ユーザーの暗号化。 パート1

私の顧客の1人は、何とかして複数の人々の間の安全な通信を整理する方法を必要としていました。 通信には、インスタントメッセージングシステム(ICQ)を使用することになっています。 私の知る限り-電話での会話のために、彼らは音声信号を暗号化するノズルを購入しました。 私は彼らが生きているのを見なかったので、彼らがどれほど効果的かは言えません。 しかし、電子メッセージの暗号化について詳しく説明したいと思います。 幸いなことに、私はそれらの世話をしました。





私はまだ暗号化のアマチュアです。 暗号化されたメッセージの暗号強度をチェックするためのツールセットはありません。そのような経験がないため、暗号化アルゴリズムを評価することは非常に難しく、一般的にはbase64およびmd5アルゴリズムのレベルでのみ復号化しています。 したがって、私は他の人から聞いたことだけを提供できます。 このケースでは、主な長所と短所を説明する2つのオプションを提案しました。



電子情報プロバイダーの最初の申請者はSkypeでした。



これを使用する主な理由は、テクニカルサポート付きの商用製品です。 テキストメッセージとファイルに加えて、彼はビデオと音声を送信できます。これは、一般のユーザーにとって間違いなく魅力的です。 同時に、美しいインターフェースも手に入れます。 理論的には、Skypeから都市番号に通話を接続し、都市番号からSkypeに通話を接続することで、現在地を隠すために使用できます。 かなり魅力的に見えます。



しかし、スカイプには欠点もあります。 主なものは、閉じられた商業開発です。 彼の中で何が起こっているのかを知っている人はほとんどいません。 これは決してセキュリティに資するものではありません。 セキュアデータプロバイダーの役割の2番目の候補と比較すると、Skypeは少し低くなります。 私は、顧客と同じように、ほぼ同じと考えています。セキュリティなどの場合、若いアルゴリズムよりも古いアルゴリズムの方が優れています。



2番目の挑戦者は古き良き暗号作成者pgpとその無料の同等者gnupgです。



彼には多くの利点もあります。 これらはオープンアルゴリズムであるという事実から始まります。したがって、その信頼性は、年齢を考えると、Skypeの信頼性よりも潜在的に高いです。 同時に、かなり多数のソフトウェアによってサポートされています。 pgp / gpgを使用して暗号化する機能は、最初は一部に組み込まれていますが、プラグインによって統合されているものもあります。 これは、スコープの幅を意味します-データを転送するだけでなく、ファイルとディスク全体を暗号化することもできます。



マイナス面のうち、この経済すべてを美しく管理できるフリーソフトウェアの欠如に答えることができます。 そして、最初の申請者に比べて使い勝手がはるかに劣るものです。 多くのアプリケーションからのサポートにもかかわらず、誰もが異なる方法でサポートしているため、新しいツールに慣れる必要があります。



その結果、gnupgが選択されました。



アルゴリズムの信頼性の利点が役割を果たしました。 しかし、3人の会社ではなく12人の会社で暗号化を使用しなければならなかったとしたら、Skypeは実装が簡単だったために勝ったと思います。



私は長い間仕事で暗号化を使用できるソフトウェアについては語りません-私はそれを自分で試したと言うことができます。 そして、私自身は、私が望むほど多くのことを試みませんでした。



最悪の状況は、グラフィカルなキー管理ユーティリティです。 サンダーバードプラグインenigmailが一番好きでした。 言語に関する問題にもかかわらず-いくつかの場所で、エンコーディングエラーが常に発生します。彼はRussificationを持ち、可愛くて非常に直感的です。 私はそれをgpg4winの一部である2つのユーティリティと比較しました。 特に、後者は公開鍵をクリップボードにインポートまたはエクスポートする方法を知らないため、公開鍵を交換する際に便利であることが多く、ロシア語をインストールする手順は単純なユーザーにとっては取るに足らないものです。



暗号化が普及するはずだと思います。 これにより、ハッキングから通常のリスニングまで、多くのことを節約できます。 私の意見では、メッセージ暗号化が人気を博している場合、もちろん国家と関連サービスの抵抗を克服することが可能でない限り、それは社会の利益に役立つだけです。





オリジナル




All Articles