Was ist PGP?
|
PGP, "Pretty Good Privacy" (ziemlich gute Privatsphäre)
ist ein Computerprogramm mit dem sich Daten jeglicher Art, also unter
anderem auch Emails verschlüsseln und entschlüsseln lassen.
Auch lassen sich mit dem Programm elektronische Unterschriften erstellen mit denen
sich nachweisen läßt WER Daten erstellt hat und ob zwischendurch jemand
diese Daten VERÄNDERT hat.
PGP ist weltweit sehr verbreitet und gilt derzeit als Standard in der
Kryptografie.
Das Programm ist für den privaten Einsatz kostenlos und läßt sich
hier
herunterladen. Es besticht durch seine einfache Handhabung und die
vielfältigen Einsatzmöglichkeiten.
|
Wer benutzt solche Verschlüsselungen?
|
Nur ein paar Beispiele, wobei sich diese Liste sich sicherlich
beliebig verlängern ließe: Ärzte, die ihre Patientendaten schützen müssen,
das Finanzamt, das vertrauenswürdig mit seinen Daten umgehen muß,
Mitarbeiter im Außendienst, Unternehmen mit Firmengeheimnissen, Otto-Normal-Verbraucher,
der seine Emails schützen will...
|
Ist Email nicht von sich aus sicher?
|
Alle Daten, die vom eigenen Computer übers Internet an einen Empfänger geschickt
werden, passieren auf dem Weg dorthin diverse andere Systeme bis sie endlich beim Empfänger
angekommen sind. An jedem Punkt können sie dabei bequem (ohne technischen
Aufwand) von jedem der Zugriff hat
mitgelesen werden. Von solchen "Interessenten" existieren diverse Schattierungen:
Beginnend bei Konkurrenten,
die daraus geschäftliche Vorteile ziehen wollen bis zu Leuten, die einfach zum Spaß private
Post verfolgen.
|
Zur Verdeutlichung:
|
Nachrichten (unverschlüsselte) in einer Email übers Internet zu versenden ist
unsicherer, als das gleiche per Postkarte zu versenden.
PGP übernimmt die Rolle des Briefumschlags für den Brief, der versendet werden soll.
|
Wie sicher ist PGP?
|
PGP ist das derzeit sicherste Verschlüsselungsverfahren, das existiert.
Obwohl man nicht für die Zukunft sprechen kann, ist es mit der Rechenkraft der
heutigen (und in absehbarer Zeit existierenden) Computer nicht möglich, PGP
zu knacken.
|
Und wie funktioniert PGP?
|
PGP funktioniert nach dem öffentlichen Schlüsselprinzip
(public key cryptography), das sich auf den ersten Blick
etwas kompliziert anhören muß.
Bei der ersten Benutzung generiert das Programm zwei Schlüssel: einen öffentlichen
Schlüssel und einen privaten Schlüssel.
Der öfentliche Schlüssel dient zum Verschlüsseln von Daten und wird
veröffentlich, ähnlich wie in einem Telefonbuch.
Diesen Schlüssel kann sich jeder Interessent besorgen und beliebig Daten an Sie
verschlüsseln und an Sie, den Empfänger, schicken.
Jetzt kommt der zweite Schlüssel zum Einsatz, den nur Sie auf Ihrem Computer
besitzen. Mit diesem zweiten Schlüssel wird die Verschlüsselung aus
dem ersten Schritt wieder rückgängig gemacht.
|
Ein Beispiel für eine verschlüsselte Nachricht:
-----BEGIN PGP MESSAGE-----
Version: PGPfreeware 6.5.8 for non-commercial use
qANQR1DBwk4DyAs0aOQN630QC/9f5VVpzXwiii2mV0R
AeDpp2kGSarVpG2PosM0Mm3IkNhBgeFW9zwP3lha57J
CI9BjI7KGWwoeSIkiiDqunBHkOn7dYh7pLJDkNGhsiM
KXhlxYzvMY2C9edgRZ7nPKu7oSWtnm6WwqXt+PHUlqO
Z/qzYLxyPNxVMdHkUyc8
+I76DS4I2KzPlPzIMc0ENaGESBAi1wwDebL3a3+Xrfs
0apQfptWo7F381uGv70pZSN0J0u7MXhXBV1esNj2gQ7
0OLqfsPm6fB1uq5y9A1oLvBu6y2CC8eMaARfY+pOXff
afh4BDqKoMG2TnLXWWDwcaDgjQv6esVwBmDuLLs3bUn
4Mny+zhbWzzr3TDRFUuvFwCGtdgbtR5MT0bIXaWDRAK
Ka9OaQ+dryVNLuRkVY+YkfBfu8as8XnAQgo4QSbzF0H
fd/GvH0S3OCtvco207wyVSxnIbOwwQiNaopCJkAyogz
wGg5OGyu8KOnW5JYlBmjr5o/XzV/oadtIPw6foTb95M
VdcMAIaMsKWZTHtxdWDNFZTBtKKPlsgxEajd3pqXe93
OHsl8k3pAHzgqLZ1IfNRRA4oIerZFtBui+omYIzeP5X
rDkxY6svajIVnutNjU7kQ3gn6fgBK/VDFhnpUGyt+hy
fFCKkOgmwwO3H8u0yRRJjYbyNHyChj9PibE/YRQhh/i
8KtYUC6oPOiCumEM7zS+iP/BG545eq0QFZkMzzRXopQ
ZBuU0ZCwlGNDnj+dh
4I//NrRt4lt0I6LRkiVMkE0oqprpPefKS5vIOMsGHRy
THa9HV0+siaJCkEKcDoHYvsCrs8VTVll0to8qqZdxJS
v0degK3LMTjjWT9dpWMu8PTpV3/f7wwwdKT4iokVLWS
znRde0Ub/8u8y7pkFI3oyNfIFoH/XhuXiRGWk3CZ+vd
fQolEHEKIJ1olYz94OovCdw++5cjbCkBeb1gxsQKfSa
ePbiUosFmxGFkMdpTBxt2UTMQQChAI037mMDHHYUXur
wPr4hk0X3D1tIWLgt9n0kWeT0JqslOC4qe2NrY2QDWc
4J4TGpO7u8MMfL+O25PFx4BavvWLz38vULV/PkN3Oyr
+9vjkfxow3JGST4WgK13rH0spJU9amPJr7jONRLN
r+p6W1Uf
=sjrq
-----END PGP MESSAGE-----
|