Виктор Сергейчик - Как пользоваться pgp безопасно и...
DESCRIPTION
Доклад Виктора Сергейчика на декабрьской линуксовке #MLUG 2013, предваряющий Keisgning partyTRANSCRIPT
History
1991: Phil Zimmermann creates PGP
1997: OpenPGP Working Group of IETF
1997: g10-0.0.0.tar.gz
1999: GnuPG 1.0 released
GnuPG Key
● Master signing key● Encryption subkey(s)● [Signing subkey(s)]● UIDs● Signatures
Key Parameters
Kind of key: RSA
Size: 4096 bits
Expires in: 1 year
Real name: <common or passport name>
E-mail address: <real>
Comment: <none>
Passphrase
● Case sensitive● Should contain multiple words● Upper and lowercase letters● Numbers● Punctuation and other printable
characters● Spaces
Revocation Certificate
● Immediately generate one● Print a hardcopy to store somewhere safe● It renders the corresponding public key
useless
Subkeys
● Keep your private master key very safe● Create another subkey for signing● Revoke the compromised subkey● Use the master keys only in exceptional
circumstances:
– sign someone else's key– create a new subkey– revoke the subkeys
https://wiki.debian.org/subkeys
Web of Trust
● Personally check her photo ID and key’s fingerprint
● Sign her public key with your private key● Send encrypted to her UID e-mail● No electronic communications involved● Rely on the signatures of others
Источник вдохновения1. Поддерживаемые параметры отбора информации:
учетная запись или телефонный номер абонента; постоянный IP-адрес; подсеть IP-адресов; порт ТСР/IP; адрес электронной почты; индивидуальный номер пользователя в службе мгновенных сообщений, например ICQ; телефонный номер исходящего и входящего вызова IP-телефонии; данные авторизации, передаваемые по протоколам RADIUS, DIAMETR, TACACS.
2. Режим контроля: «полный контроль»; «статистический контроль».
3. Обработка и декодирование широкого спектра протоколов: транспортных; прикладных; почтовых; мультимедийных; службы мгновенных сообщений; авторизации.
УС СОРМ «Поток» осуществляет отбор информации, передаваемой на скорости до 1000 Мбит/с, УС СОРМ «Трал» — на скорости до 10 Гбит/с.
http://www.niitzi.by/