PGP

Tässä artikkelissa tutkimme tarkemmin PGP:tä ja sen vaikutuksia nyky-yhteiskuntaan. PGP on ollut kiinnostava ja keskustelunaihe useiden vuosien ajan, ja sen merkitys on edelleen käsinkosketeltava. PGP on jättänyt merkittävän jälkensä ihmiselämän eri osa-alueille alkuperästään ajan myötä tapahtuvaan kehitykseen, ja se on vaikuttanut kaikkeen ihmisten välisistä suhteista poliittiseen ja taloudelliseen dynamiikkaan. Tämän yksityiskohtaisen analyysin avulla pyrimme ymmärtämään paremmin PGP:n roolia nykymaailmassa ja pohtimaan sen vaikutusta tulevaisuudessa.

Pretty Good Privacy
Kehittäjä Phil Zimmermann
Kehityshistoria
Ensijulkaisu 1991
Tiedot
Alusta Alustariippumaton
Aiheesta muualla
Verkkosivusto

PGP (Pretty Good Privacy, vapaasti suomennettuna ”melko hyvä yksityisyys”) on järjestelmä, jonka avulla tietoja voi salata. Erityisen suosittu se on sähköpostin salauksessa. PGP perustuu julkisen avaimen salaukseen, jossa salaus tapahtuu vastaanottajan julkisella avaimella ja salatun sanoman avaaminen julkista avainta vastaavalla salaisella avaimella. Toisin sanoen salauksessa voidaan luetella henkilöt, jotka voivat avata viestin.

PGP-järjestelmässä käyttäjät eivät tarvitse viranomaisilta varmenteita kuten PKI-ratkaisuissa, vaan käyttäjät muodostavat luottamusverkon (web of trust). Viestistä voi tarkastaa ketjun, ketkä uskovat, että salausavain kuuluu sille käyttäjälle, joka käyttäjä väittää olevansa. Tämän perusteella vastaanottaja uskoo viestin autenttisuuteen.

PGP:n kehitti Phil Zimmermann vuonna 1991.

Standardointi

IETF aloitti PGP:n standardoinnin nimellä OpenPGP vuonna 1997 ja se on määritelty RFC-dokumenteissa:

Toteutuksia

Alkuperäinen PGP-ohjelma kohtasi monenlaisia vientirajoituksista ja patenteista johtuvia vaikeuksia. Näiden vuoksi virallinen versio muuttui vähitellen kaupalliseksi versioksi. Norjassa ylläpidettiin kuitenkin ilmaista versiota alkuperäisestä PGP-ohjelmasta.

Kaupallista versiota ylläpiti aluksi PGP Inc., joka myytiin Computer Associates -yritykselle vuonna 1997. Computer Associates ei kuitenkaan saanut siitä menestyvää tuotetta ja kaikki kehitys ja tuki lopetettiin vuonna 2002. Myöhemmin vuonna 2002 muodostettiin PGP Corporation, joka hankki oikeudet jatkaa tuotteen kehitystä.

Uudempi toteutus GnuPG (GNU Privacy Guard, lyhyesti GPG) on täysin vapaa ohjelma ja se on OpenPGP-määritysten mukainen. Saksan valtio tuki sen kehittämistä.

Vakio PGP on komentorivipohjainen ohjelma, mutta ainakin Windowsille on saatavana graafisella käyttöliittymällä varustettu PGP Desktop, jolla työskentely onnistuu hiirellä. PGP Desktop on nykyään kaupallinen Symantecin ylläpitämä ohjelma, mutta vanhempia versioita ja joitakin ”trial”-versioita on saatavana ilmaiseksi.

Katso myös

Aiheesta muualla