Бесплатный софт, вэб-сервисы, ресурсы по раскрутке и заработку, свежие номера журнала "Internet Zone". Посетите нас: http://www.izcity.com/ 

Посторонним W

Василий ПОПОВ

На сегодняшний день электронная почта становится все более популярным средством общения между людьми как живущими в одном городе, так и в разных странах и даже на разных континентах. Миллионы поздравлений с праздниками, резюме, договоров, отчетов и прочих самых разнообразных сообщений ежедневно текут через Сеть от отправителя к получателю. При этом большинство пользователей не задумываются над тем, что происходит по дороге с их письмом, какие приключения его ждут.

В самом деле, прежде чем дойти до адресата, отправленное сообщение может быть прочитано другими. "А что тут такого? - скажет законопослушный пользователь. - Мне нечего скрывать". Действительно, ведь мы не обсуждаем вопросы нашей предвыборной компании, не ругаем правительство, не договариваемся о поставках крупных партий наркотиков из Таиланда в Жмеринку. Но почему же тогда, решив по старинке черкнуть пару строк на бумаге непродвинутому другу детства, который до сих пор не обзавелся e-mail`ом, вы тщательно заклеиваете конверт, вместо того, чтобы написать письмо прямо на почтовой открытке? Зачем прячете то, что не считаете нужным скрывать? Шифровка электронных писем и есть тот далеко не лишний конверт, который скрывает ваше послание от посторонних глаз.

Несколько лет тому назад по миру прокатился слух о том, что спецслужбы США начали реализовывать проект по глобальному контролю над информацией. Якобы в его задачу входило отслеживание абсолютно ВСЕХ средств связи, включая электронную почту, Интернет, радио, телефон, телеграф и прочее. Долгое время существование подобной системы считалось мифом: трудно было поверить в то, что где-то есть настолько мощная база, реально способная держать "под колпаком" весь мир. И вот в октябре прошлого года представитель Министерства Обороны Австралии выступил с официальным заявлением, в котором подтвердил существование на одной из американских военных баз, расположенной на территории Австралии, мощнейшей компьютерной сети, с помощью которой осуществлялся контроль над сообщениями в странах Тихоокеанского региона, а также в Индии, Китае, Японии и других близлежащих государствах. Исходя из этого, можно сделать вывод, что никто из нас не может ручаться за сохранность эксклюзивной информации. И если ваша личная переписка вряд ли заинтересует ЦРУ или ФБР, то некоторым частным лицам она может показаться совсем не безразличной. Давно известно, что спасение утопающих - дело рук самих утопающих, и сегодня всем желающим остаться на плаву мы предлагаем краткий рассказ о самой популярной в мире шифровальной программе среди частных пользователей - Pretty Good Privacy (PGP).

PGP - это семейство программных продуктов, которые используют самые стойкие из существующих криптографических алгоритмов. Они предназначены для защиты ваших файлов и сообщений электронной почты. Эта программа была разработана в конце 80-х-начале 90-х годов американским программистом Филиппом Р. Зиммерманом (Philip R. Zimmermann). Во многом история ее создания напоминает детективный роман. В 1991 году, когда группа энтузиастов, возглавляемая Зиммерманом, закончила работу над первой версией PGP, в США существовала реальная угроза принятия нового весьма специфического закона. Если бы он вступил в силу, то использование стойких шифровальных систем, не оставляющих "лазеек", необходимых спецслужбам для чтения любые зашифрованные сообщения, было бы официально запрещено.

Сегодня вряд ли удастся узнать, что заставило Зиммермана бросить вызов сильным мира сего и бесплатно распространить PGP в Интернете. Реакция последовала незамедлительно. Агентство Национальной Безопасности США - NSA (National Secyrity Agenсy) открыло настоящую охоту на разработчиков. В ход пошли все методы из давно опробованного арсенала - от угрожающих телефонных звонков до "хулиганских" нападений на улицах. В итоге, все соратники покинули Зиммермана, который уже работал над следующей версией своей программы. Против него было возбуждено уголовное дело по подозрению "в незаконном экспорте вооружений". Для несчастного автора настали черные дни. К счастью, информация о реальном положении дел просочилась в печать, и большинство американских изданий активно включились в борьбу за права человека вообще и Филиппа Зиммермана в частности. В январе 1996 года следствие было закрыто и обвинение снято. Зиммерман получил возможность основать собственную компанию - PGP. Inc.

На сегодняшний день PGP является самым известным шифровальным пакетом в мире и распространяется как на коммерческих началах, так и freeware. PGP в виде исполняемого кода запрещен к экспорту из США, поэтому во всем остальном мире используются "международные релизы" этой программы.
Что же представляет собой шифровальная программа PGP? В ее основе лежит алгоритм шифрования - модернизация алгоритма RSA, разработанного в 1977 году в Массачусетским технологическом институте тремя ведущими специалистами в области шифрования - Райвестом, Шамиром и Аделманом. На сегодняшний день RSA - один из самых стойких и широко используемых ассиметричных алгоритмов шифрования: его стойкость основывается на сложности вычислительных задач разложения большого числа на простые множители. Тот же принцип применяется и в PGP. Для шифрования/дешифровки информации используются два взаимосвязанных ключа, которые извлекаются один из другого. Первый ключ - "открытый" - известен всем, он, как правило, свободно распростроняется в Интернете. С его помощью зашифровывается сообщение. Второй ключ - "секретный" - известен только получателю, он служит для расшифровки сообщения. Таков принцип работы ассиметричных алгоритмов вообще и RSA в частности.

В PGP для повышения стойкости была реализована еще одна операция: собственный секретный ключ отправителя может быть использован при шифровке сообщения, как бы "подписывая" его. С помощью общего открытого ключа, получатель может прочитать "подпись" и убедиться, что данное сообщение пришло от конкретного отправителя и не претерпело никаких изменений в пути. Считается, что подделать такую "электронную подпись" невозможно (по крайней мере до сих пор это никому не удавалось). Для большей секретности пользователи PGP применяют следующую комбинацию: сначала сообщение "подписывается" с помощью ключа отправителя, а потом шифруется с ключом получателя. Таким образом ваше письмо будет зашифровано и подписано дважды, что, естественно, затруднит работу "взломщикам". Естественно, получатель выполняет те же действия в обратном порядке. В пакете PGP все подобные операции осуществляются автоматически.

К сожалению, создателям PGP (как, впрочем, и другим разработчикам шифровальных программ) не удалось решить основную проблему "шифрования с открытым ключом" - работа с такими алгоритмами потребует от вас намного больше времени, чем с симметричными (или с системами с секретным ключом), где применяется один и тот же ключ для шифрования и расшифровки сообщений.
Чтобы уменьшить затраты времени, в PGP используется следующая операция. Непосредственно текст сообщения шифруется с помощью высококачественного быстрого симметричного алгоритма шифрования (например, DES, на сегодняшний день это - международный стандарт). На его основе программа создает одноразовый "сеансовый" ключ, который кодируется при помощи "открытого" ключа, известного получателю. "Сеансовый" ключ отправляется вместе с зашифрованным сообщением. У получателя существует собственный секретный ключ для восстановления этого одноразового ключа и для выполнения быстрого симметричного алгоритма декодирования. Из вышесказанного следует, что самым уязвимым местом в данной системе является "открытый" ключ, доступ к которому возможен для всех желающих. Чтобы максимально обезопасить это направление, в пакете PGP есть "сертификаты открытых ключей". Они включают в себя идентификатор пользователя ключа, временную метку, указывающую время генерации пары ключей, и собственно ключи. Таким образом группа лиц, работающая с данной системой шифрования переписки, максимально застрахована от "взлома" сообщений посторонними людьми.

Не так давно Филипп Зиммерман официально объявил о выпуске последней версии своей разработки - PGP 5.0. Предыдущий вариант предназначался исключительно для MS-DOS и Unix. PGP 5.0 изначально создана для того, чтобы предоставить среду графического пользовательского интерфейса. Она работает под Windows 95, Windows NT, Apple Macintosh. Разработчики утверждают: "Теперь использование PGP для шифровки и расшифровки почты - вопрос всего лишь нескольких щелчков мыши". Кроме того, новая программа предусматривает новые алгоритмы, которые в будущем могут послужить альтернативой RSA. Если учесть, что сроки действия патента RSA истекают в этом году, не исключено, что скоро на международном рынке появятся новые интересные решения, которые чрезвычайно повысят степень защищенности ваших электронных писем.

Пакет PGP уникален еще и тем, что он до сих пор остается открытой программой, в буквальном смысле доступной всем желающим, в том числе и взломщикам всех мастей. Такая политика не случайна. Ведь открывая свое творение для взлома, Зиммерман таким образом добился того, что его алгоритм постоянно находится в процессе совершенствования. Сотрудники PGP. Inc тщательно отслеживают все попытки хакерских атак, что помогает им выявить слабые места в защите программы.
Шифрование электронной почты - это далеко не единственная задача, решить которую сможет пакет PGP. Скачать эту полезную программу и узнать побольше о деятельности PGP. Inc вы может на официальном сайте разработчиков http://www.pgp.org. 

Источник: http://www.mycomp.com.ua/

 


Copyright © 2000г. "Internet Zone" & Nik Romanov, info@izcity.com
Копирование и использование данных материалов разрешается только в случае указания на журнал "Internet Zone", как на источник получения информации. При этом во всех ссылках обязательно явное указание адреса вэб-сайта http://www.izcity.com/. При наличии у копируемого материала авторов и источника информации - их также нужно указывать, наряду со ссылкой на нас.