页面

显示标签为“PGP教学”的博文。显示所有博文
显示标签为“PGP教学”的博文。显示所有博文

2010年12月11日星期六

The Move To Linux- Encrypted Disk Issues

One of the standards that has become normal in the US federal sector is the requirement that all mobile devices, such as laptops, have encrypted drives. This was a direct result of a number of laptop thefts earlier in the decade that resulted in the supposed leaking of personal information. As a former federal contractor, I watched a number of successful and not so successful methodologies implemented and deployed. Some resulted in real data protection and some resulted in wonderful bricks. In some cases on a regular (read daily) basis.

One of the more successful tools is the Trust Platform Module (TPM) chip. When properly implemented, it allows you to improve encryption, ensure that even if your disk is removed from your laptop, it is still secure and greatly enhances security. So, imagine my surprise, upon rejoining the private sector that my new company does not have a policy for encrypting laptops, even though almost every individual in the company has one.

I was issued a brand-new Dell, with a TPM chip and Windows XP on it. Of course, the first thing I did was download a copy of Fedora and set about reformatting the machine, including setting up the TPM and installing ext4 and enabling Linux disk encryption and went along my merry way, not really thinking about it. That was six months ago.

Like most laptop users, when disk space gets low, you have two options. Replace the disk with a larger one and reinstall or clone the disk to a larger one. After only six months, I was in no mood to do a reinstall, so I decided I would go the clone route. But wait, I had a TMP protected, encrypted disk. How was I supposed to do this? Surely this was a routine sort of thing. So I set out to the Internet and did some research. And was underwhelmed with what I discovered. Essentially, while there are a number of sites that will tell you how to clone your disk (something I am very familiar with), there are almost none that talk about the issues of encryption. Which left me in a bit of a quandary.

2010年12月5日星期日

PGP安装使用图解<一>

偶然机会让我接触到PGP (Pretty Good Privacy)。一经使用,凭感觉我就对PGP发生了浓厚的兴趣,使用以后对PGP更是情有独钟,对文件安全加密软件别无选择,非它莫属。因为近四年的使用经历使我确信:PGP 为我提供了保证机密文件安全的最好解决方案,能对你需要保密的任何机密文件资料和你不愿意公开让别人知道的相关材料提供最为有力的安全保障,让企图窃取你机密资料的人望而却步,知难而退。

以下是本人对PGP软件的理解和认识,相关内容基本是摘抄自PGP中文站(网址:www.pgpchs.com)站长Xray先生的介绍。

一、PGP简介:

PGP,全名:Pretty Good Privacy,也是一个混合型加密体系的称呼。通常只理解为是PGP公司的系列软件。能对邮件、文件、文件夹、整个硬盘加密,全网段加密权限和访问权限控制等。

PGP 能够提供独立计算机上的信息保护功能,使得这个保密系统更加完备。它的主要功能是:数据加密,包括电子邮件、任何储存起来的文件、还有即时通讯(例如 ICQ 之类)。数据加密功能让使用者可以保护他们发送的信息,如电子邮件,还有他们储存在计算机上的所有信息资料。文件和信息通过使用者的密钥,通过复杂的算法运算后编码,只有它们的接收人才能把这些文件和信息解码。

PGP随着版本的不断提高改进,功能也不断加强。使用PGP能实现以下10项加密功能,保证你的机密文件安全无忧。

1、在任何软件中进行加密/签名以及解密/效验。通过 PGP 选项和电子邮件插件,您可以在任何软件当中使用 PGP 的功能。

2、创建以及管理密钥。使用 PGPkeys 来创建、查看、和维护您自己的 PGP 密钥对;以及把任何人的公钥加入您的公钥库中。

3、创建自解密压缩文档 (self-decrypting archives, SDA)。您可以建立一个自动解密的可执行文件。任何人不需要事先安装 PGP ,只要得知该文件的加密密码,就可以把这个文件解密。这个功能尤其在需要把文件发送给没有安装 PGP 的人时特别好用。并且,此功能还能对内嵌其中的文件进行压缩,压缩率与ZIP相似,比RAR略低(某些时候略高,比如含有大量文本)。总的来说,该功能是相当出色的。

4、创建PGPdisk加密文件。该功能可以创建一个.pgd的文件,此文件用PGP Disk功能加载后,将以新分区的形式出现,您可以在此分区内放入需要保密的任何文件。其使用私钥和密码两者共用的方式保存加密数据,保密性坚不可摧,但需要注意的是,一定要在重装系统前记得备份“我的文档”中的“PGP”文件夹里的所有文件,以备重装后恢复您的私钥。切记切记,否则将永远没有可能再次打开曾经在该系统下创建的任何加密文件!

5、永久的粉碎销毁文件、文件夹,并释放出磁盘空间。您可以使用PGP粉碎工具来永久地删除那些敏感的文件和文件夹,而不会遗留任何的数据片段在硬盘上。您也可以使用PGP自由空间粉碎器来再次清除已经被删除的文件实际占用的硬盘空间。这两个工具都是要确保您所删除的数据将永远不可能被别有用心的人恢复。

6、完整磁盘加密,也称全盘加密。该功能可将您的整个硬盘上所有数据加密,甚至包括操作系统本身。提供极高的安全性,没有密码之人绝无可能使用您的系统或查看硬盘里面存放的文件、文件夹等数据。即便是硬盘被拆卸到另外的计算机上,该功能仍将忠实的保护您的数据、加密后的数据维持原有的结构,文件和文件夹的位置都不会改变。

PGP安装使用图解<二>

你可以看到在任务栏里有了PGP托盘,你可以打开使用。如图28所示。



图28

要特别说明的一点是:有时新安装了PGP10.0.2,重启后,并没有出现设置助手,因而无法完成注册,不能正常启动使用,而是一闪就没了(或者是进入PGP选项后确定,会出现无效参数的错误),这是因为10.x新建配置文件时有个BUG,至今尚未修复。

如果遇到这种情况,最简单的方法是:下载PGP9.12版,正常安装,直接升级安装PGP10.0.2版,再破解注册后使用。

三、PGP的使用:

PGP的使用,每个人都有侧重和偏好,请根据自己的需要而选择使用哪种功能。面板如图29所示。



图29

在帮助中查看关于…,可以看到已经注册成功。如图30所示。



图30

关于PGP的使用:在面板中,本文简介所述的10项功能都可以实现,需要自己亲自尝试,多摸索、多实践,你就会运用自如。另外,PGP还配置了右键菜单,当你右键点击某文件时,可以快捷地使用相关功能。

关于移动加密:使用PGP Portable移动加密的相关问题,PGP中文站www.pgpchs.com有专门教程,用户可下载使用。PGP移动加密不同于一般软件的移动加密,在PGP强大装甲的保护下,确保你存放在各类存储介质(如移动硬盘、U盘、光盘)中的文件安全无忧。

2010年6月2日星期三

Thunderbird+enigmail设置篇

Thunderbird+gpg+enigmail便携版导入密钥

 

最近醉心于制作基于GunPG的加密便携包,这样做有两个好处,一:免费。二:方便,可以放到usb存储设备里面随身带着。基于这个念头,现在可以通过两种方式实现。

1thunderbird+gpg+enigmail

2firefox+gpg+firegpg

 

因为第二种方式能够很轻松实现,便不再赘述。今天我们重点介绍第二种方式的实现。

thunderbird+gpg+enigmail这种方式难就难在密钥对的导入。也许目前是我还没设置好。

 

好啦,言归正传:

一:

下载ThunderbirdPortable.rar后(群共享)后,解压后,在目录下出现

二:

点击ThunderbirdPortable.exe启动程序。第一次启动,会提示你新建用户,按照提示建立好。这儿不在演示。

三:

建立好用户后,首先进行“enigmail”插件的安装,其实enigmailgpg的一个图形前端而已。

安装步骤:工具”→“附加组件,这时候出现:

然后点击安装,找到“enigmail”文件所在的位置,解压包里面!

 

四:

安装好enigmail后,你会发现thunderbird菜单栏上会多出安全

好啦:进行配置。点击密钥管理

这时候,你会发现这个界面很人性化啦,但是当你使用文件”→“从文件导入密钥导入密钥对的时候,你会发现怎么都不能成功,这是怎么回事呢,稍后我们再分析。

 

我们不能导入,是不是就放弃呢,不。我们还有其他的方法:

强调一下。我的 thunderbird的安装路径是:d:/program files/Mozilla thunderbird。各位的需要自己对照完成。

 

解决方法。调出“cmd”

按照下图进行操作(没dos基础的):

相关命令:

D

cd program files/Mozilla thunderbird/app/gpg

 

接着输入命令——gpg的命令,该命令用来导入密钥对。没耐心了吗,很快了哦。

使用到的命令:

gpg --import --allow-secret-key-import c:\gnupg\[filename].asc      其中:为你自己密钥对所放置的位置,我放的地方是d:/12/X囧王.asc.所以输入的是:gpg --import --allow-secret-key-import d:\12\X囧王.asc

 

查看导入是否成功:gpg --list-keys.

 

成功后,请前往并将其复制到

目录下。再次打开thunderbird,你会发现,这时候的密钥管理器里面已经有了你的密钥对啦。设置信任度:

Ok,搞定啦,还不去买几瓶啤酒庆祝一下!

 

思考:配置好的firefox便携版为什么就能使用呢,不需要那么的麻烦,是enigmailbug还是我自己的设置路径有问题,现将firegpgenigmail里面对gpg的配置路径截图上来,与昂一折腾的同学可以去折腾一下!

 

 

 


Thunderbird+enigmail设置篇

Thunderbird+gpg+enigmail便携版导入密钥

 

最近醉心于制作基于GunPG的加密便携包,这样做有两个好处,一:免费。二:方便,可以放到usb存储设备里面随身带着。基于这个念头,现在可以通过两种方式实现。

1thunderbird+gpg+enigmail

2firefox+gpg+firegpg

 

因为第二种方式能够很轻松实现,便不再赘述。今天我们重点介绍第二种方式的实现。

thunderbird+gpg+enigmail这种方式难就难在密钥对的导入。也许目前是我还没设置好。

 

好啦,言归正传:

一:

下载ThunderbirdPortable.rar后(群共享)后,解压后,在目录下出现

二:



点击ThunderbirdPortable.exe启动程序。第一次启动,会提示你新建用户,按照提示建立好。这儿不在演示。

三:

建立好用户后,首先进行“enigmail”插件的安装,其实enigmailgpg的一个图形前端而已。

安装步骤:工具”→“附加组件,这时候出现:

然后点击安装,找到“enigmail”文件所在的位置,解压包里面!

 

四:

安装好enigmail后,你会发现thunderbird菜单栏上会多出安全

好啦:进行配置。点击密钥管理

这时候,你会发现这个界面很人性化啦,但是当你使用文件”→“从文件导入密钥导入密钥对的时候,你会发现怎么都不能成功,这是怎么回事呢,稍后我们再分析。

 

我们不能导入,是不是就放弃呢,不。我们还有其他的方法:

强调一下。我的 thunderbird的安装路径是:d:/program files/Mozilla thunderbird。各位的需要自己对照完成。

 

解决方法。调出“cmd”

按照下图进行操作(没dos基础的):

相关命令:

D

cd program files/Mozilla thunderbird/app/gpg

 

接着输入命令——gpg的命令,该命令用来导入密钥对。没耐心了吗,很快了哦。

使用到的命令:

gpg --import --allow-secret-key-import c:\gnupg\[filename].asc      其中:为你自己密钥对所放置的位置,我放的地方是d:/12/X囧王.asc.所以输入的是:gpg --import --allow-secret-key-import d:\12\X囧王.asc

 

查看导入是否成功:gpg --list-keys.

 

成功后,请前往并将其复制到

目录下。再次打开thunderbird,你会发现,这时候的密钥管理器里面已经有了你的密钥对啦。设置信任度:

Ok,搞定啦,还不去买几瓶啤酒庆祝一下!