Pretty Good Privacy | |
---|---|
Kehittäjä | Phil Zimmermann |
Kehityshistoria | |
Ensijulkaisu | 1991 |
Tiedot | |
Alusta | Alustariippumaton |
Aiheesta muualla | |
Verkkosivusto |
PGP (Pretty Good Privacy, vapaasti suomennettuna ”melko hyvä yksityisyys”) on järjestelmä, jonka avulla tietoa voi salata ja allekirjoittaa. Salatut tiedot voi myös purkaa ja allekirjoitukset vahvistaa sopivalla avaimella.[1] Erityisen suosittu PGP on sähköpostin salauksessa. PGP perustuu julkisen avaimen salaukseen, jossa salaus tapahtuu vastaanottajan julkisella avaimella ja salatun sanoman avaaminen julkista avainta vastaavalla salaisella avaimella. Toisin sanoen salauksessa voidaan luetella henkilöt, jotka voivat avata viestin.
PGP-järjestelmässä käyttäjät eivät tarvitse viranomaisilta varmenteita kuten PKI-ratkaisuissa, vaan käyttäjät muodostavat luottamusverkon (web of trust). Viestistä voi tarkastaa ketjun, ketkä uskovat, että salausavain kuuluu sille käyttäjälle, joka lähettäjä väittää olevansa. Luottamusverkon perusteella vastaanottaja voi arvioida, luottaako hän avaimeen, jolla viesti on allekirjoitettu. Kun avain on luotettu, voi allekirjoitetun viestin autenttisuuden varmistaa PGP:llä.