Het vertrouwen van de kern van PGP - netwerk: achter het concept van geloofwaardige communicatie

public key infrastructure) zijn twee van de belangrijkste te bereiken.Een is het gebruik van certificaten en de certificeringsinstantie (ca), en in de X.509 beschreven.Het is het meest geschikt is voor de organisatie van de structuur en de hiërarchie van de impliciete vertrouw de autoriteiten, om ervoor te zorgen dat alle afgegeven certificaten.Dit is standaard is achter de SSL /TLS en smime versleuteling van berichten,., maar er is ook nog een wijdverbreid gebruik van de technische normen, en dit is een van de specifieke doelstellingen van de certificerende instanties, niet moeten richten, maar op het vertrouwen in de betrekkingen tussen de regels van de gebruikers.Het is het eerste dat in de oorspronkelijke PGP reeds in 1991, en sindsdien is de ontwikkeling van een open standaard, genaamd openpgp.,, als je een Linux - je waarschijnlijk het meest gebruik van de openpgp besefte het niet eens.- gnupg (vertegenwoordiger openpgp te noemen "de regering van nationale eenheid privacy"), en bijna alle uitkeringen afhankelijk zijn van het volledige pakket van verificatie van de procedures.De volgende keer dat je de "yum - installatie" of "update", elke verpakking zal het wachtwoord handtekening kunnen installeren in je systeem.Om ervoor te zorgen dat de software niet veranderd is in de tijd tussen de belangrijkste op de server van de verdeling van de ontwikkeling en de tijd van de gecodeerde handtekening, dit is het downloaden op je systeem.,, maar weinig echte gnupg is met het oorspronkelijke ontwerp van de uitwisseling van informatie over de veiligheid in de media niet vertrouwde (zoals Internet), minder mensen weten vertrouwen werkt, in deze mini - reeks artikelen, en we zullen zien dat het vertrouwen van de website, en hoe het wordt gebruikt om een veilige en betrouwbare communicatie, vertrouwen, moet communicatie zelf, het wachtwoord heeft twee fundamentele aspecten:,,,, is je vijand niet kan verwarrenJe kan zelfs als ze kunnen afluisteren van alle communicatie las je de inhoud van het bericht dat je vriend moet kunnen controleren of de boodschap van je, het is niet op de een of andere manier veranderen, verwarring, informatie, het is gecodeerd.De boodschap moet gecontroleerd kunnen worden, zullen we gecodeerde digitale handtekening aan toe te voegen.Gecodeerde en de handtekening van de e - mail te voldoen aan de eisen van onze veiligheid.Echter, in je vriend kan verifiëren of de digitale handtekening, hij of zij moet er zeker van zijn dat de belangrijkste boodschap voor de handtekening is je niet de vijand maar doen alsof het je.,, en dat is natuurlijk wat we zeggen "vertrouwen".,, de kern van de PKi - concept, en zolang we Op dezelfde pagina 's, laat we kijken naar wat de kern van de PKi - concept.Door de zeer grote priemgetallen - afhankelijk van de aard van een aantal slimme wiskundige.Details over dit artikel niet belangrijk, dus we zullen leiden tot concrete resultaten.In de technische, heb je de sleutels, heb je toegang tot de ("de sleutel") en een van je vrijheid aan wie wil je veilig en communicatie ("de sleutel"), en is van mening dat het een vreemde op slot en sleutel slot... Maar twee sleutels, en de sleutel kan het openen.Als iemand wil je sms' te, zij in de eerste plaats met je sleutel.Een openbare sleutel en de privé - berichten kunnen openen, dus als je dit bericht ontvangen, u kunt er zeker van zijn dat niemand kan lezen in de overdracht van de inhoud ervan, maar omdat je de sleutels beschikbaar zijn, kan iedereen het stuur je een geheime informatie.Hoe weet je dat het nieuws van je vriend is Alice in plaats van je vijand, alsof het is Alice?Dit is de digitale handtekening plaatsen.In de boodschap voor encryptie, Alice het ondertekend en haar privé - sleutel.Als je de e - mail en je kan ontcijferen, te verifiëren, maar de handtekening en de openbare sleutel van Alice, weet je, als je van Alice. Alice doen en het goede werk van de persoonlijke sleutel om je te beschermen, deze mededeling is het waarborgen van de veiligheid en de verzegelde.Als jij en Alice woonde in hetzelfde huis of in de buurt van het opbouwen van vertrouwen is makkelijk, je koffie met me drinken, in ruil voor je de sleutel, maar persoonlijk, als je moet veilig en chloe?Ze is een goede vriend van Alice, maar ze woont in de andere kust, jullie twee nooit in.Als chloe verzoekt de dharma ezri, die op hun beurt om Finn en gabby?Hoe kun je dat iemand je nooit een sleutel?,, dit is X.509 en openpgp aanpak voor de oplossing van het probleem van de verschillen.De oprichting van een betrouwbaar systeem van de autoriteit X.509.Aan de westkust zeggen, iedereen moet zijn eigen sleutel verificatie (handtekening) Alice is te vertrouwen, maar aan de oostkust, iedereen moet zijn eigen sleutel ondertekend, chloe.Alice en chloe symbool zijn eigen sleutel, dus je vertrouwen.Als je gelooft dat je veilig kunnen communiceren met de anderen.Het is simpel, maar het heeft een groot nadeel.Slechte nacht alleen toegang nodig tot de privé - sleutel kan chloe in je hele organisatie gekozen, openpgp. En een andere aanpak, in plaats van de aanwijzing van het vertrouwen in de instellingen (CAS) als Alice en chloe, wie, iedereen moet vertrouwen, CA - hiërarchie, openpgp laat je gebruiker, besloten wie je kunt vertrouwen. Hoeveel geld.,, bekend als het kader van de "netwerk". Laten we eens kijken hoe het werkt voor meer details.,, Alice, BOB en Oostenrijk, Annie, cryptografie gebruikte naam, zoals "Alice, BOB en eve luistervink" voor de beschrijving van de relatie tussen vrienden, dit is mijn gedaan te Boven.Maar als we gaan zoeken naar de uitbreiding het vertrouwen van net, we zullen snel in de war.Om bij te dragen aan iets, ik moet met een pistool, of, integendeel, de grote geweren, namelijk de drie musketiers.Maak je geen zorgen, als je het niet meer weet het hele verhaal.Ik zal voor ons gaan om je geheugen op te frissen.,, rechtstreeks van vertrouwen, in het begin, d 'Artagnan naar Parijs gele paard, en dan snel halen om drie mensen:,,, F. De la manière (Athos), 米杜瓦隆 (porthos), d'aramitz, M. (personen),,, in hun een duel, ze is gearresteerd door degenen die illegaal hun Garde een duel, dus vier bewakers van solidariteit vechten, in dit proces een vriend. En hun vriendschap, brieven, besloten ze wisselen hun sleutel.Tegelijkertijd, als een teken, en zei, "ik, d 'Artagnan elkaars sleutel, de sleutel tot de toetreding van deze garantie, porthos mijn handtekening." hier is hoe er op commando:,, d' Artagnan [] dollar --edit-key ~ gpg belangrijke porthos BAR 2048r /51cdd613 creëren: 2014-01-23 vervallen: niet gebruiken: SC de geldigheidsduur van vertrouwen: onbekend onbekend onbekend: [] (1).M. 杜瓦隆 (porthos) loonkloof > in het teken van de BAR 2048r /51cdd613 creëren: 2014-01-23 vervallen: niet gebruiken: SC vertrouwen: de geldigheidsduur: onbekend onbekend: de sleutel 611c 0c6d vingerafdrukken 9b61 a091 1439 ee83 b9ae 772f 51cd d613 M. 杜瓦隆 (porthos) weet je zeker dat je wilt en je sleutel "Charles d 'Artagnan markeert de belangrijkste (d' Artagnan)" (cd3b1d5e) echt tekenen?(J /n) y, de kennis van de belangrijkste werkzaamheid, als we kijken naar de sleutel is porthos, luidt als volgt:,,, d 'Artagnan []. De belangrijkste porthos $gpg --edit-key BAR 2048r /51cdd613 creëren: 2014-01-23 vervallen: niet gebruiken: SC vertrouwen: de geldigheidsduur van de onbekende onbekend: [] (1).M. 杜瓦隆 (porthos),,, het is belangrijk om een onderscheid te maken tussen "vertrouwen" en "doeltreffendheid", want ze zijn twee zijden van dezelfde medaille.In de gnupg "doeltreffendheid" is dat ze de sleutel die eigenlijk, porthos.In de produktie boven de geldigheidsduur van het hele "," zei hij, d 'Artagnan absoluut zeker van de porthos "(in dit geval, want d' Artagnan ik ondertekend).Maar wat is "het vertrouwen van betekenis: onbekend"?,, in dit geval, de "vertrouwen" (ook bekend als "de eigenaar vertrouwen") is hoeveel d 'Artagnan vertrouwen porthos na te gaan of de andere van de identiteit van de persoon (zie het paspoort en vraagt hun vriend te garanderen, enz.).Bijvoorbeeld, d 'Artagnan volledig vertrouwen porthos om verificatie van de identiteit van de persoon in z' n eigen sleutels goed teken.Hij redacteur van de belangrijkste en eigenaar van 'trust "volledig":,, d' Artagnan []. De belangrijkste porthos $gpg --edit-key BAR 2048r /51cdd613 creëren: 2014-01-23 vervallen: niet gebruiken: SC vertrouwen: de geldigheidsduur van de onbekende onbekend: [] (1).M. 杜瓦隆 (porthos) de loonkloof > vertrouwen BAR 2048r /51cdd613 creëren: 2014-01-23 vervallen: niet gebruiken: SC vertrouwen: de geldigheidsduur van de onbekende: [] (1).M. 杜瓦隆 (porthos) besluit alsjeblieft je vertrouwt deze gebruikers goed na te gaan of de andere gebruikers (paspoort, controleer de sleutel uit verschillende bronnen, zoals het nemen van vingerafdrukken) 1 = - ik weet niet of ik dat vertrouwen niet 2 = 3 = geloof ik niet een beetje 4 = 5 = geloof ik dat ik volledig vertrouwen uiteindelijk m = terug naar het hoofdmenu heb je besloten?4 BAR 2048r /51cdd613 creëren: 2014-01-23 vervallen: niet gebruiken: SC vertrouwen volledig geldig:: [] (1).M. 杜瓦隆 (porthos) vaststellen dat de doeltreffendheid van de weergave van de belangrijkste is niet altijd de juiste tenzij je de procedure opnieuw te beginnen.Loonkloof > Q, d 'Artagnan teken na de sleutel voor Athos, porthos en aramis vertrouwt hij de website is heel direct, kan op een eenvoudige, zoals afgebeeld in fig.,,,,, dat als porthos sturen, wie is de nieuwe gast is d' Artagnan, Dada nering van vertrouwen met de website is gevalideerd model zei hij wie hij was, omdat z 'n sleutel beer porthos handtekening:,, d' Artagnan ~] [lijst van 2048r loonkloof. $BAR /30ea3a2a 2014-01-23 te schijven sig 3 30ea3a2a 2014-01-23 Wafer sig 51cdd613 2014-01-23 M. Du Wallonië (porthos), en gnupg zei dat hij de sleutel is volledig, doeltreffend,, d 'Artagnan [- de sleutel van een --edit-key] dollar gpg BAR 2048r /30ea3a2a creëren: 2014-01-23 vervallen: niet gebruiken: SCHet vertrouwen van de doeltreffendheid van de volledige: onbekend: (1).Het is een website, het vertrouwen in de actie.D 'Artagnan Trust porthos handtekening omdat voor de verificatie van de identiteit van de persoon, wanneer het model was, d' Artagnan weet dat hij, in feite, van een garantie - omdat porthos tekende hij z 'n sleutel. En die eigenaar van het vertrouwen,,,,,, je vindt, hebben we weer vertrouwen: onbekend "als model - dit is omdat de we vertrouwen in z' n sleutel niet in de naam van de eigenaar.Als algemene regel, "doeltreffendheid" we hebben berekend dat de mensen van essentieel belang, maar we moeten "vertrouwen" is de toewijzing aan elke sleutel zijn, zodat het iets zeggen dan "onbekend" (behalve in het geval van vertrouwen handtekening, maar we zullen in de volgende artikelen), elke keer als ik hebben ondertekend een belangrijke, dit is een goede praktijken die het vertrouwen van de eigenaar, ook in de toekomst kunnen worden gebruikt, zodat we dit vertrouwen, om na te gaan of de identiteit van de andere mensen.Statistieken betreffende het template van de omstandigheden, d 'Artagnan besluit hij hem vertrouwen, kleine, ten minste tijdelijk... Want ze hebben elkaar net ontmoet, en het vertrouwen van de loonkloof > BAR 2048r /30ea3a2a creëren: 2014-01-23 vervallen: niet gebruiken: SC vertrouwen: de geldigheidsduur van de onbekende: [] (1).Alsjeblieft, je vertrouwt deze gebruikers een besluit goed na te gaan of de andere gebruikers (paspoort, controleer de sleutel uit verschillende bronnen, zoals het nemen van vingerafdrukken) 1 = - ik weet niet of ik dat vertrouwen niet 2 = 3 = geloof ik niet een beetje 4 = 5 = geloof ik dat ik volledig vertrouwen in de heer M = uiteindelijk terug in je menu 's. Besloten?3 BAR 2048r /30ea3a2a creëren: 2014-01-23 vervallen: niet gebruiken: SC vertrouwen: de marginale geldigheidsduur: [] (1).Let op de geldigheid van een belangrijk bewijs is niet altijd de juiste tenzij je de procedure opnieuw te beginnen.Loonkloof > Q, voor alle vrienden, hij... Hij de bediende de Bazin van vertrouwen van de mousqueton, grimaud bond "marge". Dus nu vertrouwen, d 'Artagnan is de website lijkt in onderstaande figuur is.De kleur van het vertrouwen van de doos, d 'Artagnan toegewezen aan elke sleutel (rood en blauw is volledig vertrouwen, is het vertrouwen van de marginale), en de ondertekening van die sleutel.,,,,, het begrip marginale vertrouwen, als we het vinden, een van de belangrijkste persoon in ons vertrouwen alleen ondertekend?Bijvoorbeeld, op een dag ontmoette hij bonancieux d 'Artagnan huisbaas, m, en de enige sleutel m bonancieux ondertekend is door het model?Hier is de loonkloof zitting:,, dargagnan [~] loonkloof lijst 2048r /d672573b bonacieux dollar BAR 2014-01-28 te m. Bonancieux sig 3 d672573b 2014-01-28 bonacieux sig 99ccac09 2014-01-28 Wafer dargagnan. [...] dollar --edit-key ~ gpg belangrijke bonancieux BAR 2048r /d672573b creëren: 2014-01-28 vervallen: niet gebruiken: SC vertrouwen: de doeltreffendheid van de marginale: onbekend] (1) [rand.M. Bonancieux,,,,, zoals je kunt zien, is de effectieve gemarkeerd als "op de rand van de loonkloof als argument dat alleen de marginale garanties dat deze" m bonancieux "eigenlijk is wie hij zegt dat hij is.Als, in feite, d 'Artagnan die loonkloof ondertekend bericht van m bonancieux rennen "loonkloof - verificatie van het", is de volgende: [], produktie, d' Artagnan - verificatie van de loonkloof tussen mannen en vrouwen message-from-bonacieux.asc dollar - 28 maart 2014: handtekening in het oosten van de Verenigde Staten om 2 uur voor De tijd 02:10:41 RSA id d672573b loonkloof van "m bonancieux loonkloof: - waarschuwing: Handtekening: dat van essentieel belang is voor de verificatie van de handtekeningen niet voldoende vertrouwen.Loonkloof: is dit niet noodzakelijk, de handtekening van de eigenaar.De sleutel van de vingerafdrukken: be8b 2fe0 model: NIKE 79a4 7a6b c045 f04f 9e3d d672 573b, als we het vertrouwen tussen vertegenwoordigers van de kaart, we zullen de doos m bonancieux grijze, omdat er niet genoeg handtekeningen, om ervoor te zorgen dat voldoende doeltreffende.,, de versterking van de belangrijkste van de geldigheid, we hebben iemand nodig die ons volledig vertrouwen we z 'n sleutels of ondertekend. De andere twee mannen moeten vinden de marginale vertrouwen, dus een totale marginale vertrouwen, 3 m van de handtekening op de belangrijkste en bonancieux.Het is als mousqueton met handtekening en Bazin belangrijkste: M. Bonancieux, d 'Artagnan ~], [message-from-bonacieux.asc loonkloof tussen mannen en vrouwen: $- verificatie van het aanmaken van 28 maart 2014 edt 02:10:41 gebruikt RSA id 2 d672573b loonkloof: "m bonancieux" de sleutel van vingerafdrukken van ondertekening: be8b goed 2fe0 model: NIKE 79a4 7a6b c045 f04f 9e3d d672 573b dargagnan [] dollar --edit-key ~ gpg belangrijke bonancieux BAR 2048r /d672573b creëren: 2014-01-28 vervallen: niet gebruiken: SC vertrouwen: de geldigheidsduur van de onbekende: [] (1).M. Bonancieux, omdat er nu drie meter bonancieux vertrouwen handtekening z 'n sleutels, z' n sleutels is doeltreffend worden aangeduid als "vol".,,,,,, dit is in totaal, zijn eigenlijk de kern van de trust openpgp web begrip concept.Samenvattend:,,, je borg ondertekend als ze de sleutel, de sleutel. En de "doeltreffendheid" is ons de noodzaak het probleem van cruciaal belang is en de mensen te communiceren.De berekening op basis van de eigenaar is, en het vertrouwen van de sleutel van het aantal en de handtekening.,, de belangrijkste "vertrouwen", die de gebruiker moet je, aan je sleutelhanger, voor elke sleutel, die is opgenomen in de berekening van het netwerk, en ik geloof dat dat vertrouwen. Volledig kan worden of de rand.Het moet alleen de handtekening van een geloofwaardig "doeltreffende", maar er zijn ten minste drie enigszins geloofwaardig sleutel, doen hetzelfde, en de snelle groei van het vertrouwen van een groot complex.In het volgende deel van onze instellingen, rekening te houden met het gebruik van de communautaire openpgp is ontwikkeld om het beheer van het fonds meer ontspannen, namelijk dat we de sleutel zal over de server en agent vertrouwen.,, naar deel 2 van het vertrouwen, vertrouwen en PGP - netwerk: een centrale server ", goedgekeurd.

Direct trust relationship
Direct trust relationship
Direct trust relationship

M. Bonacieux now with full trust



Previous:
Next Page: