Está en la página 1de 1

Carrera: Ingeniería en Sistemas Computacionales e Informáticos

Autores: Marcos Altamirano


Vanessa Guala
Edison Sánchez
Módulo y Docente: Seguridad Informática, Ing. Félix Fernández
Tema: Ingeniería Social

TEMA: PGP
Pretty Good Privacy (PGP) es un programa creado por Phil Zimmermann que nos ayuda a
proteger nuestra privacidad, para que todas las comunicaciones estén a buen seguro; al mismo
tiempo, garantiza la autenticidad de los mensajes electrónicos que enviamos. Podemos cifrar
cualquier tipo de información personal. Imaginemos, por ejemplo, que todo el mundo firma
sus mensajes electrónicos (es fácil imaginarlo): los ataques de phishing serían mucho más
difíciles de llevar a cabo y la mayoría de los emails falsos o engañosos que recibimos cada
día simplemente ya no existirían, porque para los cibercriminales ya no merecería la pena
poner tanto esfuerzo en falsificar mensajes con firma.
La versión completa de PGP con un sistema de encriptación fuerte ha llegado al gran público.
La organización Free Software Foundation desarrolló su propio programa gratuito PGP
llamado GNU Privacy Guard (abreviado como GnuPG o GPG), que proporciona una librería
para encriptación, descifrado y funcionalidades de firma electrónica. Además, PGP se
acompaña también con interfaces muy cómodas para el usuario (llamadas GUI), disponibles
para la mayoría de los sistemas operativos disponibles.
En cuanto a la pareja de clave PGP, podemos proceder de esta forma: distribuimos la clave
pública a todo el mundo, podemos incluirla por ejemplo en la firma al final de nuestros mails,
o darlas a nuestros amigos que nos escriben con más frecuencia. Ellos también tienen que
utilizar un sistema parecido de encriptación PGP/GPG para encriptar sus mensajes a través
de nuestra clave pública. Solo nosotros, con nuestra clave personal, podemos descifrar estos
mensajes. Para enviar una respuesta a un mensaje de forma encriptada, tenemos que utilizar
la clave pública de nuestro amigo. El sistema para la firma digital es exactamente el contrario:
cuando enviamos el mensaje, nosotros lo “firmamos” con nuestra clave personal. Cualquier
persona puede utilizar nuestra clave pública para verificar la autenticidad del mensaje.
Muchas soluciones populares desarrollaron sus productos de encriptación PGP siguiendo los
estándares de OpenPGP. Algunos de estos productos incluyen: GoAnywhere OpenPGP
Studio y GoAnywhere Managed File Transfer.

También podría gustarte