新建网页 1
编者按:本文是写给有对PGP有一定了解的用户的操作手册。如果您是新手,你也可以拿本文作为参考来熟悉清心加密信使的各种操作。若想了解PGP的工作原理,请参考《清心加密信使补充材料
--- PGP基本工作原理》。
清心加密信使(Qxmail)
是目前中文PGP加密软件中最简单易用的。下面是PGP加密短信的图文教学,有任何建议,请到清心论坛版面提出交流(http://qxbbs.org,大陆读者请通过破网软件访问)。下载后,第一次运行,程序会让你生成一个密码(如下图)。这个密码可要记住了,因为以后每次运行这个程序,都会问一次这个密码的。因为所有的信件等都是加密保存的,没有这个密码,你自己也解不开你的信息了。
下一个画面是初始化PGP密匙。如果您以前有了PGP的密匙,可以在这里导入。没有的话,重新生成一个就好。名称呢,当然是随便填写了,不过还是找一个自己能够看懂的,比如xxx_qxbbs等。Email呢,一般就随机生成一个,不需要用自己的真实Email。密码可是要记牢,但也不要用和打开程序时所设置的密码一样。输入和确认密码后,点击“生成密匙”(如下图)。
当生成密匙成功后,点击“取消”按钮(如下图)。
接下来,就是一个设置Email账号(如下图)。如果您只用PGP短信的话,可以选择“取消”,因为不用设置它。关于Email的设置,会在另外的教学中谈到。
(点击上图看大图)
现在要给某个人发送PGP加密的短信啦。比如要给论坛的jingxin发送,首先你需要有他的PGP公匙(就是一段文本而已)。一般可以通过Email或者其他交换手段得到。本论坛也提供了这样的服务,可以在个人资料中设置自己的PGP公匙,让别人可以给自己发送加密的信息。点击
jingxin 的个人资料,就可以看到他的公匙了。
(点击上图看大图)
复制 jingxin
的公匙到剪贴板, 然后点击 “从剪贴板导入”,就把他的公匙加到你的列表中了。当然,您也可以把公匙另存为一个文本文件,从文件导入密匙。
(点击上图看大图)
把要发送的信息放到左边的明文区,点击 jingxin
的钥匙,这时在“被选择的密匙”中会显示
jingxin的密匙编号,表示选中了这个密匙。然后点击“加密==>”
, 右面就是加密好的信息了。把这个加密的信息,发送给 jingxin
就可以啦。这样就可以保证除了拿有 jingxin 钥匙密码的人,别人就看不到你的信息内容了。
加密的信息,可以保存为文件,或者复制到剪贴板,信息区底部的小图标就是这个功能啦。至于发送,可以用Email、短信、即时通信等方法,把加密后的信息发给对方。
(点击上图看大图)
那么如何解密对方发给自己的信息呢?很类似,3步就好了。
1。 就是把加密的信息,放到右面的文本框中。 (复制、粘贴您应该会吧。)
2。 点击选择自己的钥匙, 比如那个 admin_qxbbs。
3。 点击 “<==解密”,
在弹出的窗口中输入pgp密码后, 明文就会在左面的文本框里啦!
剩下的大概就是一个问题了,如何导出自己的公匙呢并告诉别人呢?上面不是有 “导出公匙”按钮吗?导出就好啦!保存为一个文本文件,也就是自己的公匙啦,可以放到论坛的个人资料中,也可以通过Email等方法告诉其他人哦。
自己的所有已经导入的钥匙,可以用工具菜单--〉备份出来,成为一个文本文件。
有了新的软件版本,可以直接导入这个文本文件就好了。
清心加密信使补充材料 --- PGP基本工作原理
作者:Big Apple
文章出处:QXBBS.org 发布时间:2005-10-06
前言
“清心加密信使”是基于通用的PGP标准编写的加密通信软件。鉴于使用了通用的PGP标准,清心加密信使可以和任何符合PGP加密标准的软件或工具进行沟通。本文所涉及的关于PGP的工作原理适用于任何符合PGP标准的加密工具,自然也就适用于“清心加密信使”。
PGP“钥匙”和“钥匙对”的概念
PGP的加密和解密都是通过“钥匙”来完成的。PGP中有两种钥匙:公共钥匙和秘密钥匙。公共钥匙是负责加密过程的,其作用其实更接近一把锁,它负责把要加密的信息按照一定的顺序从新组合,这样就使原本的信息面目全非,从而“锁”住信息而达到保密的目地。秘密钥匙是负责解密过程的,这把钥匙才是真正的起到钥匙的作用,它负责把已经加密了的信息解锁。就象现实生活中的锁和钥匙一样,一把锁得有相应得钥匙。对于PGP来说,一个公共钥匙必须都有一把对应的秘密钥匙。两把钥匙合在一起叫做“钥匙对”。
钥匙的使用
现实生活中,你可以把一把锁交给任何人去锁任何的东西,但是那把锁所对应的钥匙则不会和别人共享,而是保存在自己的手中。PGP的钥匙原理也是一样的。公共钥匙之所以是公共的,就使因为它起到锁的作用,可以公开出去任何人都可以使用这把“锁”给任何文件或信息加密上锁。秘密钥匙则是开锁用的,所以必须自己保护好,留在自己的手里,不要和别人共享。PGP的公共钥匙和现实生活中的锁是一样的,它可以锁(加密)信息,却不能解锁,么开锁就得有钥匙(秘密钥匙),这样就达到了真正保密的作用。
加密过程
想收到别人发给自己的加密信息,就先要把自己的公共钥匙公布给需要发送信息的人,也就是把锁送给大家去共享。发送信息的人用你提供的锁来加密给你的内容,这样就只有你才能用秘密钥匙解锁(解密)。如果发送信息的人没有自己备份他所发送的信息,那么他自己也不能解开用你的锁(公共钥匙)加密的内容。
解密过程
当收到别人发给自己的加密信息,就可以用自己的秘密钥匙开锁了。你必须拥有一把对应于加密所用公共钥匙的秘密钥匙才能开锁(解密)。
钥匙的其他用处 --数字签名
除了加密和解密以外,PGP的钥匙还有另外一个重要的功能,就是数字签名功能。为什么要使用数字签名呢?因为当你把自己的公共钥匙(锁)公开在网络上的时候,不认识你的人也可以随意发送加密信息。这就出现一个问题:任何一个人都可以冒充你认识的人给你发送加密信息,但是你无从判断如何发送人是否就是他本人。而数字签名就解决了这个问题:当一个人用你的公共钥匙向你发送加密信息的时候,他可以同时用他自己的秘密钥匙制作一个签名,而这个签名则需要用他在网络上的公布的公共钥匙来进行验证。所以这个原理就是把加密解密的过程倒过来用:只有有秘密钥匙的人才可以签名,但是所有有公共钥匙的人都可以验证这个签名的真实性。由此可见,要想真正做到两个人之间安全保密的通信,PGP的加密和数字签名功能是必须同时使用的。缺少了数字签名而只有加密的PGP通信仍然是存在安全隐患的。