Рейтинг:1

Можете ли вы получить открытый ключ из зашифрованного сообщения PGP, не зная содержания сообщения?

флаг aw

Я работаю над системой для передачи коротких сообщений, запутывая предполагаемого получателя.

По сути, он объединяет множество сообщений, зашифрованных с помощью PGP, и периодически публикует файл, содержащий эти сообщения. Затем получатели загружали этот файл и проверяли все сообщения на своем секретном ключе.

Учитывая сообщение, зашифрованное с помощью PGP, может ли потенциальный злоумышленник получить открытый ключ из этого сообщения? И как таковой потенциально получить информацию о предполагаемом получателе?

Это предполагает, что открытый ключ не публикуется вместе с информацией, позволяющей установить личность, такой как имя или адрес электронной почты.

Хотя я знаю, что смешанная сеть с несколькими узлами может быть более эффективной, и у меня уже есть существующие реализации, я делаю это в качестве упражнения для себя.

Спасибо за уделенное время.

knaccc avatar
флаг es
Я не эксперт по PGP, но быстрый взгляд на RFC6637 https://datatracker.ietf.org/doc/html/rfc6637 говорит: «20 октетов, представляющих подключаемый ключ шифрования получателя или отпечаток главного ключа, идентифицирующий ключевой материал, который нужно для расшифровки"

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.