υπολογιστή

* Γνώση Υπολογιστών >> υπολογιστή >> Λογισμικό

Ποια είναι τα μειονεκτήματα της κρυπτογράφησης PGP;

Το Pretty Good Privacy, που αναπτύχθηκε από τον Phil Zimmerman το 1991, χρησιμοποιεί ένα εξελιγμένο μαθηματικό σύστημα για την κωδικοποίηση δεδομένων. Αρχικά προσφερόταν ως δωρεάν λογισμικό ανοιχτού κώδικα, το PGP προσφέρεται επίσης ως μέρος πολλών προγραμμάτων που υποστηρίζονται από το εμπόριο. Όπως συμβαίνει με όλα τα προγράμματα ασφάλειας, το PGP έχει μερικά γνωστά μειονεκτήματα.

Διαχείριση των συγκρουόμενων εκδόσεων

Ο πολλαπλασιασμός των διαφορετικών εκδόσεων και πηγών PGP περιπλέκει τη διοίκησή του, η οποία μπορεί να βελτιωθεί εάν ένας οργανισμός επιτρέπει την PGP από έναν μόνο προμηθευτή ή πηγή. Το PGP χρησιμοποιεί τεχνολογίες κρυπτογράφησης που έχουν εξελιχθεί τόσο από τεχνική όσο και από νομική άποψη. Καθώς λήγουν τα διπλώματα ευρεσιτεχνίας, για παράδειγμα, οι προγραμματιστές ενσωμάτωσαν καλύτερες μεθόδους σε PGP. Οι προγραμματιστές ανοιχτού κώδικα δημιούργησαν επίσης μια δωρεάν έκδοση του PGP που ονομάζεται GNU Privacy Guard, ή το GPG, το οποίο δεν διαθέτει χαρακτηριστικά στο πληρωμένο προϊόν, όπως υποστήριξη για ορισμένους αλγόριθμους κρυπτογράφησης όπως το RSA που βρέθηκαν σε άλλες εκδόσεις του PGP. Ζητήματα συμβατότητας - Τόσο ο αποστολέας όσο και ο δέκτης πρέπει να έχουν συμβατές εκδόσεις λογισμικού PGP ή οι πληροφορίες είτε δεν θα αποκωδικοποιηθούν, είτε θα αποκωδικοποιηθούν από ένα μόνο μέρος. Οι εξελισσόμενες εκδόσεις του PGP χρησιμοποιούν διαφορετικές μεθόδους κρυπτογράφησης. Αν κρυπτογραφείτε ένα μήνυμα ηλεκτρονικού ταχυδρομείου που χρησιμοποιεί PGP με έναν τύπο κρυπτογράφησης, ένας παραλήπτης που χρησιμοποιεί PGP με διαφορετική έκδοση δεν μπορεί να διαβάσει το μήνυμά σας, παρόλο που ενδέχεται να μπορείτε να αποκωδικοποιήσετε τα μηνύματα που σας αποστέλλονται. Για να αποφευχθεί αυτή η σύγκρουση, τόσο ο αποστολέας όσο και ο παραλήπτης πρέπει να ελέγξουν και να συγκρίνουν τις εκδόσεις PGP πριν ανταλλάξουν κρυπτογραφημένα δεδομένα.

Πολυπλοκότητα

Η πολυπλοκότητα και η καμπύλη μάθησης της χρήσης PGG μπορεί να είναι εκφοβιστική. Άλλα συστήματα ασφαλείας χρησιμοποιούν συμμετρική κρυπτογράφηση, η οποία χρησιμοποιεί ένα κλειδί ή ασύμμετρη κρυπτογράφηση, η οποία χρησιμοποιεί δύο. Για παράδειγμα, όταν χρησιμοποιείτε την ηλεκτρονική τραπεζική για να πληρώνετε λογαριασμούς, το πρόγραμμα περιήγησης στο Web ορίζει αυτόματα ασύμμετρη κρυπτογράφηση για να προστατεύσει την ηλεκτρονική σας συνεδρία. Το PGP ακολουθεί μια υβριδική προσέγγιση, χρησιμοποιώντας συμμετρική κρυπτογράφηση με δύο πλήκτρα. Είναι πιο περίπλοκο και λιγότερο εξοικειωμένο από τις παραδοσιακές συμμετρικές ή ασύμμετρες μεθόδους, συνεπώς οι προγραμματιστές χρειάζονται περισσότερη εκπαίδευση για να καταστούν αποτελεσματικές στην κρυπτογράφηση PGP.

Καμία ανάκτηση

Οι διαχειριστές υπολογιστών αντιμετωπίζουν συχνά καταστάσεις έκτακτης ανάγκης που αφορούν χαμένους ή ξεχασμένους κωδικούς πρόσβασης. Για ορισμένους τύπους λογισμικού ασφαλείας, ένας διαχειριστής μπορεί να χρησιμοποιήσει ένα ειδικό πρόγραμμα για την ανάκτηση κωδικών πρόσβασης. Για παράδειγμα, ένας τεχνικός που έχει φυσική πρόσβαση σε έναν υπολογιστή μπορεί να ανακτήσει τους ξεχασμένους κωδικούς πρόσβασης σύνδεσης στα Microsoft Windows. Το PGP δεν προσφέρει τέτοια λύση. οι μέθοδοι κρυπτογράφησης είναι ισχυρές, έτσι οι ξεχασμένοι κωδικοί πρόσβασης οδηγούν σε χαμένα μηνύματα, χαμένα αρχεία ή δυσπρόσιτα σκληρά δίσκους.

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα