Читайте также:
|
|
Все распространяемые PGP, Inc. файлы, содержащие криптографические программы, подписаны с помощью корпоративного ключа PGP, Inc., так что каждый пользователь может проверить, не были ли эти файлы модифицированы после того, как их подписали. Эти подписи содержатся в директории "signatures", вложенной в директорию, в которую вы установили PGP 5.0. [Открытый] корпоративный ключ находится на связке, распространяемой вместе с PGP 5.0. Такие подписи называются "отделенными" ("detached signatures"), поскольку они размещаются в отдельных от подписываемых файлов файлах. Для проверки целостности включенных в состав PGP 5.0 двоичных файлов перейдите в директорию "signatures" и щелкните правой кнопкой по подписи. Выберите из контекстного меню PGP -> Verify Signature. Появится диалог, запрашивающий у вас имя файла, который вы хотите проверить (файла, соответствующего данной подписи). Обратитесь к списку файлов, приведенному ниже, для того, чтобы определить, где находится соответствующий файл. Например, щелкните правой кнопкой мыши на файле PGPkeys.exe.sig и выберите PGP -> Verify Signature из появившегося контекстного меню. В открывшемся окне диалога перейдите в директорию PGP50 и выберите файл PGPkeys.exe, который соответствует отделенной подписи PGPkeys.exe.sig. Нажмите кнопку Open. Повторите эту операцию с каждым файлом для проверки их целостности. Имейте в виду, что некоторые файлы (например,.dll) находятся в других директориях, так что для определения нахождения файлов обращайтесь к списку, приведенному ниже.
PGPkeys.exe --> директория, в которую установлена PGP 5.0
PGPtray.exe --> директория, в которую установлена PGP 5 PGPks.dll --> Windows\System PGPwctx.dll --> Windows\System PGPcmdlg.dll --> Windows\System PGPRecip.dll --> Windows\System PGP.dll --> Windows\System Simple.dll --> Windows\System Bn.dll --> Windows\System Keydb.dll --> Windows\System PGPExch.dll --> Windows\System
PGPplugin.dll --> Eudora\plugins
[ От переводчика: В случае, когда имеются основания предполагать возможность модификации двоичных файлов, входящих в поставку PGP 5.0, недобросовестным посредником, предлагаемая авторами документа процедура проверки целостности не является удовлетворительной. Если недобросовестный посредник модифицировал файлы, входящие в поставку, он также мог сгенерировать фальшивую пару ключей с идентификатором, совпадающим с идентификатором ключа PGP, Inc. Пользователю, подозревающему, что имеющаяся у него копия поставки PGP 5.0 является модифицированной недобросовестным посредником, в качестве первой меры рекомендуется удалить открытый ключ PGP, Inc., содержащийся на связке, входящей в поставку, и получить заведомо аутентичную копию ключа, например, с сервера www.pgp.com или с сервера ключей.
Это позволяет лишь снизить риск, но не решает проблему определения целостности файлов в общем виде, т.к. модифицированная злоумышленником программа может заведомо некорректно выполнять процедуру проверки подписи.]
Советы
Дата добавления: 2015-07-20; просмотров: 241 | Нарушение авторских прав
<== предыдущая страница | | | следующая страница ==> |
Криптоанализ | | | Уход за волосами |