Archive

Posts Tagged ‘gpg’

پیامی تنها و تنها برای تو: استفاده از کلید PGP در ارسال و دریافت ایمیل (بخش اول)

مارس 30, 2010 4 دیدگاه

همه ما به عنوان کاربران اینترنت همه روزه  در حال برقراری انواع ارتباطات و ارسال و دریافت های آنلاین هستیم. ارسال و دریافت ایمیل ها هم بخش مهمی از این ارتباطات را تشکیل می دهد. هر روزه پیام هایی برای دوستان، همکارانمان ارسال می کنیم و یا ارتباطات تجاری برقرار می کنیم، اما چقدر امنیت این ارتباط برای ما اهمیت دارد؟ ممکن است بگویید من از جیمیل استفاده می کنم و همیشه آنرا روی ارتباط امن(SSL) تنظیم کرده ام اما به نظر شما این برای داشتن ارتباطی مطمئن کافی است؟ اگر رمز عبور شما به سرقت برود آیا به یکباره همه ارتباطات و محتوای همه پیام های شما در اختیار سارقین و یا تروریست ها  قرار نخواهد گرفت؟ در مورد خود سرویس دهنده ایمیل شما(اینجا جیمیل) چطور؟ آیا هرگز به این اندیشیده اید که سرویس دهنده ایمیل شما از محتوای تمام پیام های خصوصی و تجاری شما آگاه است؟ فرض کنیم به جیمیل اعتماد داریم، در مورد سایر سرویس دهنده های ایمیل که ممکن است نیاز شود که از آنها استفاده کنید چطور؟ چطور امنیت پیام خود را تضمین می کنید؟ استفاده از پروتکل ssl تنها یک سطح از ارتباط امن را تعریف می کند ولی برای امنیت بیشتر ما نیاز به سطوح مختلف رمزنگاری داریم.

اگر بخواهید پیامی برای کسی ارسال کنید و بخواهید یقین پیدا کنید که تنها و تنها خود او بتواند پیام شما را بخواند چکار می کنید؟ آیا ارسال به آدرس ایمیل او کافی است؟ خیر، کافی نیست. چرا که همانطور که گفتیم سرویس دهنده ایمیل از محتوای پیام شما آگاه است و همچنین در صورت هک شدن ایمیل وی و یا سرقت پسورد او، پیام شما به دست نامحرمان خواهد افتاد. ما به این منظور از رمزنگاری کمک می گیریم. به ساده ترین بیان، می خواهیم نامه هایمان را قبل از ارسال درون یک پاکت قرار بدهیم، پاکتی که محتوای نامه را رمز می کند، رمزی که تنها گیرنده پیام از آن آگاه است.

امیدوارم در این بخش تا حدودی پی به اهمیت موضوع برده باشید.

در بخش های بعدی خواهیم دید رمزنگاری/رمزگشایی به کمک PGP چیست و چطور به کمک دستور gpg(GNU Privacy Guard) یک کلید PGP برای خودمان بسازیم و چطور به کمک افزونه  FireGPG که با جیمیل یکی می شود براحتی از درون محیط جیمیل نامه هایمان را رمزگذاری و رمزگشایی کنیم. و نیز خواهیم گفت چرا هر شهروند اینترنت و نیز هر وبلاگ نویس باید کلید عمومی اش را در پروفایلش در اختیار عموم قرار بدهد.