¿Cuáles son las desventajas de cifrado pgp?
Pretty Good Privacy, desarrollado por Phil Zimmerman en 1991, emplea un sofisticado sistema matemático para codificar datos. ofrecido originalmente como, software libre de código abierto, PGP ahora también viene como parte de varios programas con soporte comercial. Al igual que con todos los programas de seguridad, PGP tiene algunas desventajas conocidas.
La administración de versiones contradictorias
La proliferación de diferentes versiones y fuentes de PGP complica su administración, que se pueden mejorar si una organización permite PGP desde un único proveedor o fuente. PGP utiliza tecnologías de cifrado que han evolucionado tanto técnica como legalmente. Como expiren las patentes, por ejemplo, los desarrolladores incorporan mejores métodos en PGP. programadores de código abierto también creó una versión libre de PGP llamado GNU Privacy Guard, o GPG, que carece de características en el producto de pago, como el soporte para ciertos algoritmos de cifrado como RSA, que se encuentran en otras versiones de PGP.
Problemas de compatibilidad
Tanto el emisor como el receptor deben tener versiones compatibles de software de PGP o la información o bien no serán decodificados, o serán decodificadas por un solo partido. versiones en evolución de PGP utilizan diferentes métodos de cifrado. Si cifra un correo electrónico mediante PGP con un tipo de cifrado, un destinatario usando PGP con una versión diferente no puede leer su mensaje, aunque puede ser capaz de decodificar los mensajes enviados a usted. Para evitar este conflicto, tanto el emisor como el receptor deben comprobar y comparar sus versiones PGP antes de intercambiar datos cifrados.
Vídeo: PGP 10.2.0 Cifrado Simétrico y Asimétrico
Complejidad
Vídeo: UTP-Encriptación Asimétrica con PGP
La curva de la complejidad y el aprendizaje de la utilización de PGG puede ser intimidante. Otros sistemas de seguridad utilizan el cifrado simétrico, que utiliza una clave o cifrado asimétrico, que utiliza dos. Por ejemplo, cuando se utiliza la banca en línea para pagar las facturas, su navegador Web configura automáticamente el cifrado asimétrico para proteger su sesión en línea. PGP tiene un enfoque híbrido, utilizando cifrado simétrico con dos llaves. Es más complejo y menos familiares que los métodos tradicionales simétricos o asimétricos, para que los desarrolladores necesitan más formación para entrar en vigor en el cifrado PGP.
sin recuperación
los administradores del equipo con frecuencia se enfrentan a emergencias relacionadas con las contraseñas perdidas u olvidar. Para algunos tipos de software de seguridad, un administrador puede utilizar un programa especial para recuperar contraseñas. Por ejemplo, un técnico que tenga acceso físico a un PC puede recuperar contraseñas olvidadas inicie una sesión en Microsoft Windows. PGP no ofrece tales workaround- los métodos de encriptación son fuertes, contraseñas olvidadas por lo dan como resultado la pérdida de mensajes, archivos perdidos o discos duros inaccesibles.
referencias
- enlazar FAQ Tech: PGP
- enlazar SANS Institute: PGP: una solución híbrida
- enlazar RSA Laboratories: ¿Qué es PGP?
- enlazar Universidad de California, Berkeley: Una evaluación de la usabilidad de PGP 5.0
- enlazar Instituto de Tecnología de Georgia: Problemas de compatibilidad entre versiones de PGP y GPG