Pretty Good Privacy o PGP es un método criptográfico para la comunicación privada en internet. Cifra datos y proporciona privacidad criptográfica y autenticación para la comunicación en línea. Se utiliza frecuentemente para cifrar documentos, correos electrónicos y archivos para mejorar la seguridad del correo electrónico. PGP utiliza compresión de datos, hash y criptografía de clave pública. cifradoPGP también verifica la identidad del remitente y garantiza que el mensaje no haya sido alterado durante su tránsito.
También cifra los datos que se intercambian entre redes mediante claves simétricas y asimétricas. Combina funciones de criptografía de clave privada y pública. Utiliza un algoritmo de cifrado diferente en cada paso, y cada clave pública tiene un nombre de usuario y una dirección de correo electrónico asociados.
Funcionamiento del cifrado PGP
PGP es un tipo de criptografía híbrida. Combina las mejores características de la criptografía simétrica y de clave pública en un solo paquete. Cuando un usuario cifra texto plano con PGP, este se comprime primero. La compresión de datos reduce el tiempo de transmisión y el uso de espacio en disco, a la vez que mejora la seguridad criptográfica. La mayoría de las técnicas de criptoanálisis utilizan patrones presentes en el texto plano para explotar el cifrado. La compresión aumenta la resistencia al criptoanálisis al reducir los patrones en el texto plano (los archivos muy pequeños no se comprimen).
PGP genera una clave de sesión, que es una clave secreta y se genera solo una vez. Esta clave genera un número aleatorio a partir del movimiento del cursor y las pulsaciones de teclas. Esta clave de sesión se utiliza para cifrar el texto plano con un algoritmo de cifrado simétrico muy seguro y rápido, y el resultado es texto cifrado. La clave de sesión se cifra con la clave pública del destinatario una vez cifrados los datos.

El desencriptación El procesamiento de datos cifrados funciona a la inversa. La clave de sesión temporal se puede recuperar utilizando la clave privada del destinatario, que luego se utiliza para descifrar el texto cifrado con criptografía simétrica.

Los dos métodos de cifrado se combinan para ofrecerle la comodidad del cifrado de clave pública con la velocidad del cifrado simétrico. El cifrado de clave pública es mucho más rápido que el cifrado convencional. A su vez, el cifrado de clave pública resuelve los problemas de distribución de claves y transferencia de datos. Al combinar ambos, el rendimiento y la distribución de claves mejoran sin comprometer la seguridad.
Casos de uso del cifrado PGP
Los principales usos del cifrado PGP son:
- Para cifrar datos.
- Para enviar y recibir correos electrónicos cifrados.
- Para verificar la identidad del remitente.
Cifrar datos: PGP se puede usar para cifrar archivos. PGP ofrece una solución altamente segura para cifrar datos en reposo, especialmente cuando se combina con una solución de detección y respuesta a amenazas. El algoritmo que utiliza PGP, generalmente el RSA Algoritmo: es prácticamente indescifrable. Esta técnica es tan segura que se ha empleado en malware de alto perfil como el virus CryptoLocker.
Cifrar correos electrónicos: PGP se utiliza principalmente para enviar correos electrónicos cifrados. Activistas, periodistas y otras personas que manejan datos confidenciales fueron los principales usuarios de PGP en sus inicios. Su popularidad ha crecido rápidamente. A medida que más personas son conscientes de la cantidad de datos que recopilan las empresas y los gobiernos, muchas utilizan el estándar para mantener la privacidad de su información personal.
Verificación de identidad: PGP también se puede usar para verificar correos electrónicos. Por ejemplo, si una persona duda de la identidad de quien le envía un mensaje, puede usar una firma digital junto con PGP para autenticarlo.
Las firmas digitales funcionan combinando la clave pública del remitente con los datos que envía mediante un algoritmo. Se genera una función hash mediante otro algoritmo que convierte el mensaje en un bloque de datos de tamaño fijo que posteriormente se cifra con la clave privada del remitente.
El destinatario descifra los datos utilizando la clave pública del remitente. Se le informará si se ha alterado incluso un solo carácter del mensaje durante la transmisión.
Ventajas del cifrado PGP
Los beneficios de utilizar el cifrado PGP son:
- Es extremadamente seguro y casi irrompible.
- Mejora la seguridad de la nube.
- Fácil de aprender y usar.
Desventajas del cifrado PGP
Algunas limitaciones del cifrado PGP son:
- No existe proceso de recuperación si se olvidan o eliminan las contraseñas.
- La información no será descifrada ni decodificada por una sola parte a menos que tanto el remitente como el receptor tengan versiones compatibles del software PGP.
Cómo crear un par de claves PGP
Pre requisitos: En este artículo, explicamos cómo generar un par de claves PGP con GnuPG. Puede descargar GnuPG desde el siguiente enlace: https://gpg4win.org/get-gpg4win.html
Siga los pasos a continuación para generar un par de claves PGP:
- Abra el símbolo del sistema (cmd) como administrador.
-
Ejecute el siguiente comando para crear un par de claves:
$ gpg -generar-clave-completa
-
Ahora, muestra las siguientes configuraciones en función de la información proporcionada por el solicitante:
-
Seleccione el tipo de clave que desea crear: Hemos seleccionado RSA y RSA (predeterminado).
-
Ahora, solicita el tamaño de la clave, que debe estar entre 1024 y 4096. La longitud de clave predeterminada es 3072. Puede pulsar Intro para seleccionar 3072.
-
Ahora, le pedirá que confirme la validez de la clave. El valor predeterminado es cero (0). Puede pulsar Intro para seleccionar 0.
-
Le pedirá que confirme que la clave no caduca.
-
Ahora, ingrese su nombre real, correo electrónico y comentario. El nombre real puede ser el de una persona, producto o empresa. Puede dejar el campo de comentario en blanco.
-
Validar el nombre, correo electrónico y comentario.
Tipo O para Okay.
- Ahora, aparecerá una ventana que le pedirá la contraseña; ingrésela y presione Enter.
-
Copie el ID de clave pública de la salida.
-
-
Exportar las claves pública y privada:
-
Para exportar la clave pública, ingrese el siguiente comando:
$ gpg -export -a keyid > publickeyname.key
-
Para exportar la clave privada, ingrese el siguiente comando:
$ gpg -export-secret-key -a keyid > privatekeyname.key
-
Se le solicitará la contraseña que ingrese. Paso 3.g.
Ingrese la contraseña y presione Enter.

Nota: Tanto las claves públicas como las privadas se guardarán en el directorio donde se ejecutan los comandos de exportación.
