streda 18. septembra 2013

Autentifikácia digitálnych podpisov pomocou PGP (bezpečnosť)

Elektronické dokumenty a e-mailové správy predstavujú bežný spôsob, ktorým sa realizujú obchodné transakcie. Je dôležité, aby sme si vedeli overiť, či autor dokumentu alebo správy je naozaj tá osoba, za ktorú sa vydáva.

Na overenie identity môžete použiť digitálny podpis. Ten sa dá jednoducho realizovať pomocou programov ako je Pretty Good Privacy (PGP). PGP je založený na verejnom a súkromnom kľúči, kde dokument zašifrujete pomocou privátneho kľúča, ku ktorému máte prístup iba vy. Príjemca používa svoj verejný kľúč na dešifrovanie.

Táto metóda nezaručuje dôveryhodnosť dát, pretože verejný kľúč je k dispozícii všetkým. Avšak ubezpečuje, že ste to boli naozaj vy, kto dokument podpísal, pretože nikto okrem vás nemá súkromný kľúč, ktorý tvorí pár s verejným kľúčom.

PGP je k dispozícií ako freeware aj ako komerčná verzia. Komerčnú verziu si môžete zakúpiť na www.pgp.com alebo stiahnuť voľnú verziu na www.pgpi.org/products.