Студопедия
Случайная страница | ТОМ-1 | ТОМ-2 | ТОМ-3
АвтомобилиАстрономияБиологияГеографияДом и садДругие языкиДругоеИнформатика
ИсторияКультураЛитератураЛогикаМатематикаМедицинаМеталлургияМеханика
ОбразованиеОхрана трудаПедагогикаПолитикаПравоПсихологияРелигияРиторика
СоциологияСпортСтроительствоТехнологияТуризмФизикаФилософияФинансы
ХимияЧерчениеЭкологияЭкономикаЭлектроника

Как мне проверить целостность двоичных файлов PGP 5.0, которые я получил?

Читайте также:
  1. NB! Некоторые липиды могут гидролизоваться щелочью
  2. Quot;Выгодные" акции — те, которые можно приобрести по чистой стоимости текущих активов или дешевле
  3. VII. НЕКОТОРЫЕ ПОЯСНЕНИЯ К ПСИХОТЕРАПЕВТИЧЕСКОЙ ТЕХНИКЕ
  4. VIII. Зачисление абитуриентов на основе полного общего среднего образования, которые достигли выдающихся успехов в изучении профильных предметов
  5. XV. НЕКОТОРЫЕ ИСТОРИЧЕСКИЕ ЛИЧНОСТИ И СОБЫТИЯ
  6. А - Определяют структурную целостность мембраны
  7. А как же небогатые люди, которые не могут позволить себе твои книги?

Все распространяемые PGP, Inc. файлы, содержащие криптографические программы, подписаны с помощью корпоративного ключа PGP, Inc., так что каждый пользователь может проверить, не были ли эти файлы модифицированы после того, как их подписали. Эти подписи содержатся в директории "signatures", вложенной в директорию, в которую вы установили PGP 5.0. [Открытый] корпоративный ключ находится на связке, распространяемой вместе с PGP 5.0. Такие подписи называются "отделенными" ("detached signatures"), поскольку они размещаются в отдельных от подписываемых файлов файлах. Для проверки целостности включенных в состав PGP 5.0 двоичных файлов перейдите в директорию "signatures" и щелкните правой кнопкой по подписи. Выберите из контекстного меню PGP -> Verify Signature. Появится диалог, запрашивающий у вас имя файла, который вы хотите проверить (файла, соответствующего данной подписи). Обратитесь к списку файлов, приведенному ниже, для того, чтобы определить, где находится соответствующий файл. Например, щелкните правой кнопкой мыши на файле PGPkeys.exe.sig и выберите PGP -> Verify Signature из появившегося контекстного меню. В открывшемся окне диалога перейдите в директорию PGP50 и выберите файл PGPkeys.exe, который соответствует отделенной подписи PGPkeys.exe.sig. Нажмите кнопку Open. Повторите эту операцию с каждым файлом для проверки их целостности. Имейте в виду, что некоторые файлы (например,.dll) находятся в других директориях, так что для определения нахождения файлов обращайтесь к списку, приведенному ниже.

PGPkeys.exe --> директория, в которую установлена PGP 5.0

PGPtray.exe --> директория, в которую установлена PGP 5 PGPks.dll --> Windows\System PGPwctx.dll --> Windows\System PGPcmdlg.dll --> Windows\System PGPRecip.dll --> Windows\System PGP.dll --> Windows\System Simple.dll --> Windows\System Bn.dll --> Windows\System Keydb.dll --> Windows\System PGPExch.dll --> Windows\System

PGPplugin.dll --> Eudora\plugins

[ От переводчика: В случае, когда имеются основания предполагать возможность модификации двоичных файлов, входящих в поставку PGP 5.0, недобросовестным посредником, предлагаемая авторами документа процедура проверки целостности не является удовлетворительной. Если недобросовестный посредник модифицировал файлы, входящие в поставку, он также мог сгенерировать фальшивую пару ключей с идентификатором, совпадающим с идентификатором ключа PGP, Inc. Пользователю, подозревающему, что имеющаяся у него копия поставки PGP 5.0 является модифицированной недобросовестным посредником, в качестве первой меры рекомендуется удалить открытый ключ PGP, Inc., содержащийся на связке, входящей в поставку, и получить заведомо аутентичную копию ключа, например, с сервера www.pgp.com или с сервера ключей.

Это позволяет лишь снизить риск, но не решает проблему определения целостности файлов в общем виде, т.к. модифицированная злоумышленником программа может заведомо некорректно выполнять процедуру проверки подписи.]

Советы

 


Дата добавления: 2015-07-20; просмотров: 241 | Нарушение авторских прав


Читайте в этой же книге: Зачем я написал PGP | Симметричные алгоритмы PGP | Как осуществляется электронная подпись | О дайджесте сообщения | Как защищать открытые ключи от подмены | Как PGP следит за тем, какие ключи действительны? | Как защищать закрытые ключи от раскрытия | Осторожно: шарлатанские снадобья | Вирусы и закладки | Защита от фальшивых дат подписей |
<== предыдущая страница | следующая страница ==>
Криптоанализ| Уход за волосами

mybiblioteka.su - 2015-2024 год. (0.006 сек.)