Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
МЭС зан 4 тема 3_1.doc
Скачиваний:
9
Добавлен:
15.08.2019
Размер:
233.47 Кб
Скачать

Практическая часть

  1. Программа GnuPG не требует установки и работает в режиме Portable. Запустите файл с расширением exe из папки местоположения программы;

  2. В папке с программой вы найдете ярлык Инструкция, который откроет в браузере файл с инструкцией по работе с данной программой;

  3. Обратите внимание, что для шифрования и подписывания файлов нужно первоначально создать пару секретный\публичный ключи;

  4. При пересылке зашифрованных файлов указывается публичный ключ ПОЛУЧАТЕЛЯ!!! Таким образом, для того, чтобы вам могли отправлять файлы нужно сначала отправить свой публичный ключ вашим собеседникам.

  5. Для создания пары ключей необходимо зайти в пункт меню Менеджер ключей;

  6. В открывшемся окне выберите пункт меню Ключ -> Генерировать ключ.

  7. При этом появится окно «генерировать ключ», где необходимо внести вашу идентификационную информацию, см. пример на рис. 7.1. Чем короче срок действия ключа тем лучше, однако срок следует выбирать исходя из соображений того, как скоро ваше сообщение может прочитать собеседник. После нажатия клавиши OK начинается процесс генерации ключа.

Рис. 7.1. – Пример заполнения данных для генерации ключа

  1. Ваш ключ появится в правой части окна программы. Обратите внимание, что отличить ваш ключ от других можно по характерному значку ключа рядом с названием ключа, что означает секретность данного ключа. Публичные ключи, полученные от других пользователей, такого значка не имеют.

  2. Для того, чтобы послать свой публичный ключ собеседнику необходимо зайти в меню Менеджер ключей, установить галочку напротив нужного ключа и выбрать экспорт в файл. В открывшемся окне указать место, куда следует сохранить ключ. Затем вы можете отправить этот ключ своему собеседнику.

  3. Для того чтобы отправлять зашифрованные сообщения своему собеседнику вам необходим его публичный ключ. Собеседник может прислать свой ключ по электронной почте. Для того, чтобы внести полученный ключ в общий список нужно выбрать пункт меню Импорт ключа – Из файла. Указать путь к файлу и загрузить его. Все! Теперь можно отправлять собеседнику зашифрованные сообщения.

Задание на практическую работу:

        1. Создайте свою пару ключей секретный / публичный;

        2. Экспортируйте свой публичный ключ в файл и отправьте одному собеседнику;

        3. Зашифруйте текст как показано в инструкции и пришлите его одному собеседнику;

        4. Зашифруйте файл как показано в инструкции и пришлите его одному собеседнику;

        5. Аналогичным образом получите зашифрованный текст и зашифрованный файл и расшифруйте их.

        6. Сделайте скриншоты программы с шифрованием и расшифрованием теста и файла и вставьте в отчет по работе.

        7. Напишите в левой части окна программы свою биографию и подпишите своим секретным ключом (пункт меню Подписать).

        8. Сохраните подписанный текст в файл и перешлите собеседнику по электронной почте.

        9. Получите подписанный файл от собеседника и проверьте его подпись (пункт меню Проверить);

        10. Посмотрите детали цифровой подписи и сделайте скриншот окна в отчет по работе.

        11. В отчете опишите отличие секретного и публичного ключа так, как вы это поняли.

        12. Решите прямую (вычислите минимальную длину пароля) и обратную (вычислить вероятность подбора пароля) задачи при условиях, заданных преподавателем. Расчеты можно представить в суммарном отчете или на отдельном листе бумаги.

        13. Файл отчета зашифруйте для собеседника Преподаватель, используя его публичный ключ, и пришлите на электронную почту.

Контрольные вопросы:

  1. Каким образом найти минимальную длину пароля, зная вероятность подбора пароля и срок действия?

  2. Каков принцип работы программы GnuPGP?

  3. Принцип использования, каких двух ключей применяется в GnuPGP?

  4. Каким образом происходит расшифровка сообщения в программе GnuPGP?

  5. К какому эффекту приведет установление минимального срока действия пароля?

  6. От какой действия возникает эффект защиты от неправомерных действий системного администратора, имеющего доступ к паролю в момент создания учетной записи?

  7. Перечислите количественные оценка стойкости парольных систем;

  8. По каким формулам вычисляется вероятность подбора паролей и мощность пространства паролей?

1 Установка и применение программы PGP. URL: http://www.gloffs.com/pgp.htm. (Дата обращения 10.06.2012 г.

2 OpenPGP в России. [Электронный ресурс]. URL: https://www.pgpru.com/faq/obschie#h46-3 (Дата обращения 20.10.12 г.)

9