Selasa, 07 Juni 2011

Pretty Good Privacy

Pretty Good Privacy atau PGP dikembangkan oleh Phil Zimmermann pada akhir tahun 1980. Pada mulanya akhir, PGP digunakan untuk melindungi e-mail dengan memberikan perlindungan kerahasiaan dan otentikasi. Data Ini PGP hanya ditujukan untuk keamanan e-mail, tetapi juga untuk keamanan berbagai file dan program pada personal computer.
PGP menggunakan kriptografi simetris dan kriptografi kunci-publik. Oleh karena itu, PGP mempunyai dua tingkatan kunci yaitu kunci rahasia(simetri) yang disebut dengan session key untuk enkripsi data, dan pasangan kunci privat-kunci public untuk memberikan tanda tangan dan melindungi kunci simetri. Kunci simetri hanya dipakai sekali dan dibuat secara automatis dari gerakan mouse dan ketikan tombol kunci.
PGP tersedia sebagai software freeware maupun sebagai paket komersil dalam berbagai versi yang dapat dioperasikan dalam berbagai system operasi. PGP versi awal menggunakan IDEA sebagai alogaritma simetri dan RSA sebagai alogaritma kunci public, sedangkan versi-versi terakhir menggunakan alogaritma CAST sebagai alogaritma simetri dan alogaritma DH sebagai kunci-publik.

Adapun prinsip kerja dari PGP adalah sebagai berikut :
1. PGP menggunakan teknik yang disebut public kec encryption dengan dua kode. Kode-kode ini berhubungan secara intrinstik, namun tidak mungkin untuk memecahkan satu sama lain,
2. Ketika dibuat satu kunci, maka secara otomatis akan dihasilkan sepanjang kunci,yaitu kunci publik dan kunci rahasia,
3. PGP menggunakan dua kunci, Pertama, kunci untuk proses enkripsi (kunci publik). Disebut kunci publik karena kunci yang digunakan untuk enkripsi ini akan diberitahukan kepada umum. Orang yang akan mengirimkan e-mail rahasia kepada kita harus mengetahui kunci publik ini. Kedua, kunci untuk proses deskripsi (kunci pribadi). Disebut kunci pribadi karena kunci ini hanya diketahui oleh kita sendiri.
4. Karena dengan conventional crypto, di saat terjadi transfer informasi kunci, diperlukan suatu secure channel. Jika kita memiliki suatu secure channel, mengapa masih menggunakan crypto? Dengan public key system, tidak akan menjadi masalah siapa yang melihat kunci milik kita, karena kunci yang dilihat orang lain adalah yang digunakan hanya untuk enkripsi dan hanya pemiliknya saja yang mengetahui kunci rahasia tersebut.

Tidak ada komentar:

Posting Komentar