Podpis cyfrowy i szyfrowanie z wykorzystaniem programu GnuPG (GPG)
Zapraszamy do zgłaszania chęci udziału w wybranych szkoleniach. W tym celu wystarczy się z nami skontaktować telefonicznie, e-mailowo lub za pośrednictwem tej strony. Zapraszamy do rejestracji.
Charakterystyka szkolenia:
Kurs dotyczy wykorzystania programu GnuPG do szyfrowania i podpisu cyfrowego danych.
Profil słuchaczy:
Kurs dedykowany jest dla wszystkich pragnących zrozumieć i wykorzystać szyfrowanie oraz podpis cyfrowy.
Wymagania wstępne:
Od uczestników szkolenia wymagana jest podstawowa znajomość obsługi komputera oraz dowolnego klienta poczty elektronicznej.
Zagadnienia:
- Pojęcia:
- Klucz (key),
- odcisk klucza (key fingerprint),
- klucz prywatny (private key, secret key),
- klucz publiczny (public key),
- para kluczy (key pair),
- serwer kluczy (key server),
- pierścień kluczy (keyring),
- GNU Privacy Guard (GPG)
- Pretty Good Privacy (PGP)
- OpenPGP
- Radix
- Trust path
- Web of Trust
- Keysigning Party
- Encryption
- Decryption
- Szyfrowanie symetryczne (symetric entryption)
- Szyfrowanie asymetryczne (Public Key (asymetric) entryption )
- Idea działania szyfrowania
- Idea działania podpisu cyfrowego
- Granice użyteczności szyfrowania i podpisu cyfrowego
- GnuGPG a restrykcje prawne (restrykcje exportowe, użytkowanie GnuGPG w Europie i w USA)
- Szyfrowanie symetryczne
- Szyfrowanie asymetryczne
- Tworzenie kluczy
- dobór hasła
- dobór szyfru
- dobór długości klucza
- Zarządzanie kluczami
- Eksportowanie i importowanie kluczy
- Odwoływanie kluczy
- Administrowanie kluczami
- Usuwanie kluczy
- Edytowanie kluczy
- Wartość "ownertrust"
- Szyfrowanie i odszyfrowywanie
- Składanie podpisu cyfrowego (digital signature)
- z kompresją dokumentu
- bez kompresji (7 bitowe kodowanie ASCII, armored signature)
- podpisy odłączone (detached signatures)
- Serwery kluczy
- wysyłanie klucza do serwera
- walidacja kluczy (keys validation)
- Nakładki (Front end applications)
- GNU Privacy Assistant
- Seahorse
- Geheimins
- Odwoływanie certyfikatu
- Różnice między GPG a PGP o licencje o stosowanie GnuPG w celach komercyjnych
- GPG w klientach pocztowych o podpisywanie i szyfrowanie wiadomości e-mail
- Outlook Express (GPGOE)
- Mozilla (EnigMail)
- Gdzie szukać pomocy
Nabyta wiedza:
Słuchacze kończący szkolenie potrafią:
- wygenerować, edytować, usuwać, importować i eksportować klucze
- szyfrować i deszyfrować pliki
- podpisywać cyfrowo pliki
- szyfrować i podpisywać wiadomości e-mail
- wysłać swój klucz publiczny do serwera kluczy
- odwołać klucz publiczny
- uczestniczyć w "Keysingning Party"