GnuPG tarafından oluşturulan bir PGP özel anahtar dosyasını tutmanın en iyi yolu nedir?


15

GnuPG tarafından oluşturulan bir PGP özel anahtar dosyasını tutmanın en iyi yolu nedir?

Genel anahtarımı çevrimiçi olarak Gmail'de, bilgisayarlarımın çoğunda saklayacağım. Özel anahtar dosyasını nerede ve nasıl koruyabilirim?

Yanıtlar:


4

En sevdiğiniz şifreleme yazılımınızı kullanın ya da bilgisayarınızda istediğiniz yerde ya da herhangi bir yerde masaüstünüzde yalnız bırakın (bilgisayarınıza fiziksel erişimin güvenli olduğu varsayılarak, birisinin anahtarı alma şansı çok azdır / hiç yoktur).


5
Benim sorum aslında özel anahtarımı nasıl doğal afet, donanım arızası, veri hırsızlığı vb.'den nasıl koruyacağım, böylece anahtar çiftini güvenli ve kullanışlı tutabilirim ve anahtarı başka bir yerde geri yükleyebilirim. Bu yüzden bilgisayarımın fiziksel olarak güvenli olduğunu düşünemiyorum.
Computist

1
Üzgünüm, görmedim. Bunu yapmanın yolu bir e-postayla (tercihen şifrelenmiş) kendinize göndermek veya bir yere bir CD / USB / Diskete koymaktır.
soandos

6

TL; Flash sürücüyü veya CD'yi güvenli bir yere koyun.

Bunun bir güvenlik sorusu olduğunu düşündüğümde, özel anahtarımı Google'a veya başka bir büyük bulut hizmetine emanet etmekten çekinirim. Bana paranoyak deyin, ama PGP anahtarınız imzanızdır . Size basit olanı hatırlatmaktan nefret ediyorum, ama PGP anahtarınızla "ben" sizim. Şahsen, anahtarımı sahip olduğum tüm bilgisayarlarda yedeklerdim ve iyi bir ölçü için etiketli bir CD veya flash sürücüyü güvenli bir yere koyarım. (silah kasası gibi)

edit: oops, sorry @soandos ilk önce aynı fikri vardı.


1
tho yeterince güçlü bir parola var varsayalım, özel anahtar değersiz değil mi?
Jason Coyne

Geleneksel bilgelik, "flash sürücüler" in uzun süreli depolama için güvenilir olmadığıdır.
Scott

4

Paperkey buldum . Özel anahtarınız ortak anahtarın bir kopyasını da içerir. Ortak anahtar düzinelerce anahtar sunucuya yedeklendiğinden, içerilen ortak anahtar olmadan özel anahtar için endişelenmeniz yeterlidir. Paperkey, yalnızca bu temel bilgileri çıkarır ve size sağlama toplamı içeren düz metin hexdump sunar.

Acil bir durumda, her şey başarısız olduğunda, yine de el ile (veya tarayıcı ve OCR ile) onaltılık dökümü yazabilir ve özel anahtarınızı yeniden oluşturabilirsiniz.

Buna ek olarak optar var . Optar kriptografi ile ilgili değildir. Sadece herhangi bir dosyayı alır ve bu baytların çok yoğun kodlaması gibi bir QR kodu verir. Anahtarınızı kurtarırken sizi manuel olarak yazmaktan kurtarmak için paperkey çıkışını optar aracılığıyla da besleyebilirsiniz . Ancak artık sadece optar çıktısına sahipseniz optar yazılımına sahip değilseniz , düz paperkey çıktısını da yazdırdığınızdan emin olun .

Paperkey Debian, optar için henüz mevcut değil .

Bu kağıt tabanlı yedeklemelere ek olarak, özel anahtarınız ve en önemli belgelerin (doğum belgesi, sigortalar, iş referansları, sertifikalar) taranmasıyla birlikte bir USB çubuğu almalı ve bir yangına, soygun ve kolluk tasarruf yerine bırakmalısınız. (Ben şahsen bununla bankalara güvenmem.)


1

Başka bir yerde şifreli bir biçimde saklardım. Seçenekler arasında bir truecrypt biriminde, bir keepass veritabanında veya başka hangi şifreleme biçimini tercih ettiğiniz yer alır. Güvenlik konusunda ne kadar gergin olduğunuza bağlı olarak, anahtarı bulutta depolayıp depolamayacağınızı belirleyecektir, ancak özel anahtarı şifrelemek için güçlü şifreleme kullandıysam ve son derece hassas verileri koruyamasaydım, muhtemelen gmail veya dropbox'ta depolardım.


1

Diğerleri farklı yazılımlar kullanmanızı tavsiye etse de, örneğin 20 yıl içinde hala kullanılabilir olacağından emin olamazsınız.

Ancak, anahtarın düz metinde bulunması gerçeğinden yararlanabilirsiniz: Yazdırın ve güvenli bir yerde saklayın. Düz metin basitçe şu anlama gelir: bazı özel yazılımlara gerek yoktur. Yine de, geri yazmanız gerekmez, çünkü çok çeşitli (ücretsiz) metin tanıma yazılımı vardır ve muhtemelen her zaman olacaktır.

Söylemeye gerek yok, eğer her şey başarısız olursa , yine de oturabilir ve anahtarı yazabilirsiniz (bit bunun hiç de böyle olacağından şüpheliyim).


0

Özel anahtarlarınızı güvenilmeyen bir yerde çevrimiçi saklamak için giderseniz, anahtarları kendileri şifreleyin, ayrıca steganografi gibi ek bir koruma düzeyi düşünün (anahtarları görüntüler gibi bazı medya dosyalarında gizleyin).

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.