Sehr Gute Privatsphäre

Ziemlich guter Datenschutz
(PGP)

Information
Schöpfer Philipp Zimmermann
Entwickelt von Philip Zimmermann
PGP Inc.
Network Associates
PGP Corporation
Symantec
Erste Version 1,0 (5. Juni 1991)
Letzte Version 11.2.0 (16. April 2018)
Projekt-Status aktiv
Geschrieben in VS
Betriebssystem Multiplattform
Umgebung plattformübergreifend
Formate lesen PGP-Nachricht ( d ) , Pretty Good Privacy (PGP) Privater/Geheimer Schlüsselbund ( d ) , PGP-Klartext-Signierte Nachricht ( d ) , PGP-Block mit öffentlichem Schlüssel ( d ) , PGP-Block mit privatem Schlüssel ( d ) , PGP ASCII-Armor ( d ) , PGP Disk Image ( d ) und Pretty Good Privacy (PGP) Public Keyring ( d )
schriftliche Formate PGP-Nachricht ( d ) , Pretty Good Privacy (PGP) Privater/Geheimer Schlüsselbund ( d ) , PGP-Klartext-Signierte Nachricht ( d ) , PGP-Block mit öffentlichem Schlüssel ( d ) , PGP-Block mit privatem Schlüssel ( d ) , PGP ASCII-Armor ( d ) , PGP Disk Image ( d ) und Pretty Good Privacy (PGP) Public Keyring ( d )
Sprachen mehrsprachig
Art Kryptographie
Verteilungspolitik Freeware , Freemium ,
dann kommerziell then
Lizenz Inhaber

Pretty Good Privacy (was ins Französische übersetzt werden könnte ziemlich gutes Datenschutzniveau ), besser bekannt unter dem Akronym PGP ist eine Software zur kryptografischen Verschlüsselung , die von Phil Zimmermann inden Vereinigten Staaten entwickelt und vertriebenwurde1991.

PGP beabsichtigt, Vertraulichkeit und Authentifizierung für die Datenkommunikation zu gewährleisten . Es wird oft für verwendete Unterzeichnung Daten, die Verschlüsselung und Entschlüsselung von Texten, E - Mail , Dateien , Ordnern und Partitionen zu fahren um die Sicherheit der E - Mail - Kommunikation zu erhöhen. Es verwendet asymmetrische Kryptographie, aber auch symmetrische Kryptographie und ist Teil einer hybriden Kryptographie- Software .

PGP und ähnliche Produkte folgen dem OpenPGP ( RFC 4880)-Standard für die Verschlüsselung und Entschlüsselung von Daten.

Ursprung

Philip Zimmermann finalisiert Version 1.0 von PGP inJuni 1991. Diese Version wird in Nordamerika über Telefon BBS ausgestrahlt . PGP-Version 2.0 wird veröffentlicht inSeptember 1992außerhalb der USA , was gegen Exportbeschränkungen für Kryptoprodukte verstößt . PGP wurde von der Bundesregierung sehr schlecht aufgenommen , die 1993 eine Untersuchung einleitete - 1996 ohne Angabe von Gründen aufgab.

Zu der Zeit , als GnuPG , eine freie Software- kompatibel (mit dem gleichen Format wie OpenPGP ), noch nicht weit verbreitet war, hatte PGP den Ruf, die sicherste freie Software der Welt für asymmetrische Kryptographie zu sein . Sein Quellcode ist überprüfbare , hatte sie das Vertrauen einer großen Anzahl von Benutzern (vor allem auf die mögliche Anwesenheit von Rücktüren ).

Zimmermann weist darauf hin, dass er PGP aus Sorge um das Recht auf Privatsphäre und demokratischen Fortschritt entwickelt hat  : „PGP befähigt Menschen, ihre Privatsphäre selbst in die Hand zu nehmen. Dafür gibt es einen wachsenden gesellschaftlichen Bedarf. Deshalb habe ich es erstellt. "

Er erklärt auch: „Wenn die Privatsphäre geächtet wird, haben nur Geächtete Privatsphäre. Die Geheimdienste haben Zugang zu guter kryptografischer Technologie. Ebenso die Waffen- und Drogenhändler . Aber gewöhnliche Leute und politische Basisorganisationen hatten größtenteils keinen Zugang zu diesen erschwinglichen kryptografischen Technologien "militärischer Qualität". Bis jetzt. "

Operation

Mit PGP ist es möglich, zu überprüfen, ob eine Nachricht tatsächlich vom Ursprungsort stammt (über kryptografische Signaturen ), sowie Nachrichten so zu verschlüsseln, dass nur ein Empfänger sie lesen kann. Kurz gesagt, jeder Benutzer erstellt ein Paar asymmetrischer Verschlüsselungsschlüssel (einer öffentlich , der andere private ) und verteilt den öffentlichen Schlüssel. Mit dem privaten Schlüssel erstellte Signaturen können mit dem entsprechenden öffentlichen Schlüssel verifiziert und mit dem öffentlichen Schlüssel verschlüsselte Nachrichten mit dem entsprechenden privaten Schlüssel entschlüsselt werden. Dieser Vorgang wurde ursprünglich in RFC 1991 beschrieben.

PGP bietet Authentifizierungs- , Vertraulichkeits- , Komprimierungs- und Segmentierungsdienste und ist gleichzeitig mit vielen E-Mail- Systemen kompatibel  :

Warum PGP verwenden?

Laut Philip Zimmermann , Auszüge aus Why I Wrote PGP (1991-1998):

„Wenn wir dieser störenden Tendenz der Regierung widerstehen wollen, Krypto illegal zu machen , können wir unter anderem Krypto so oft wie möglich verwenden, solange es noch legal ist.“ Wenn die Verwendung sicherer Kryptos populär wird, wird es für die Regierung schwieriger, sie zu kriminalisieren . Daher ist die Verwendung von PGP ein guter Weg, um die Demokratie zu erhalten . "

„Was wäre, wenn alle der Meinung wären, dass ehrliche Bürger Postkarten für ihre Post verwenden sollten? Würde sich ein Nonkonformist dann in den Kopf setzen, seine Privatsphäre durch die Verwendung eines Umschlags zu respektieren , würde dies Verdacht erregen. Vielleicht würden die Behörden seine Post öffnen, um zu sehen, was diese Person verbirgt. "

Ebenso wäre es großartig, wenn jeder, ob unschuldig oder nicht, konsequent Kryptographie für alle seine E-Mails verwenden würde, damit niemand Verdacht erregt, indem er die Privatsphäre seiner E-Mails schützt. Betrachten Sie dies als eine Form der Solidarität. "

Entwicklungen

Im Juni 2010wurde die PGP Corporation von Symantec übernommen . Es ist der fünfte Eigentümer nach Philip Zimmermann, PGP Inc. (P. Zimmermann war Präsident dieses Unternehmens), dann Network Associates Inc. und PGP Corp. Symantec bietet keine kostenlose Version der Software mehr an. Das Herunterladen des Quellcodes zur Begutachtung durch Kollegen ist jedoch gestattet.

Hinweise und Referenzen

  1. „The History of PGP“ , von OpenPGP auf Französisch , FIL , Februar 2001 (Zugriff am 16. März 2016).
  2. (in) „Symantec Endpoint Encryption 11.2 jetzt verfügbar“ auf Symantec Enterprise Technical Support , im April 2018 (Zugriff am 18. September 2018).
  3. (in) PGP Corporation et al. , „OpenPGP-Nachrichtenformat“, auf tools.ietf.org , IETF , November 2007.
  4. Im Januar 2000 wurden die bundesstaatlichen Vorschriften zur Ausfuhr kryptografischer Produkte gelockert. Zwischen 1992 und 1999 wurde PGP entweder illegal oder unter Umgehung von Vorschriften (Ausfuhr des Quellcodes in Form von gedrucktem Text) exportiert. Siehe Artikel „  Crypto Wars  “ und (in) „Revised US Encryption Export Control Regulations“ auf epic.org , EPIC , Januar 2000 (Zugriff am 18. März 2016).
  5. (in) Phil Zimmermann, "Frequently Asked Question" auf der Homepage von Phil Zimmermann (Zugriff am 16. März 2016).
  6. Philip R. Zimmerman, „Why I Wrote PGP“, auf vadeker.net , August 1998.
  7. (in) P. Zimmermann et al. , „PGP Message Exchange Formats“, auf tools.ietf.org , IETF, August 1996.
  8. (in) Phil Zimmermann, "Where to Get PGP" auf der Homepage von Phil Zimmermann (Zugriff am 16. Juli 2013).
  9. Es scheint, dass PGP bereits 1993 nach einer Reihe von Verfahren im Zusammenhang mit der Verwendung der RSA-Verschlüsselung ohne Zustimmung der Autoren gebührenpflichtig wurde . Quelle: „Einführung in PGP“ , wie es funktioniert (Zugriff am 31. Oktober 2013).
  10. (in) „Symantec PGP Desktop Peer Review-Quellcode“ auf Symantec Connect , Februar 2011.

Siehe auch

Zum Thema passende Artikel

Externe Links