这种方法中,每个字母将移动4个字符,例如将a替换为E、将b替换为F、将z替换为D,4就是这种加密算法的密钥,当然每次移动的字符可以随意。
这种方法比较简单,很容易被破译。
后来出现了一种单字符和多字符替换的改进算法,就是把明文中的一个或多个字符换成另一个或多个字符。
替换密码会保持明文的字符顺序,只是将明文隐藏起来。
而变位密码是对明文字符作重新排序,但不隐藏它们,变位密码要比替换密码更加安全一些。
(2)比特级加密比特级加密是以比特为加密对象。
首先将数据划分为比特块,然后通过编码/译码、替代、置换、乘积、异或、移位等数字运算方式进行加密。
比特级加密采用的基本思想与字符级加密相同,仍为替换与变位。
与字符级加密相比,比特级加密算法更复杂,一般较难破译。
pgp的使用说明

全球顶级加密软件PGP10.0.2中文版软件名称:PGP10.0.2中文版32位软件语言:中文支持系统:XP/VISTA/windows7版权声明:软件版权归原作者及原软件公司所有,如果你喜欢,请购买正版软件软件界面:软件介绍:PGP是目前最优秀,最安全的加密方式。
这方面的代表软件是美国的PGP加密软件。
这种软件的核心思想是利用逻辑分区保护文件,比如,逻辑分区E:是受PGP保护的硬盘分区,那么,每次打开这个分区的时候,需要输入密码才能打开这个分区,在这个分区内的文件是绝对安全的。
不再需要这个分区时,可以把这个分区关闭并使其从桌面上消失,当再次打开时,需要输入密码。
没有密码,软件开发者本人也无法解密!PGP是全世界最流行的文件夹加密软件。
它的源代码是公开的,经受住了成千上万顶尖黑客的破解挑战,事实证明PGP是目前世界上最安全的加密软件。
PGP技术是美国国家安全部门禁止出口的技术。
下载地址:/file/f938b04059PS说明一下:因为这个是云端版的,所以全盘加密不可用,见下图:软件没有注册,附XX机,自行断网注册1.2.3.4.PGP5.6.PGP(Pretty Good Privacy),是一个基于RSA公匙加密体系的邮件加密软件。
可以用它对邮件保密以防止非授权者阅读,它还能对邮件加上数字签名从而使收信人可以确认邮件的发送者,并能确信邮件没有被篡改。
它可以可以提供一种安全的通讯方式,而事先并不需要任何保密的渠道用来传递密匙。
它采用了一种RSA和传统加密的杂合算法,用于数字签名的邮件文摘算法,加密前压缩等,还有一个良好的人机工程设计。
它的功能强大,有很快的速度。
而且它的源代码是免费的。
7.8.简介9.PGP是英文Pretty Good Privacy (更好的保护隐私)的简称,10.11. 是一个基于RSA公钥&私钥及AES等加密算法的加密软件系列[1]。
12.13. 常用的版本是PGP Desktop Professional(PGP专业桌面版),14.15. 它包含邮件加密与身份确认,资料公钥&私钥加密,16.17. 硬盘及移动盘全盘密码保护,网络共享资料加密,18.19. PGP自解压文档创建,资料安全擦除等众多功能。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
善用PGP加密工具的六大技巧(原載IThome 企業資安專刊, 2008/4/15出版)資料加密的必要性根據Forrester Research研究,過去大家都把資安重點放在IT環境(Infrastructure-level)的層層防護上(例如防火牆、入侵偵測、防毒等),而忽略了資料(Data-level)的防護,未來無論是企業或個人,以資料為中心的(Data Centric)防衛策略會越來越重要。
筆記型電腦遺失或被偷、硬碟被盜、隨身碟遺失、電腦送修時資料被複製出去、磁帶或光碟寄送過程中遺失、電子郵件或FTP傳檔中被攔截竊取…等等每日層出不窮的新聞報導,讓大家對電腦既喜愛又怕受傷害。
其實只要一些很簡單的方法與工具,就可免除這些資料遺失或外洩的風險。
將資料加密起來,讓不相干的人即使拿到也毫無用處,這是資料安全最簡單也是最根本的做法。
加密的方法所謂資料加密,就是透過某種方法將明文資料亂碼化,讓人看不懂;當本人要使用時再把它解密回來。
至於這亂碼過的資料是否容易被破解?這就涉及使用的「亂碼方法」(Cryptography密碼學)了。
一般加密方法分為兩類,一是對稱式加密,使用同一把金鑰(Key)來加密與解密,常見的對稱式演算法如DES, 3DES, AES 等;另一類是非對稱式演算法,使用一對金鑰(公鑰與私鑰)來加解密,用公鑰加密過資料只有用其對應的私鑰才能解得回來,而用私鑰加密過資料只有用其對應的公鑰才能解得回來;公鑰可以公開出去,私鑰則必須好好保管在自己的電腦裡,常見的非對稱式演算法如RSA, DSA等。
這兩類加密演算法主要用途不同,在此不再細述。
加密的強度(容不容意被破解)還依靠使用金鑰的長度及如何產生及保管金鑰。
金鑰如果是隨機產生(Random)而不是人為選擇的,通常只能用「暴力」法來破解,這就要看需要花多少時間與成本了。
如何選擇好的加密工具一個好的加密工具軟體至少需俱備:1.支援最新最安全的主流加密演算法;2.支援最大金鑰長度;3.容易使用的操作介面及金鑰管理;4.經過長時間眾多使用者的粹練;5.可以同時用在email加密, 檔案加密等不同目的。
PGP加密工具軟體PGP加密軟體從早期的免費版本到近年來的商業版本,十多年來已有超過三百萬個使用者,尤其在商務應用上,全球百大企業80%使用它在內部人員電腦以及外部商業夥伴的機密資料往來。
PGP Desktop軟體功能眾多,但使用上非常容易。
因為PGP主要使用非對稱式加密, 所以要先產生一組Key Pair, 你可以選擇金鑰長度,越長越安全,但相對地加解密越花時間;內定是2048bit RSA Key,這key pair 包括一支公鑰及一支私鑰,你也可以產生很多key pair,可以一個key pair對應一個email帳戶,或不需要email 帳戶,如果你想用在其他加密用途,但是太多key pair 只會混亂自己,除非你記憶力很好。
到這裡你已經可以保護自己電腦裡面的資料了,如果你想與別人分享私密資料,你必須與他們交換公鑰。
你可以Export自己的公鑰寄給你的親朋好友,也可以上傳到PGP的公鑰伺服器(PGP Global Directory Key Server),想要與您「親密」往來的人可以下載您的公鑰。
這些動作都是在PGP工具畫面下可以完成的。
接下來你要將別人的公鑰Import進來,PGP 畫面裡的All Keys 就是讓你管理所有的金鑰;你也可以將key pair (或私鑰)放在USB Token裡,當你要使用私鑰時,必須插入此Token,並輸入密碼驗證,這樣做更安全。
PGP使用技巧一:電子郵件加密擔心寄出的電子郵件內容被人看光光? 會不會收到偽冒的電子郵件? PGP可以自動地幫您做eMail加密及簽章。
你可以自己設定各種安全政策,例如收件人是誰、主旨內容為何時就需要加密與簽章,其他情況可以只簽章(證明這信是我本人發的)而不加密;你只要將 PGP Mail Proxy service打勾,PGP就依照您設定的政策自動執行,PGP會找出收件人的公鑰,使用此公鑰來加密郵件內容,再用你自己的私鑰來簽章這郵件;對方PGP收到這郵件時,會先用你的公鑰來驗證這郵件確是你寄出的,然後用他自己的私鑰來解開這郵件內容。
這所有動作都由PGP在背後自動執行。
你也可以不用 PGP Mail Proxy Service,你自己可以先用Notepad之類的工具編寫郵件內文,然後按PGP Icon 選擇 [Current Window], 再選擇 [Encrypt & Sign] 或 [Encrypt],就會出現你電腦裡所有公鑰的人讓你選擇,你可以選取多個人,這些人就是可以解密你加密的內容。
加過密的資料就如下圖所示,再把它貼到eMail裡寄出即可。
如果你只是要附件檔加密,例如一張自拍照(圖檔),或是研發中的CAD/CAM檔,或是一般機密的Office檔案,你可以直接在檔案總管下按滑鼠右鍵,選擇[PGP Desktop],然後選舉 [Secure … with key…],PGP視窗跳出讓你選擇可解開此加密檔的人(金鑰),這檔案就被加密起來。
萬一你不小心寄錯人了,因為此收件人不在你選擇的解密人名單裡,他也無法打開它。
PGP使用技巧二:利用虛擬磁碟機(Virtual Disk)如果您只是想要加密電腦裡的私密資料,除了您本人(或加上您指定的人)沒有其人可以解密這些資料。
所以即使電腦遺失、電腦被盜用、甚或檢調單位來搜,也不用擔心這些私密資料外洩。
通常,最安全的方法伴隨的是不方便使用,但是PGP的虛擬磁碟機加密功能可以安全又好用。
您可以指定硬碟某空間來做為一加密磁碟機,在這磁碟機裡的檔案及資料夾都是加密過的,只有你自己或是被您指定可出示私鑰或使用者代號密碼才能解密這些資料。
任何你認為機密的檔案都可以擺到裡面,加過密的磁碟其操作如同一般檔案總管,您依舊使用Word, Excel, Photoshop等套裝軟體或應用程式來打開它,完全不受影響,因為PGP自動處理進出這磁碟機的加解密工作。
MSN及 Skype等即時訊息軟體通常會將聊天記錄保留下來,這也成了許多捉姦的證據之一。
試試看把這些聊天記錄的位置改到加密磁碟機裡。
電子郵件軟體如Outlook、Outlook Express等,無論是收件匣或寄件備份,其實都是檔案而已,例如Outlook是.pst檔,這些電子郵件檔案通常包括了很多機密內容。
想想看,它們可不可能被人Copy走呢?PGP使用技巧三:檔案加密與壓縮功能如果你只是想將部份目錄或檔案加密然後傳給別人(eMail或FTP等),你當然可以用WinZip或WinRAR等工具裡的密碼保護,但其加密演算法較弱,同時密碼也可能被猜到,這對於要傳送極機密的檔案資料是有風險的。
PGP則提供較高安全的類似工具,如果對方有PGP,你應該使用對方的公鑰來加密,如果要將加密檔送給多人,就加入多個公鑰,擁有任何一個公鑰所對應的私鑰可以解密這些檔案,這是使用RSA 2048 bit加密演算法(内定),所以比較安全;加完密後再用自己的私鑰來簽章,PGP同時幫你將檔案壓縮。
如果對方沒有PGP時,你可以使用Self-Decrypting Archive(SDA),PGP會要求你輸入加密密碼,然後使用這密碼來加密檔案,並產生可自動解密的執行檔,當然,您必須另外告知對方解密的密碼。
PGP使用技巧四:整顆硬碟加密(Whole Disk Encryption,WDE)大部份人都知道,Windows的登入密碼只是防君子不防小人的。
當你的電腦遺失時,「撿到的人」可以用別的方式開機進入你的電腦看硬碟內容,對於安全要求比較高的某些人來說,只有檔案加密可能還是不夠。
另外,隨身碟是最容易搞丟的東西,一不小心,重要資料就落入競爭者手中。
PGP 全硬碟加密可以針對隨身碟、外接式硬碟、硬碟Partition、整顆硬碟加密。
硬碟加密是將所有磁區都亂碼化(加密),必須經過另一道驗證手續才能還原。
如果是整顆硬碟加密,在開機時(Boot)會要求另外輸入密碼(或插入USB Token),如果是外接硬碟或Partition加密,則可使用PGP金鑰還原。
PGP使用技巧五:網路磁碟加密以上所談都限於個人使用的電腦(Desktop & Notebook),如果是工作群組使用的檔案伺服器或共享資料夾要如何保護及加密呢? 你當然可以花大筆銀子建立一套PKI-like的安全系統,雖然安全但很不好用。
PGP NetShare 是一個容易使用的加密工具,加密網路磁碟就如同加密本機磁碟一樣,首先選擇共享資料夾路逕,再選擇允許解密這資料夾的使用者公鑰,然後選擇是否要簽章(證明這事是你做的),PGP就將你所選擇的資料夾加密,只有被授權的使用者(擁有被選定之公鑰對應之私鑰者)才能看到裡面的內容。
PGP使用技巧六:徹底刪除資料你一定知道, Windows的刪除檔案的動作並不是真的從磁碟裡抹除,它只是被丟到「資源回收桶」,可以隨時再取回來。
你可能也知道,按[shift]鍵再Delete時,Windows會問你是否要永久刪除檔案,但這真的刪除了嗎? 隨便找一個反刪除或檔案救回工具軟體,如FinalData,都可以再把檔案找回來;即使是格式化(Format),尤其是快速格式化,都不見得可以完全將檔案從磁碟裡抹除,何況你不會只為了徹底刪除幾個檔案就要將硬碟整個Format吧!PGP Shredder工具可以將檔案內容完全抹除,即使你使用FinalData等工具要來找回檔案,可能看得到檔案名稱,可是內容絕對是一堆無意義的亂碼。
使用PGP Shredder很容易,將要刪除的檔案拖放到桌面的PGP Shredder Icon,或是直接在檔案總管按滑鼠右鍵,再選擇[PGP Desktop] [PGP Shred這個檔案]即可。
結論最後,企業使用資料加密時還會關心一個問題:如果員工離職,如何解開他電腦裡的加密檔案? 或是如果您的私鑰遺失,或密碼忘了,是否就沒救了? PGP有個專利技術,ADK(Additional Decrypting Key),好好保管這支鑰匙。
對了,如果您是使用Apple Mac機器,PGP Desktop 也支援Mac OS的作業系統,而且操作方式與界面與Windows是一樣的。
資訊安全是沒有滿分的,對於個人電腦環境(Desktop)與點對點(End-to-End)的資料安全的需求來說,PGP Desktop工具是不錯的選擇。
PGP 有30天完整功能試用版,可從原廠網站下載(/downloads/desktoptrial2.php)。
台灣授權代理商是玉山科技(/pgp.php)。