タグ付けされた質問 「pgp」

PGP(Pretty Good Privacy)は、データ通信の暗号化プライバシーと認証を提供する、データの暗号化と復号化のためのコンピュータープログラムです。

1
PGP公開鍵ブロックとは何ですか?
一部のWebサイト(例:http://phrack.org/index.html)にPGP公開鍵ブロックが投稿されています。 16進コードではありません。より多くのアルファベット文字を使用します。それは何ですか? なぜこの情報が投稿されるのですか?どうすれば使用できますか?


3
公開鍵/秘密鍵暗号化はどのように機能し、誰が鍵ペアを生成しますか?
ファイルを暗号化し、キーを使用してファイルを復号化する外部パートナーに渡す必要があります。 私の「基本的な」理解は、公開鍵と秘密鍵を生成し、公開鍵を使用してファイルをエンコードし、パートナーが提供した秘密鍵を使用して復号化できることです。しかし、これは私たちが秘密鍵を共有することになると私には少し奇妙に聞こえます。信頼できるパートナーは1つだけです。 何か不足していますか?

3
複数のキーを使用してドキュメントを暗号化し、それらのキーに責任を持たせる
ここで仮説。非常に機密性の高いファイルがあり、これを公開したくない、他の人も公開したくない。殺される可能性を減らすために、暗号化されたバージョンのファイルをbittorrentで公開し、殺された場合に公開する指示とともに暗号化キーを信頼できる関係者(「キーホルダー」)に渡します。次に、公開したファイルが本物であることを公開します。(はい、マニングの状況について話しているところです。) 1つのキーホルダーが侵害され、次の3つのことを行う可能性を回避する必要があります。 平文ドキュメントを公開する 公開した認証文を使用して、平文が本物であることを一般に知らせます(つまり、もっともらしい拒否を削除します) 匿名のまま たとえば、これを行う1つの方法を次に示します。 各キーホルダーに1つずつ、N個の対称キーを作成します。 各キーホルダーについて、プレーンテキストのコピーを作成し、「このドキュメントのリリース者:」とそのキーホルダーのIDを先頭に追加します 各コピーをそれぞれの対称キーで暗号化します キーをそれぞれ配布する 完全なファイルを公開する ただし、これにはN * size_of_plaintextスペースが必要です。この質問は、より効率的な方法があるかどうかを尋ねています。 最初に、gpgの複数キー暗号化について調査しました。https://stackoverflow.com/questions/597188/encryption-with-multiple-different-keys(@terdonに感謝)を参照してください。GPGは次のように機能します。 gpg --encrypt --recipient alice@example.com --recipient bob@example.com doc.txt GPGは対称キーを選択します(X) GPGはプレーンテキストを暗号化します X GPGは、暗号化Xパーティのキーを使用してP_alice、P_bob...及びその他アリス、ボブは、それぞれそれらのいずれかを復号化することができます これは、回避したい攻撃に対して脆弱です。 ボブはP_bob復号化に使用しますX ボブはX匿名で公開します 公開された平文を公開します X
4 security  gnupg  pgp 

2
GnuPGで複数の電子メールアドレスを管理するにはどうすればよいですか?
これは十分な報道が必要な質問だと思いますが、私が理解した方法でこれを説明するものは何も見つかりませんでした。 私は非常に基本的な何かを誤解しているために、私が得た情報を理解できないかもしれません(そしてそのように感じます)。その場合:私の間違いを説明してください。 プライマリ電子メールアドレスのOpenPGPキーがあります。それはうまく機能し、メッセージを暗号化、署名、暗号化できます。 現在、私はまた、キーを使用したい他のアドレス(ビジネス目的、政党など)の束を持っています。私が理解した限りでは、1つのアドレスに対して1つのキーを使用できます。何らかの方法で内部的にプライマリキーを使用する他のアドレスのサブキーを(何らかの方法で)追加できます。 したがって、2番目のアカウントからメールを送信して署名するときに、メインのメールを表示するのではなく、2番目のメールを表示する必要があります。目標は、私のビジネスの連絡先が適切な署名付きメールを取得することですが、明らかに私の個人的なプライマリメールは表示されません。キーサーバーでキーを検索して自分の個人アドレスを確認する必要がある場合、ユーザーを混乱させたくありません(af @ businessからメールを取得しましたが、af @ personalから署名しました)。 そのために複数のマスターキーが必要ですか、それとも1つを使用して、独自の電子メールアドレスが付加されたサブキーを追加できますか?
4 email  gnupg  pgp 

0
Windows 7がゆっくりとフリーズする(アプリごと)
これは、他の「win 7 freeze」の質問とは異なると思います。:)私は自分はかなり経験豊富なユーザーだと思っていますが、これは私にとってはやりすぎです。何が起こるかを説明しましょう: 一部のプログラムがランダムにフリーズする タスクマネージャーを開こうとしましたが、開きません(ctrl + alt + delを押しても、タスクマネージャーも機能しません) 計算もメモ帳も勝てません! 他の開いているプログラムは正常に実行されます(新しいタブを開いてWeb上でChromeやサーフィンをしたり、リモートデスクトップなどを使用したりできます) スターメニューは高速に動作していますが、何も開くことができません(デスクトップのコンテキストメニューも動作しています) ゆっくりと他のプログラムもフリーズし始めます 最後に、私は状況にうんざりしていて、電源スイッチを押して再起動します この問題のトレースを開始する場所を教えてください。どのログファイルをチェックする必要がありますか? 後もう一つ。ディスプレイドライバーで問題が発生しました。Aeroを使用するとブルースクリーンがランダムに表示されますが、現在は使用していません。 編集:私は通常、コンピュータを数日の間スリープ状態にし、この問題は数日後にのみ適用されると思います... また、フリーズするとHD(SSD)ライトが常に点灯しますが、何も起こりません。 私のハードウェア: Dell Latitude E6530ラップトップ i7-3740QM RAM 16 GB ADATA SX900 512 SSD NVIDIA NVS 5200M VGAの追加表示 追加ディスプレイを備えたLenovo USB 2.0ドック(DisplayLink) USB上のPlantronicsヘッドセット 私のソフトウェア: Win 7 Enterprise オフィス2013 Microsoft Office Communicator PGP Desktop <-これが疑われる マカフィーエージェント …

0
再起動せずにDiskDriveフィルタードライバーをオンザフライでロード/アンロードできますか?
タイトルが示すように、マシンを再起動せずにディスクドライブフィルタードライバーをロードまたはアンロードして、すぐに変更を有効にすることができるかどうかを知りたいです。 WinPE環境でこれを行っているため、WinPEのままにする必要があります。 歴史的 Symantec Encryption Desktop(別名PGP)PGPWDEドライバーをMDT / SCCMブートメディアに焼き付け、暗号化されたドライブを簡単に管理できるようにしました(ユーザーの追加/削除、パスワード回復、データ回復など)。ただし、PGPWDEドライバーには、MBR /セクター0を消去できないようにする組み込み機能があります。これにより、暗号化されたマシンを再イメージングするときに問題が発生します。 diskpart cleanはMBRを消去しません bootrec / fixmbrまたは/ fixbootはMBRを書き換えません dskprobeやmbrwizなどのサードパーティのユーティリティも動作しません 上記のすべてが正常に実行されます。つまり、「正常に完了しました」または同等のメッセージが表示されます。errorlevel / lastexitcodeは0です したがって、私の考えでは、ドライバーをアンロードできれば、この「保護」が解除され、MBRを正常にワイプしてイメージングを続行できます。 WinPEでは、 fltmcに読み込まれた関連するフィルタードライバー(pgp、wdeなどへの参照なし)が表示されない devcon status、driverfiles、dp_enum、resources、find、findallを実行しているときに関連するものが何も表示されない(例:pgp、wdeなどへの参照なし) 「?」の名前と説明の両方を持つデバイスセットアップクラスがいくつかあります。 システムプロセスは1つのファイルのみを読み込みます:pgpwded.sys(procexpで確認) ドライバー/「デバイス」について知っていると思う[小さな]: デバイスマネージャー(ソフトウェアがインストールされたWindowsマシン)で、非表示のアイテムを表示した後、非プラグアンドプレイドライバーの下に表示されます。 2つのサービス:PGPdiskおよびPGPsdkDriver 両方のデバイスクラスとデバイスクラスGUIDは、それぞれLegacyDriverと{8ECC055D-047F-11D1-A537-0000F8753ED1}です。 devconスタック*表示: セットアップクラスはもちろんDiskDriveクラスです(GUID形式) 上位クラスのフィルターには、partmgrおよびpgpwdedが含まれます devcon driverfiles *は、インストールされたINFファイルとデバイスドライバーファイルをそれぞれ%WINDIR%\ inf \ disk.inf [disk_install]および%WINDIR%\ system32 \ drivers \ disk.sysとして表示します レジストリのDiskDrive GUIDを確認するとき、UpperFiltersはPartMgrとpgpwdedエントリを確認します。 HKLM \ System …

2
OpenPGPキーサーバーを更新してIDを追加および削除する
OpenPGPキーに新しいIDを追加するとき、公開キーをキーサーバーにアップロードして、他の人がコピーを更新できるようにします。 現在、IDを削除すると、キーサーバーは新しいバージョンの公開鍵に更新されますか、それとも新しいバージョンのIDが少ないため古いコピーを保持しますか? 私が求めたように、キーが更新される場合、誰かがそれをアップロードする場合、誰かが古い公開キーで新しい公開キーを上書きできますか?
1 gnupg  pgp  openpgp 

0
Windowsで.asc / .pgp /などのファイルをKleopatraにリンクする方法は?
Thunderbirdで表示される電子メールの添付ファイルに* .ascまたは* .pgpファイルがありますが、これらの拡張子を持つファイルがハードドライブにあります:Windows 7でKleopatra(常に開いている)とリンクするにはどうすればよいですか?そのため、ファイルをダブルクリックすると、Kleopatraで自動的に開きます。
1 windows  gnupg  pgp 

1
PGP Desktopの無料交換
数年前、私は残念ながらPGP Desktopを使用していましたが、残念ながらシマンテックはこの優れたプログラムを購入し、Symantec Encryption Desktop Professionalに多額の資金を必要としています。暗号化された仮想ディスク機能を提供するこのソフトウェアの無料の代替品を誰もが知っていますか。ディスク全体の暗号化が必要な場合はbitlockerを使用できますが、コンテンツにアクセスする必要があるときに移動して簡単にマウントできる暗号化ファイルが必要です。

1
バッチGPGキーを生成するときに「transient-key」を使用できない
私はいくつかのテストキーを生成していますが、使用することはできません %no-protection そして %transient-key フラグ次のようなメッセージが表示されます。 $ cat dwight | gpg --homedir "dwight-keys" --gen-key --batch gpg: keyring `dwight-keys/secring.gpg' created gpg: keyring `dwight-keys/pubring.gpg' created gpg: Generating a key for Dwight Schrute gpg: skipping control `%no-protection' () gpg: skipping control `%transient-key' () Not enough random bytes available. Please do some other work to …

1
GnuPG —すでに署名されたメッセージを暗号化する
少なくとも受信メールサーバーに暗号化して保存できるように、受信後に電子メールを暗号化するプログラムに取り組んでいます(ただし、プレーンテキストで送信されます)。すでに暗号化されたメールを二重暗号化しないように設計されていますが、まだ署名済みのメールの暗号化に失敗しているようです。 この一連のコマンドをテストしましたが、失敗します。これは基本的にプログラムが行っていることです: echo "Hello" > blah.txt gpg --clearsign blah.txt gpg --encrypt --armor blah.txt.asc gpg --decrypt blah.txt.asc.asc 通常、最後のコマンドは署名を復号化し、検証します。ただし、代わりに復号化のみを行い、署名の検証には2回目の--validateパスが必要です。これは、PGPサポートが含まれている場合でも、メールクライアントがメールを誤って表示することを意味します。
pgp  gnupg 

1
ハードドライブを再フォーマットすると、シマンテックのPGPディスク暗号化がなくなりますか?
私のマシンでは、ディスク全体がSymantec PGPテクノロジーで暗号化されています。これは、オペレーティングシステムが起動する前にパスワードの灰色の画面を表示するものです。最初に暗号化を削除せずにハードドライブを再フォーマットし、オペレーティングシステムを再インストールできますか? つまり、インストールディスクを起動できますか、それともディスク暗号化によってブロックされますか?私は現在ハードディスクにあるものを気にしません、ただ暗号化を失いたいです。

1
破損したPGDファイルの回復
最近、ディスクがクラッシュし、HDDの1つのパーティションが消去されました。EaseusDataRecoveryWizardを使用して、所有していた重要なファイルを検索しました。PGPソフトウェアが使用する仮想ディスクは2つのPGDファイルです。それらの中には、私が過去2か月間行った最近の作業が多すぎます。 はい、バックアップはありましたが、2か月前のものでした。この間、一部のクライアント向けに特定のCAD図面の開発に懸命に取り組みました。バックアップが古すぎるため、そのPGDファイルを回復する必要があります。私のクライアントは待つことができます。時間は問題ではありません。 Easeusはファイルを見つけて、回復することができました。ここまでは順調ですね。 問題は、ファイルがもう開かないことです。Easeusヘルプファイルでは、Mpegビデオのような大きなファイルは、ファイルの断片化、連続したスペースの割り当てなどにより、元の整合性を維持できない可能性があると書かれています。 なぜそんなことが起こるのですか? $ MFTは回復されませんでしたか?ファイルのパス、名前、その他のデータを取得できませんでしたか? ファイルの次の連続していないクラスターを指すポインターの場所はどこですか? 他の情報と一緒に復元されなかったのはなぜですか? そして最も重要な質問: 5.そのファイルを再構築/修正する方法はありますか? ファイルを開こうとすると、「PGPディスクマウントに失敗しました。このファイルは有効なPGPディスクではないようです」という警告が表示されます。 Easeusが正確なサイズとタイムスタンプでファイルを復元したとしても、ファイル内にいくつかのゴミデータが置かれ、破損する可能性があると思います。 それを修正する方法は?出来ますか?

2
PGP証明書の変換とEMクライアント
PGPキーペアを使用してメッセージに署名および復号化する「EMクライアント」を取得しようとしています。他の形式の証明書を受け入れますが、特にPGPは受け入れないようです。(p12 pfx cer pem der arm)を受け入れます。私が持っているキー(ascまたはgpg)を変換する最も簡単な方法を知っている人はいますか? EM Clientは、Windows用の電子メールクライアントです。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.