Энциклопедия безопасности
На главную Обратная связь
Содержание
Материал

введение
ГЛАВА 1. личная безопасность
ГЛАВА 2. действие в военное время
ГЛАВА 3. выживание в природе
ГЛАВА 4. компьютерная безопасность

1. защита компьютеров от несанкционированного доступа к информации

2. использование криптографии

2.1. pretty good privacy (pgp)

2.2. Зашифровка информации в изображении и звуке

2.3. Зашифровка с помощью архиваторов

2.4. Защита паролем документов MS Office

2.5. Защита данных с помощью программы NDEC

2.6. Защита данных с помощью программы "Кобра"

2.7. Защита дискет с помощью программы DiskHide

2.8. Защита жестких дисков с помощью программы BestCrypt

2.9. Защита жестких дисков с помощью программы seNTry 2020

2.10. Защита жестких дисков с помощью программы SafeHouse

2.11. Защита данных с помощь программы Kremlin

2.12. Защита ПК с помощью аппаратных средств

2.13. Криптография и политика

2.14. Выводы

3. Создание архивов

4. защита от компьютерных вирусов

5. сохранение информации на магнитном носителе

6. Специальные средства защиты пк

7. защита пк от сбоев

8. Что помнит ваш компьютер?!

9. Защита от вредных компьютерных факторов

10. безопасность при работе с ббс и ftn сетями

11. безопасность в сети интернет

ГЛАВА 5. специальные навыки
ГЛАВА 6. спецтехника
ГЛАВА 7. средства связи
ГЛАВА 8. здоровая жизнь
ГЛАВА 9. правила этикета
заключение
приложения
Раздел: Компьютерная безопасность Использование криптографии Pretty good privacy (pgp)
 
Предыдущая тема:Pretty good privacy (pgp)
Следующая тема:Интернет-ресурсы PGP
 

Уязвимые места PGP




     Ни одна  система защиты данных не является неуязвимой.  PGP можно
обойти целым рядом способов.  Защищая данные,  вы должны  задать  себе
вопрос: является ли информация,  которую вы пытаетесь защитить,  более
ценной для атакующего,  чем стоимость  атаки?  Ответ  на  этот  вопрос
приведет вас  к  тому,  чтобы защитится от дешевых способов атаки и не
беспокоиться о возможности более дорогой атаки.
     Нижеследующее обсуждение  по большому счету относятся не только к
PGP но и ко многим другим системам шифрования и их уязвимым местам.

              Скомпрометированные пароль и закрытый ключ

     Наверное, самую простую атаку можно осуществить, если вы оставите
где-нибудь записанный  пароль,  защищающий  ваш  закрытый  ключ.  Если
кто-нибудь получит  его,  а  затем  получит  доступ  к  файлу  с вашим
закрытым ключом,  он  сможет  читать  адресованные  вам  зашифрованные
сообщения и ставить от вашего имени цифровую подпись.
     Вот некоторые рекомендации по защите пароля:
     1. Не   используйте   очевидные  фразы,  которые  легко  угадать,
например, имена своих детей или супруги.
     2. Используйте в пароле пробелы и  комбинации  цифр,  символов  и
букв. Если ваш пароль будет состоять из одного слова, его очень просто
отгадать,  заставив компьютер перебрать все слова  в  словаре.  Именно
поэтому  фраза  в  качестве  пароля  гораздо лучше,  чем слово.  Более
изощренный злоумышленник  может  заставить  свой  компьютер  перебрать
словарь известных цитат.
     3. Используйте творческий подход. Придумайте фразу, которую легко
запомнить,  но  трудно  угадать:  такая фраза может быть составлена из
бессмысленных выражений или очень редких литературных цитат.
     4. Используйте  максимально  длинные пароли - чем длиннее пароль,
тем труднее его угадать.
     5. При  генерации  ключей  ВСЕГДА  выбирайте  максимальный размер
ключа.  В DOS версии на вопрос о размере ключа ответьте:  2048 (вместо
выбора предлагаемых  трех вариантов).  В Windows версии выбирайте ключ
размером 4096 и более.

                       Подделка открытых ключей

     Самое уязвимое место - это возможность подделки открытых  ключей.
Вероятно,  это  самое  серьезное  слабое  место  любой криптосистемы с
открытыми ключами,  в частности, потому, что большинство новичков не в


 
Назад 1 - 2 - 3 - 4 - 5 - 6 - 7 - 8 - 9 Далее
Конфиденциальность     |     Copyright © 2007     Энциклопедия безопасности