热点新闻排行

·间谍/广告软件移除工具Ad-aware使用指南
·快速恢复系统:用ghost备份硬盘分区详解(图)
·微软正式把3721列为流氓软件,提供删除工具
·触目惊心!揭开QQ的发家老底
·易明:网络安全的大敌——3721
·质疑腾讯声明:何为“动态文件名”技术?和病毒有何本质区别?
·电脑安全设置问题及补充说明
·网吧上网清除“监控软件”的经验

本类推荐新闻

·质疑腾讯声明:何为“动态文件名”技术?和病毒有何本质区别?
·触目惊心!揭开QQ的发家老底
 

您的位置:首页>>技术文摘>>系统安全>>

清心加密信使 手把手教学之 -- 5分钟学会PGP短信(图)

文章出处:清心论坛 发布时间:2006-01-03 作者:QXBBS
 
【宇明网】

新建网页 1

编者按:本文是写给有对PGP有一定了解的用户的操作手册。如果您是新手,你也可以拿本文作为参考来熟悉清心加密信使的各种操作。若想了解PGP的工作原理,请参考《清心加密信使补充材料 --- PGP基本工作原理》。

 

清心加密信使(Qxmail) 是目前中文PGP加密软件中最简单易用的。下面是PGP加密短信的图文教学,有任何建议,请到清心论坛版面提出交流(http://qxbbs.org,大陆读者请通过破网软件访问)。下载后,第一次运行,程序会让你生成一个密码(如下图)。这个密码可要记住了,因为以后每次运行这个程序,都会问一次这个密码的。因为所有的信件等都是加密保存的,没有这个密码,你自己也解不开你的信息了。

 

 

 

下一个画面是初始化PGP密匙。如果您以前有了PGP的密匙,可以在这里导入。没有的话,重新生成一个就好。名称呢,当然是随便填写了,不过还是找一个自己能够看懂的,比如xxx_qxbbs等。Email呢,一般就随机生成一个,不需要用自己的真实Email。密码可是要记牢,但也不要用和打开程序时所设置的密码一样。输入和确认密码后,点击生成密匙(如下图)。

 

 

 

当生成密匙成功后,点击取消按钮(如下图)。

 

 

 

接下来,就是一个设置Email账号(如下图)。如果您只用PGP短信的话,可以选择取消,因为不用设置它。关于Email的设置,会在另外的教学中谈到。

 

(点击上图看大图)

 

 

现在要给某个人发送PGP加密的短信啦。比如要给论坛的jingxin发送,首先你需要有他的PGP公匙(就是一段文本而已)。一般可以通过Email或者其他交换手段得到。本论坛也提供了这样的服务,可以在个人资料中设置自己的PGP公匙,让别人可以给自己发送加密的信息。点击 jingxin 的个人资料,就可以看到他的公匙了。

 

(点击上图看大图)

 

 

复制 jingxin 的公匙到剪贴板, 然后点击从剪贴板导入,就把他的公匙加到你的列表中了。当然,您也可以把公匙另存为一个文本文件,从文件导入密匙。

 

(点击上图看大图)

 

 

把要发送的信息放到左边的明文区,点击 jingxin 的钥匙,这时在被选择的密匙中会显示 jingxin的密匙编号,表示选中了这个密匙。然后点击加密==>” , 右面就是加密好的信息了。把这个加密的信息,发送给 jingxin 就可以啦。这样就可以保证除了拿有 jingxin 钥匙密码的人,别人就看不到你的信息内容了。

加密的信息,可以保存为文件,或者复制到剪贴板,信息区底部的小图标就是这个功能啦。至于发送,可以用Email、短信、即时通信等方法,把加密后的信息发给对方。

 

(点击上图看大图)

 

 

那么如何解密对方发给自己的信息呢?很类似,3步就好了。

1。 就是把加密的信息,放到右面的文本框中。 (复制、粘贴您应该会吧。)
2。 点击选择自己的钥匙, 比如那个 admin_qxbbs
3。 点击 “<==解密, 在弹出的窗口中输入pgp密码后, 明文就会在左面的文本框里啦!

剩下的大概就是一个问题了,如何导出自己的公匙呢并告诉别人呢?上面不是有导出公匙按钮吗?导出就好啦!保存为一个文本文件,也就是自己的公匙啦,可以放到论坛的个人资料中,也可以通过Email等方法告诉其他人哦。

自己的所有已经导入的钥匙,可以用工具菜单--〉备份出来,成为一个文本文件。 有了新的软件版本,可以直接导入这个文本文件就好了。

 

 


 

 

清心加密信使补充材料 --- PGP基本工作原理

作者:Big Apple
文章出处:QXBBS.org 发布时间:2005-10-06



前言

“清心加密信使”是基于通用的PGP标准编写的加密通信软件。鉴于使用了通用的PGP标准,清心加密信使可以和任何符合PGP加密标准的软件或工具进行沟通。本文所涉及的关于PGP的工作原理适用于任何符合PGP标准的加密工具,自然也就适用于“清心加密信使”。

PGP“钥匙”和“钥匙对”的概念


PGP的加密和解密都是通过“钥匙”来完成的。PGP中有两种钥匙:公共钥匙和秘密钥匙。公共钥匙是负责加密过程的,其作用其实更接近一把锁,它负责把要加密的信息按照一定的顺序从新组合,这样就使原本的信息面目全非,从而“锁”住信息而达到保密的目地。秘密钥匙是负责解密过程的,这把钥匙才是真正的起到钥匙的作用,它负责把已经加密了的信息解锁。就象现实生活中的锁和钥匙一样,一把锁得有相应得钥匙。对于PGP来说,一个公共钥匙必须都有一把对应的秘密钥匙。两把钥匙合在一起叫做“钥匙对”。

钥匙的使用


现实生活中,你可以把一把锁交给任何人去锁任何的东西,但是那把锁所对应的钥匙则不会和别人共享,而是保存在自己的手中。PGP的钥匙原理也是一样的。公共钥匙之所以是公共的,就使因为它起到锁的作用,可以公开出去任何人都可以使用这把“锁”给任何文件或信息加密上锁。秘密钥匙则是开锁用的,所以必须自己保护好,留在自己的手里,不要和别人共享。PGP的公共钥匙和现实生活中的锁是一样的,它可以锁(加密)信息,却不能解锁,么开锁就得有钥匙(秘密钥匙),这样就达到了真正保密的作用。

加密过程

想收到别人发给自己的加密信息,就先要把自己的公共钥匙公布给需要发送信息的人,也就是把锁送给大家去共享。发送信息的人用你提供的锁来加密给你的内容,这样就只有你才能用秘密钥匙解锁(解密)。如果发送信息的人没有自己备份他所发送的信息,那么他自己也不能解开用你的锁(公共钥匙)加密的内容。

解密过程


当收到别人发给自己的加密信息,就可以用自己的秘密钥匙开锁了。你必须拥有一把对应于加密所用公共钥匙的秘密钥匙才能开锁(解密)。

钥匙的其他用处 --数字签名

除了加密和解密以外,PGP的钥匙还有另外一个重要的功能,就是数字签名功能。为什么要使用数字签名呢?因为当你把自己的公共钥匙(锁)公开在网络上的时候,不认识你的人也可以随意发送加密信息。这就出现一个问题:任何一个人都可以冒充你认识的人给你发送加密信息,但是你无从判断如何发送人是否就是他本人。而数字签名就解决了这个问题:当一个人用你的公共钥匙向你发送加密信息的时候,他可以同时用他自己的秘密钥匙制作一个签名,而这个签名则需要用他在网络上的公布的公共钥匙来进行验证。所以这个原理就是把加密解密的过程倒过来用:只有有秘密钥匙的人才可以签名,但是所有有公共钥匙的人都可以验证这个签名的真实性。由此可见,要想真正做到两个人之间安全保密的通信,PGP的加密和数字签名功能是必须同时使用的。缺少了数字签名而只有加密的PGP通信仍然是存在安全隐患的。

宇明固定域名 http://yuming.flnet.org
当前大陆专用域名(加密访问) https://ym21.deaftone.com

[宇明论坛] [悄悄话] [返回顶部↑]

相关文章:
  ·停止使用手机GPRS包月上网“问题卡”!
·电脑安全设置问题及补充说明
·网吧上网清除“监控软件”的经验
·快速恢复系统:用ghost备份硬盘分区详解(图)
·易明:网络安全的大敌——3721
·质疑腾讯声明:何为“动态文件名”技术?和病毒有何本质区别?
·触目惊心!揭开QQ的发家老底
·微软正式把3721列为流氓软件,提供删除工具
·间谍/广告软件移除工具Ad-aware使用指南