PGP Encryption - как работают открытые и закрытые ключи
Вы делитесь только своим открытым ключом, и именно этим они шифруют данные перед тем, как отправлять их вам. Вы также можете зашифровать данные для них с помощью их открытого ключа, прежде чем отправить их им.
Открытый ключ - это просто [открытый], так что любой может безопасно иметь его для шифрования файлов, но никогда не частный, поскольку он всегда остается закрытым для человека, которому необходимо расшифровать файлы.
Обычно вы настраиваете программное обеспечение PGP и генерируете пару ключей. По сути, у вас будет личный ключ и открытый ключ, и это пара ключей.
Вы должны хранить закрытый ключ в безопасном месте с ограниченным доступом, и вы можете делиться открытым ключом с другими объектами, которые имеют функциональность шифрования / дешифрования PGP, чтобы вы могли обмениваться файлами с помощью этой технологии.
PGP File-Level Encryption Простая аналогия
Как будто вы даете им блокировку для блокировки файла (ваш открытый ключ), но только у вас есть ключ, чтобы разблокировать его (ваш закрытый ключ).
- Открытый ключ похож на замок, и каждый может использовать замок для [шифровать] файлы блокировки
- Закрытый ключ, как ключ к замку, и только те, предназначенных для [расшифровывает] разблокировать его можно и закрытый ключ, чтобы сделать это.
Примеры
- Они шифруют файлы с помощью вашего открытого ключа, а затем отправляют эти файлы вам, и только у вас есть закрытый ключ из этой пары ключей для расшифровки этих файлов.
Они шифруют файлы с помощью вашего открытого ключа, а затем отправляют эти файлы какой-либо компании, которая не должна была получать данные. Эта компания не имеет закрытого ключа для расшифровки этих данных, поэтому данные не были раскрыты.
Вы шифруете файлы с помощью открытого ключа другого объекта, а затем отправляете им файлы, и только они могут расшифровать эти файлы с помощью своего закрытого ключа из своей пары ключей.
Вы шифруете файлы с помощью открытого ключа другого объекта, а затем отправляете файлы не той компании, но они не могут расшифровать данные, поскольку у них нет личного ключа для этого, и, следовательно, данные не предоставляются.
Дальнейшее чтение