GnuPG, широко известный как GPG, представляет собой реализацию с открытым исходным кодом. Довольно хорошая конфиденциальность стандарт криптографии. Он предлагает симметричное и асимметричное шифрование данных при хранении и передаче.
В этой статье рассказывается, как использовать GPG, демонстрируется его установка в распространенных операционных системах и приводятся инструкции по его использованию.
Как GPG защищает данные?
Шифрование направлено на достижение следующих трех целей:
- Подлинность. Гарантия источника сообщения.
- Честность. Гарантия, что сообщение не изменится неожиданно.
- неотрицание. Гарантия источника сообщения.
GPG удовлетворяет всем трем целям, сочетая симметричную и асимметричную криптографию для защиты хранимых файлов и цифровых коммуникаций.
Симметричная и асимметричная криптография являются важнейшими компонентами современных стратегий безопасности и конфиденциальности. Симметричная криптография использует один закрытый ключ (общий секрет) для шифрования и дешифрования данных, в то время как асимметричная криптография использует математически связанную пару открытого и закрытого ключей. Данные, зашифрованные с помощью одного ключа, могут быть расшифрованы только с помощью другого — например, данные, зашифрованные с использованием открытого ключа, могут быть расшифрованы только с использованием соответствующего закрытого ключа.
GPG сочетает в себе эти два подхода и позволяет пользователям гарантировать конфиденциальность, источник и целостность данных. В результате GPG широко используется и поддерживается.
Распространенные случаи использования GPG
Рассмотрим следующие способы использования GPG для обеспечения безопасности хранения и передачи данных:
- Зашифрованная электронная почта для конфиденциальности.
- Электронное письмо с цифровой подписью для обеспечения подлинности.
- Зашифрованные файлы для конфиденциальности данных.
- Пакеты программного обеспечения, скрипты и другие приложения с цифровой подписью.
- Цифровая подпись Гит совершает.
Рассмотрите свой собственный рабочий процесс, чтобы определить дополнительные способы, которыми GPG может защитить вашу информацию.
Установить GPG
GPG — это бесплатное программное обеспечение с открытым исходным кодом, помогающее обеспечить его безопасность и стабильность. Он доступен для распространенных платформ, включая Linux, macOS и Windows.
Большинство дистрибутивов Linux по умолчанию включают GPG. Используйте gpg –версия команда, чтобы убедиться, что у вас установлена текущая версия. Используйте предпочтительный менеджер пакетов вашего дистрибутива, если GPG отсутствует.
Для Ubuntu, Debian Linux Mint и подобных дистрибутивов введите:
sudo apt install gnupg
В Red Hat Enterprise Linux, Fedora, Rocky и подобных дистрибутивах введите:
sudo dnf -y install gnupg
Пользователи MacOS могут установить GPG, используя Домашнее пиво менеджер пакетов, набрав:
brew install gnupg
Пользователи MacOS также могут использовать GPG-пакет графическое приложение для управления шифрованием.
Те, кто предпочитает платформу Windows, могут получить доступ к GPG двумя способами: двоичный файл GnuPG — официальный установщик с веб-сайта GnuPG и Gpg4win это графическое приложение/приложение командной строки.
Как использовать GPG для симметричной криптографии
Симметричное шифрование предлагает наиболее простой процесс управления. Однако вы должны иметь возможность безопасно доставить ключ к любым удаленным соединениям, где требуется расшифровка. Этот подход лучше всего подходит для сценариев шифрования данных в одной системе или в защищенной среде.
Самый простой способ зашифровать файл использует эту команду:
gpg -c private-file.txt
В результате получается зашифрованный файл с именем частный-file.txt.gpg.
GPG предложит вам ввести парольная фраза чтобы защитить файл.
Вы можете указать более подробную информацию, например конкретное имя файла, с помощью следующей более сложной команды:
gpg --output new-private-file.txt.gpg --symmetric private-file.txt
Чтобы затем расшифровать новый-частный-file.txt.gpg файл, введите:
gpg --output private-file.txt --decrypt private-file.txt.gpg
Вы можете заменить -о и -д флаги, чтобы меньше печатать. GPG автоматически запрашивает парольную фразу, которую вы установили для закрытого ключа.


Используйте этот процесс для защиты файлов резервных копий данных, конфиденциальной информации на общих компьютерах или ресурсов, которые вы передаете на удаленные устройства хранения и с них.
Обратите внимание, что GPG генерирует новую версию файла в процессе шифрования. Исходный незашифрованный файл остается на диске. Учитывать безопасно удалив его используя такую команду, как кромсать.
Как генерировать пары ключей для асимметричной криптографии
Начните использовать GPG с создания пары открытого и закрытого ключей. Эти ключи математически связаны. При асимметричной криптографии, если вы зашифровываете данные одним ключом, вы должны расшифровать их другим ключом. Вот примеры двух вариантов:
- Конфиденциальность. Зашифровать открытым ключом, расшифровать закрытым ключом.
- Цифровые подписи, целостность. Зашифровать закрытым ключом, расшифровать открытым ключом.
В системе Linux введите следующую команду для создания пары ключей:
gpg --full-generate-key
У вас есть различные варианты настройки длины, типа и других параметров ключа. GPG предложит вам ввести свое имя и адрес электронной почты как часть вашего ключа. Вы также можете установить надежный пароль для защиты вашего закрытого ключа.
Скорее всего, вам придется поделиться своим открытым ключом с другими пользователями, чтобы они могли расшифровать данные, зашифрованные с помощью вашего закрытого ключа. Используйте следующую команду для экспорта необходимой информации об открытом ключе:
gpg --armor --export [email protected] > pubkey.asc
Если вы получили открытый ключ другого пользователя или вам необходимо предоставить инструкции получателю вашего открытого ключа, используйте эту команду, чтобы импортировать его в вашу систему:
gpg --import pubkey.asc
Убедитесь, что ключ существует, набрав gpg –list-публичные ключи. Открытый ключ пользователя позволяет расшифровывать данные, зашифрованные с помощью соответствующего закрытого ключа.

Как использовать GPG для асимметричной криптографии
Чтобы зашифровать файл с использованием открытого ключа другого пользователя (что гарантирует, что только пользователь сможет расшифровать данные на основе владения соответствующим секретным ключом), введите следующую команду:
gpg --output secret-file.txt.gpg --encrypt --recipient [email protected] secret-file.txt
Эта команда указывает имя зашифрованного файла — секретный-файл.txt.gpg — и адрес электронной почты получателя — [email protected]. Вы шифруете секретный-файл.txt файл в этом примере.
На другом конце передачи данных пользователь вводит следующую команду, чтобы начать процесс расшифровки:
gpg --output secret-file.txt --decrypt secret-file.txt.gpg
Этот пользователь вводит парольную фразу, защищающую его закрытый ключ, чтобы завершить процесс.

Интеграция шифрования GPG в вашу повседневную жизнь может значительно повысить безопасность ваших данных. Вы уже делаете резервные копии, верно? Теперь вы можете зашифровать эти резервные копии для большей конфиденциальности. Вы также ведете важные дела, используя электронную почту. Изучение того, как использовать GPG для цифровой подписи сообщений, добавляет существенный уровень защиты сообщений.
Дэймон Гарн владеет Cogspinner Coaction и предоставляет внештатные услуги по написанию и редактированию информационных технологий. Он написал несколько учебных пособий CompTIA, в том числе руководства по Linux+, Cloud Essentials+ и Server+, а также активно участвует в блогах Informa TechTarget, The New Stack и CompTIA.
2025-11-25 13:52:00
1764475083
#Как #использовать #GPG #для #шифрования #расшифровки #файлов
По теме

