PGP (pretty good privacy)

Pretty Good Privacy (PGP) ist eine im Internet weit verbreitete Kryptografie-Software zum Schutz der E-Mail-Kommunikation. Das PGP-Protokoll ist eine RSA-Implementierung, die 1991 in einer ersten Version über das Internet verbreitet wurde. Außerdem wurde eine nichtkommerzielle Software für lizenzfreie Nutzung veröffentlicht. Da der Export dieser Software aus den USA weiterhin untersagt ist, nicht allerdings der Export des RSA-Algorithmus, wurden außerhalb der USA eigene PGP-Versionen entwickelt.


Das PGP-Verfahren basiert auf der asymmetrischen Verschlüsselung von Rivest-Shamir-Adleman (RSA). Bei diesem Verfahren werden zwei Schlüssel generiert: ein privater und ein öffentlicher Schlüssel. Mit dem öffentlichen Schlüssel wird der Klartext zum Geheimtext verschlüsselt. Der jeweilige Nutzer kann diese Nachrichten mit seinem privaten Schlüssel entschlüsseln. Bei der Verschlüsselung selbst wird die Klartextdatei komprimiert und mit dem Session Key, der zufallsbedingt erzeugt wird, verschlüsselt. Darüber hinaus wird der Session Key mit dem öffentlichen Schlüssel verschlüsselt und zusammen mit dem Geheimtext übermittelt. Die Verschlüsselung des Session Key macht insofern Sinn, als dass dadurch die Effizienz der Verschlüsselung gegenüber anderen Public-Key-Verfahren wesentlich erhöht wird.

PGP-Verschlüsselung

PGP-Verschlüsselung

Beim PGP-Verfahren erfolgt der Schlüsselaustausch auf Vertrauensbasis zwischen den Partnern, die sich gegenseitig als vertrauenswürdig zertifizieren. PGP ist wegen der dezentralen Handhabung bei Internet-Nutzern weit verbreitet und auch als Shareware in deutscher Sprache über Archie zu finden. Pretty Good Privacy kann für digitale Signaturen benutzt werden, mit ihr können Dokumente und Mitteilungen verschlüsselt und fälschungssicher unterschrieben werden. In neueren Versionen unterstützt PGP auch grafische Oberflächen und zentrale Sicherheitsinfrastrukturen (PKI).

Mittels Pretty Good Privacy können Dokumente und Mitteilungen verschlüsselt und fälschungssicher unterschrieben werden. PGP kann unter http://www.pgpi.com kostenlos aus dem Internet herunter geladen werden.

Informationen zum Artikel
Deutsch: PGP-Algorithmus
Englisch: pretty good privacy - PGP
Veröffentlicht: 26.10.2017
Wörter: 295
Tags: #Kryptografie
Links: Archie, Asymmetrische Verschlüsselung, Digital, Dokument, E-Mail-Kommunikation