Пароль GPG против шифрования с открытым ключом

1162
Mike

Если у меня есть файл GPG, защищенный парольной фразой без ключа, он все еще зашифрован? (Было сложно найти ответ на этот вопрос в Google). Парень на answers.yahoo.com сказал, что это не так. Итак ... какой смысл в парольной фразе? Я не понимаю

Из того, что я прочитал, GPG разрешает либо парольную фразу, либо файл ключа, но оба они являются взаимоисключающими, верно? Вы не можете иметь файл ключа и фразу-пароль?

Во всяком случае, я много читал об этом, и я не могу понять это. - Если вы можете сказать мне, что одна парольная фраза обеспечивает шифрование, это хорошо, спасибо.

2

1 ответ на вопрос

1
dave_thompson_085

Со страницы руководства GPG под Commands to select the type of operation

 --symmetric  -c Encrypt with a symmetric cipher using a passphrase. The default symmetric cipher used is CAST5, but may be chosen with the --cipher-algo option. This option may be combined with --sign (for a signed and symmetrically encrypted message), --encrypt (for a message that may be decrypted via a secret key or a passphrase), or --sign and --encrypt together (for a signed mes- sage that may be decrypted via a secret key or a passphrase). 

Да, шифрование с помощью ключевой фразы - это шифрование (хотя обычно теоретически оно не такое сильное, поскольку парольные фразы обычно имеют меньшую энтропию, чем открытые ключи), и в коде парольной фразы GPG можно сочетать с шифрованием с открытым ключом, а также с подписью открытого ключа.

Как правило, информация о программе очень часто содержится в документации к этой программе; это на самом деле причина создания документации.

Спасибо - да, как я уже сказал, я попытался просмотреть документы. (около часа) - на самом деле я использовал это: https://www.gnupg.org/documentation/manuals/gnupg/ Как я уже сказал, игла, вероятно, где-то в этом стоге сена, и все поиски Google я сделал сосредоточена на ключах и вещах, таких как программная автоматизация или электронная почта, которая является одним из самых популярных ее применений, но это не относится ко мне. Во всяком случае, я старался изо всех сил в RTFM в качестве программиста в течение 18 лет, но некоторые вещи ускользают от Google или от стога сена масс документации. Большое спасибо за точный ответ, спасибо. Mike 7 лет назад 0
@Mike: для той части руководства, которая посвящена программе gpg, а не остальной части пакета, заголовки разделов соответствуют справочной странице gpg, а соответствующая - «4.1.2 Команды для выбора типа операции». Ваш вопрос не сказал, в какой документ вы заглянули, только «какой-то парень на ответы», что не является достаточной ссылкой, чтобы легко или с уверенностью проверить. Приветствия. dave_thompson_085 7 лет назад 0
Тем не менее, спасибо, что указали мне на то, что «Как правило, информация о программе очень часто содержится в документации к этой программе; именно по этой причине создается документация». Подразумевает, что я вообще не читал никакой документации, что я уже сказал в этом вопросе, и это означает, что я не понимаю, что документация для программы создана для чтения. Приветствия. Mike 7 лет назад 0

Похожие вопросы