Виктор Сергейчик - Как пользоваться pgp безопасно и...

8

Click here to load reader

Upload: minsk-linux-user-group

Post on 15-Jun-2015

196 views

Category:

Technology


2 download

DESCRIPTION

Доклад Виктора Сергейчика на декабрьской линуксовке #MLUG 2013, предваряющий Keisgning party

TRANSCRIPT

Page 1: Виктор Сергейчик - Как пользоваться PGP безопасно и правильно. Вводная к Keysigning party

History

1991: Phil Zimmermann creates PGP

1997: OpenPGP Working Group of IETF

1997: g10-0.0.0.tar.gz

1999: GnuPG 1.0 released

Page 2: Виктор Сергейчик - Как пользоваться PGP безопасно и правильно. Вводная к Keysigning party

GnuPG Key

● Master signing key● Encryption subkey(s)● [Signing subkey(s)]● UIDs● Signatures

Page 3: Виктор Сергейчик - Как пользоваться PGP безопасно и правильно. Вводная к Keysigning party

Key Parameters

Kind of key: RSA

Size: 4096 bits

Expires in: 1 year

Real name: <common or passport name>

E-mail address: <real>

Comment: <none>

Page 4: Виктор Сергейчик - Как пользоваться PGP безопасно и правильно. Вводная к Keysigning party

Passphrase

● Case sensitive● Should contain multiple words● Upper and lowercase letters● Numbers● Punctuation and other printable

characters● Spaces

Page 5: Виктор Сергейчик - Как пользоваться PGP безопасно и правильно. Вводная к Keysigning party

Revocation Certificate

● Immediately generate one● Print a hardcopy to store somewhere safe● It renders the corresponding public key

useless

Page 6: Виктор Сергейчик - Как пользоваться PGP безопасно и правильно. Вводная к Keysigning party

Subkeys

● Keep your private master key very safe● Create another subkey for signing● Revoke the compromised subkey● Use the master keys only in exceptional

circumstances:

– sign someone else's key– create a new subkey– revoke the subkeys

https://wiki.debian.org/subkeys

Page 7: Виктор Сергейчик - Как пользоваться PGP безопасно и правильно. Вводная к Keysigning party

Web of Trust

● Personally check her photo ID and key’s fingerprint

● Sign her public key with your private key● Send encrypted to her UID e-mail● No electronic communications involved● Rely on the signatures of others

Page 8: Виктор Сергейчик - Как пользоваться PGP безопасно и правильно. Вводная к Keysigning party

Источник вдохновения1. Поддерживаемые параметры отбора информации:

учетная запись или телефонный номер абонента; постоянный IP-адрес; подсеть IP-адресов; порт ТСР/IP; адрес электронной почты; индивидуальный номер пользователя в службе мгновенных сообщений, например ICQ; телефонный номер исходящего и входящего вызова IP-телефонии; данные авторизации, передаваемые по протоколам RADIUS, DIAMETR, TACACS.

2. Режим контроля: «полный контроль»; «статистический контроль».

3. Обработка и декодирование широкого спектра протоколов: транспортных; прикладных; почтовых; мультимедийных; службы мгновенных сообщений; авторизации.

УС СОРМ «Поток» осуществляет отбор информации, передаваемой на скорости до 1000 Мбит/с, УС СОРМ «Трал» — на скорости до 10 Гбит/с.

http://www.niitzi.by/