GPG訊息加密
由於閱讀了一些Blog和去TOR看了一下,我突然被GPG這個東西吸引,花了一段時間終於搞懂這個可以用來幹嘛。GPG兩個主要的功能,其一是加密,其二是數位簽署。想像我們是古代的革命軍,在分隔兩地的時候需要用飛鴿傳書來密謀起義計畫。然而飛鴿傳書的書信會有兩個可能導致兩邊的革命夥伴一起死光光,其一是計畫曝光,其二是收到政府偽造的假計畫。因此,我們的飛鴿傳書的內容一定是需要經過加密,以防政府知道我們的計劃,同時也需要一個難以偽造的簽章來證明我們真的是夥伴。而這個GPG就相當於是這個飛鴿傳書的現代版啦!
由於網路的特性,我們透過網路所溝通的各種行為有千百萬種被中間人擷取訊息的可能。舉凡sniffing、wifi的evil twin、服務商提供資料給政府等等,都會讓訊息被竊聽。這時,如果將訊息已GPG先行簽署加密的話,就能夠確保訊息不會被解密和偽造了!
看完之後我腦中有想像一些可能會被偽造的情況。
1. 發送訊息方被屈打成招
2. 發送方的機密被攻破
3. key server被攻破
等等
不過驗證方也有很多種方式可以驗證,其中最簡單的就是影音通話了。同時驗證方也必須要了解到,每一次的通訊到底能信任發送方到何種程度。
話說回來,一般人到底什麼時候會需要用到這個?可能以後中國的朋友有需要用到吧XD
留言
張貼留言