ivaneeo's blog

          自由的力量,自由的生活。

            BlogJava :: 首頁 :: 聯系 :: 聚合  :: 管理
            669 Posts :: 0 Stories :: 64 Comments :: 0 Trackbacks
          應用GPG

          GPG使用的是非對稱的密鑰體系,用戶擁有一對密鑰,包括一個公鑰和一個私鑰。公鑰對外公布,私鑰則由自己保存。使用公鑰加密的數據可以用私鑰解密,同樣,使用私鑰加密的數據可以用公鑰解密。

          非對稱的密鑰可以用來加密和做數字簽名。當用戶關心信息保密性時,使用加密功能;當用戶關注信息完整性及不可抵賴性時,使用數字簽名功能;當用戶需要同時關注信息的機密性、完整性及不可抵賴性時,可以將加密和數學簽名混合使用。

          簡單了解這些密碼學概念后,就可以開始真正的應用實踐了。

          對文件進行加密和數字簽名

          KDE中提供了圖形化的加密操作方法。比如,在KDE中對一個文件加密,只需在KDE文件管理器Konqueror中選中該文件,單擊右鍵選擇“Actions”中的“Encrypt File”就可以加密文件。加密后的文件以.asc結尾。

          對于圖形方式的加密操作不多做介紹,下面將重點放在命令行操作方式上,介紹命令行下的各種文件加密和簽名的操作方法。

          1.對文件進行數字簽名

          #gpg --clearsign policy.txt
          You need a passphrase to unlock the secret key for
          user: "test (test) <test@yahoo.com.cn>"
          1024-bit DSA key, ID ADD93830, created 2004-07-01


          運行以上命令,生成一個名為report.txt.asc的文件,該文件中除了原文件信息外還包含數字簽名信息。

          2.驗證文件的數字簽名

          #gpg --verify policy.txt.asc
          gpg: Signature made 2004年11月04日 星期四 15時58分07秒 UTC using DSA key ID ADD93830
          gpg: Good signature from "test (test) <test@yahoo.com.cn>"


          以上命令運行的結果顯示該簽名是正確的。

          3.用指定的公鑰對文件加密

          #gpg --encrypt -r terry@mykms.org report.txt
          gpg: checking the trustdb
          gpg: checking at depth 0 signed=0 ot(-/q/n/m/f/u)=0/0/0/0/0/1
          gpg: next trustdb check due at 2005-09-10


          運行以上命令,使用自己的公鑰加密report.txt文件,生成加密文件report.txt.gpg。如果使用編輯軟件打開該加密文件,會發現它包含的是一些不可理解的字符和亂碼。
          posted on 2005-09-22 14:43 ivaneeo 閱讀(271) 評論(0)  編輯  收藏 所屬分類: GNU牛力
          主站蜘蛛池模板: 南投县| 察雅县| 平罗县| 浙江省| 迁西县| 浦县| 巴彦县| 天峨县| 平安县| 扎兰屯市| 宝丰县| 凤凰县| 嘉义市| 新干县| 昌邑市| 江西省| 子长县| 当雄县| 岑巩县| 康定县| 壤塘县| 新田县| 枞阳县| 巨鹿县| 洛南县| 北川| 泽普县| 涟源市| 松桃| 内江市| 泗阳县| 平塘县| 盖州市| 绿春县| 榆社县| 府谷县| 孙吴县| 政和县| 布拖县| 岳普湖县| 榆社县|