如何安全的傳輸密碼

信息安全咙咽,是個(gè)很古老的話(huà)題老玛,但是也是個(gè)最容易被忽視的部分。作為普通人,我們經(jīng)陈叽叮可以看到某某網(wǎng)站數(shù)據(jù)庫(kù)資料被竊取互亮,某某網(wǎng)站存在巨大漏洞導(dǎo)致用戶(hù)資料泄露。作為 IT 從業(yè)者余素,我們自己親手寫(xiě)的代碼甚至可能會(huì)有嚴(yán)重的安全漏洞豹休。安全問(wèn)題,層出不窮桨吊,我們今天來(lái)聊聊如何安全的傳輸我們的密碼威根。

場(chǎng)景

在項(xiàng)目交接過(guò)程中,澳洲的一位同事需要和我交接這個(gè)項(xiàng)目视乐。我拿到項(xiàng)目代碼后洛搀,在運(yùn)行項(xiàng)目工程的過(guò)程中,發(fā)現(xiàn)配置文件中寫(xiě)了很多密碼的占位符佑淀×裘溃看來(lái)這位同事安全意識(shí)挺強(qiáng),關(guān)鍵的密碼都沒(méi)有存在代碼中伸刃,看起來(lái)是直接從環(huán)境變量中讀取的谎砾。

當(dāng)我通過(guò) Google Hangouts 找那位同事尋求密碼時(shí),她告訴我通過(guò) Hangouts 直接發(fā)送密碼不太安全捧颅。于是我決定使用 GPG 來(lái)加密我們之間的文本信息景图。

關(guān)于 GPG 加密

GPG 全稱(chēng) GNU Privacy Guard,屬于一種用戶(hù)加密碉哑、數(shù)字簽名以及生成非對(duì)稱(chēng)密鑰對(duì)的軟件挚币。更多信息,可以參考維基百科扣典。

我們下面用到的 GPG 加密妆毕,使用非對(duì)稱(chēng)加密的方式來(lái)加密信息的。

langzh-500px-Public_key_encryption_alice_to_bob.svg.png

引用這段最經(jīng)典的密碼學(xué)場(chǎng)景:

  1. Bob 使用 GPG 軟件生成了自己的私鑰和公鑰激捏。然后將自己的公鑰發(fā)送給 Alice设塔;
  2. Alice 將收到的公鑰導(dǎo)入到自己的電腦上凄吏,然后用這個(gè)公鑰加密了一段密文远舅,發(fā)送給 Bob;(即使在發(fā)送過(guò)程中被黑客 Jerry 截胡,Jerry 看到的也只是一段密文)
  3. Bob 拿到密文后痕钢,使用自己的私鑰解密了 Alice 發(fā)送的信息图柏,看到了 “Hello Bob” 這段文字;

使用 GPG Suite 加密和解密

上述談到了這段密碼學(xué)場(chǎng)景任连,可是實(shí)際情況下蚤吹,作為 Bob 的我如何真的從 Alice 那里獲取一段密文呢?

1. 在 Mac 上安裝 GPG Suite

Bob 現(xiàn)在啥公鑰和私鑰都沒(méi)有,那么首先需要安裝 GPG Suite 生成公鑰和私鑰裁着,開(kāi)始下載 GPG Suite:https://gpgtools.org繁涂。安裝完成后,打開(kāi)軟件 GPG Keychain二驰。

點(diǎn)擊 New 生成密鑰對(duì)
標(biāo)記為 sec/pub 就是剛才生成的密鑰對(duì)

注意扔罪,如果密鑰強(qiáng)度過(guò)低,在生成密鑰對(duì)的時(shí)候, GPG Keychain 會(huì)有相關(guān)提示桶雀,所以最好設(shè)置一個(gè)復(fù)雜度比較高的密碼矿酵。這里的 email 應(yīng)該輸入 Bob 工作郵箱,代表了 Bob 的身份矗积。后文 Alice 在生成加密文件的時(shí)候回用到這個(gè)郵箱全肮。

2. Bob 導(dǎo)出公鑰并發(fā)送給 Alice

導(dǎo)出公鑰

點(diǎn)擊Export,最下面有個(gè)復(fù)選框 Include secret key in exported file棘捣,注意不要勾選辜腺。因?yàn)?Bob 只需要將公鑰發(fā)送給 Alice 即可。私鑰應(yīng)該妥善保存乍恐,不要與他人分享哪自。

Bob 就這樣,通過(guò)郵件附件的形式禁熏,將這個(gè)公鑰發(fā)送給 Alice 了壤巷。

3. Alice 導(dǎo)入公鑰并開(kāi)始加密

Alice 的電腦上也安裝了 GPG Suite,所以在接收到 Bob 的公鑰后瞧毙,直接點(diǎn)擊Import胧华,選擇公鑰文件,即導(dǎo)入了 Bob 的公鑰宙彪【囟可以從 Type 的值看出這個(gè)密鑰是公鑰還是私鑰,以及密鑰的所有者释漆。

導(dǎo)入Bob的公鑰

Bob 的公鑰導(dǎo)入成功后悲没,Alice 把所有的密碼寫(xiě)到了 secretfile.txt 中。然后開(kāi)始打開(kāi) terminal 加密:

gpg --output encrypted.gpg --encrypt --recipient bob@gmail.com secretfile.txt

--output: 指定輸出文件的路徑男图,這里是 encrypted.gpg示姿;
--recipient: 指定收件人,通過(guò)收件人直接到 GPG Keychain 中找到 Bob 的公鑰逊笆;

加密完成后栈戳,在當(dāng)前目錄可以看到加密后的文件encrypted.gpg。于是 Alice 將這個(gè)加密后的文件發(fā)送給了 Bob难裆。

4. Bob 接收到加密文件并開(kāi)始解密

直接在命令行中輸入:

gpg --output secretfile.txt --decrypt encrypted.gpg

輸入完成后子檀,按照提示輸入該鍵值對(duì)的密碼镊掖,完成后可以看到 secretfile.txt 中的文本內(nèi)容。

使用 FlowCrypt 加密你的 Gmail

上面的過(guò)程描述了 Bob 和 Alice 如何傳輸了一個(gè)密鑰文件褂痰。但是隨著 Bob 和 Alice 越來(lái)越多的信息往來(lái)亩进,他們希望自己 Gmail 的所有郵件信息都可以默認(rèn)進(jìn)行加密,手工的來(lái)進(jìn)行加密雖然是可行的缩歪,但是還是稍顯麻煩镐侯。

于是,FlowCrypt 這 Chrome 插件被 Bob 和 Alice 發(fā)現(xiàn)了驶冒。按照提示進(jìn)行設(shè)置之后苟翻,Bob 和 Alice 對(duì)自己的 Gmail 郵箱進(jìn)行了集成。最后骗污,他們之間開(kāi)始直接使用郵件進(jìn)行方便而安全的密鑰傳輸崇猫。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市需忿,隨后出現(xiàn)的幾起案子诅炉,更是在濱河造成了極大的恐慌,老刑警劉巖屋厘,帶你破解...
    沈念sama閱讀 221,820評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件涕烧,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡汗洒,警方通過(guò)查閱死者的電腦和手機(jī)议纯,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,648評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)溢谤,“玉大人瞻凤,你說(shuō)我怎么就攤上這事∈郎保” “怎么了阀参?”我有些...
    開(kāi)封第一講書(shū)人閱讀 168,324評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵,是天一觀(guān)的道長(zhǎng)瞻坝。 經(jīng)常有香客問(wèn)我蛛壳,道長(zhǎng),這世上最難降的妖魔是什么所刀? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 59,714評(píng)論 1 297
  • 正文 為了忘掉前任衙荐,我火速辦了婚禮,結(jié)果婚禮上勉痴,老公的妹妹穿的比我還像新娘赫模。我一直安慰自己树肃,他們只是感情好蒸矛,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,724評(píng)論 6 397
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著,像睡著了一般雏掠。 火紅的嫁衣襯著肌膚如雪斩祭。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 52,328評(píng)論 1 310
  • 那天乡话,我揣著相機(jī)與錄音摧玫,去河邊找鬼。 笑死绑青,一個(gè)胖子當(dāng)著我的面吹牛诬像,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播闸婴,決...
    沈念sama閱讀 40,897評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼坏挠,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了邪乍?” 一聲冷哼從身側(cè)響起降狠,我...
    開(kāi)封第一講書(shū)人閱讀 39,804評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎庇楞,沒(méi)想到半個(gè)月后榜配,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,345評(píng)論 1 318
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡吕晌,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,431評(píng)論 3 340
  • 正文 我和宋清朗相戀三年蛋褥,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片睛驳。...
    茶點(diǎn)故事閱讀 40,561評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡壁拉,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出柏靶,到底是詐尸還是另有隱情弃理,我是刑警寧澤,帶...
    沈念sama閱讀 36,238評(píng)論 5 350
  • 正文 年R本政府宣布屎蜓,位于F島的核電站痘昌,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏炬转。R本人自食惡果不足惜辆苔,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,928評(píng)論 3 334
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望扼劈。 院中可真熱鬧驻啤,春花似錦、人聲如沸荐吵。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,417評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至贼涩,卻和暖如春巧涧,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背遥倦。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,528評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工谤绳, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人袒哥。 一個(gè)月前我還...
    沈念sama閱讀 48,983評(píng)論 3 376
  • 正文 我出身青樓缩筛,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親堡称。 傳聞我的和親對(duì)象是個(gè)殘疾皇子歪脏,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,573評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容