David.Turing's blog

 

中国应该有自己的PGP群体


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Web2.0改变了中国人的生活,很多人有了自己的Blog,有了
自己的Wiki,有自己的论坛,QQ群,Google Group。
今天,我们也有了自己的PGP公钥共享平台,这个网站严格
上不是一个论坛,它也不算是Blog,更不是下载网站,
我自己也说不准,但我希望所有使用PGP的朋友,他们能够
在这里共享他们的PGP钥匙(www.pgp.org.cn)。

我之所以使用PGP,使出于自己对PGP的信任模型的一种喜爱
。很多人说建立信任,可以通过CA, 但我接触CA领
域的时间也不算短,对CA这东西只能用¥来衡量信任,拼
什么说CA说他是张三我就要相信?

我们有自己的朋友圈,你知道朋友圈是怎么来着,你认识
张三,张三介绍李四给你认识,于是你认识了李四;随着
朋友圈子的不断扩大,信任可以区分为不同的级别,有的
是绝对信任(连他朋友我也要相信),有的是信任(但他的朋

我就不信任了).....,CA显然不能做到这点。

昨天,我跟国蜜局的人沟通过,他们说,PGP这东西在中国
尚属空白,即似乎不受商用密码条例的管辖,但国密局
的人可能未知到PGP的强大威力(4096bit的加密强度),他们后
来仍然嘱咐我,要我控制好PGP用户群,如果PGP用户群
太大以致影响了商用密码产品,他们会干预。

目前,很多人认为Privacy不是一件大不了的事情,被别人Sn
iffer邮件,QQ消息,MSN信息都是习以为常,但一旦有人
开始重视Privacy,他必定会使用PGP。

我就是一个例子。

-----BEGIN PGP SIGNATURE-----
Version: PGP Desktop 9.0.5 - Enterprise license
Comment: http://security.blogjava.net

iQA/AwUBRQmFzE2j31FcBpdPEQLkCgCdE5JGRGKfyvgoPex9xWdp5Q4JyTgAoL4+
waWU0FwtxJzoaGdYbLvznImO
=PRUY
-----END PGP SIGNATURE-----

posted on 2006-09-15 00:38 david.turing 阅读(2503) 评论(4)  编辑  收藏

评论

# re: 中国应该有自己的PGP群体 2006-11-10 18:22 Uchiha_Obito

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

强烈支持!!!
Uchiha_Obito

-----BEGIN PGP SIGNATURE-----
Version: PGP Desktop 9.5.0 (Build 1202)

wsBVAwUBRVRSxLfRBzWcsRrjAQhI8wf/TzgfiUh9tZsKvTcMkicZSijsxP0V1G9o
X5un6SnK3vXMJs3M/PckrrLSO2LJHYhYjF3VKbCLThHtjXW5QaesGkmnYnrlM8Ef
Z0ClO8FYQ2l4wlXv6lQjWLHeWkyxlet9gCWO/5kXENJe6mCfePGjDUKFCSFtP+ns
JMAsYjjTy0nCvf9DcZRNxJuJNSzxbFeBo9lbqnjomzYMpf3ZMpLdhOUhYeVjgCrk
VnrVKI3WHlsgitM4eTuTiZmIYYxYpvdH5AGWCNUrE6/SyJwo2EM1DI5kohzxtuGW
ZV7PzdV9esbC0K10235za2KPJAyyHDJEci7Pu8mukIMaQYfvoKI/zA==
=epfI
-----END PGP SIGNATURE-----
  回复  更多评论   

# re: 中国应该有自己的PGP群体 2006-12-16 12:43 windancer

支持楼主的想法和建设性的做法,不懂为什么用户多了会受到干预。
  回复  更多评论   

# re: 中国应该有自己的PGP群体 2007-05-18 16:18 huyang

我支持楼主的提议!!

我想请教一下楼主啊,我用pgp签名发送邮件给A,A用Outlook打开我发给他的邮件,签名(我的公钥)是以附件的形式发送的,附件是.dat格式的文件。如何才能把我的公钥导入到Outlook里面呢??

有时间帮我看看啊!!呵呵  回复  更多评论   

# re: 中国应该有自己的PGP群体[未登录] 2007-05-20 12:16 david.turing

大部分PGP软件都以一个sig的文件存在,对于邮件文本,你可以选择用
-----BEGIN PGP SIGNED MESSAGE-----
-----END PGP SIGNATURE-----
的方式括起来,PGP客户端会帮你识别,如果你选择dat格式,则你需要手动用PGP Desktop打开来验证,鼠标右键有这个功能。  回复  更多评论   


只有注册用户登录后才能发表评论。


网站导航:
 

导航

统计

常用链接

留言簿(107)

我参与的团队

随笔分类(126)

随笔档案(155)

文章分类(9)

文章档案(19)

相册

搜索

积分与排名

最新随笔

最新评论

阅读排行榜

评论排行榜