
PGP加密(Pretty Good Privacy)是由菲尔·齐默尔曼(Phil Zimmermann)于1991年开发的加密技术,主要用于电子邮件和BBS系统的安全通信 。该技术采用混合密码系统架构,结合对称加密(如IDEA算法生成会话密钥)和非对称加密(如RSA算法加密会话密钥),实现数据加密的双重保护机制 。其数字签名功能通过哈希算法生成摘要并用私钥加密,可验证发件人身份及消息完整性 。
PGP发布后,齐默尔曼曾因涉嫌违反美国武器出口管制法规被调查,该案于1996年被撤销 。1997年,PGP协议被提交至互联网工程任务组(IETF)并形成开源标准OpenPGP 。2010年,赛门铁克收购了PGP Corporation 。OpenPGP标准持续发展,其现行规范为2024年发布的RFC 9580 。其密钥管理基于去中心化的信任网络(Web of Trust)模型,用户通过密钥环存储公私钥对,并借助该模型实现公钥认证与分发 。传统的公钥服务器存在安全风险,出现了Web Key Directory(WKD)等替代的公钥分发与验证方法 。
想要了解更多“PGP加密”的信息,请点击:PGP加密百科
