Für Fortgeschrittene - GnuPG-SchlüsselhierarchiePassende Schlüssel & Algorithmen für jede Aufgabe, sicherer Schlüsselaustausch ohne Verlust des Web of Trust.
Wenn ein GPG-Schlüssel mit brachialer Großrechnerpower über Jahre geknackt werden könnte, so hat der Angreifer bei regelmäßig wechselnden Schlüsseln dann immer nur einen Teil der Daten und muss für weiteren Zugang zu älteren/neueren Daten erneut genausoviel Aufwand betreiben. Dies gilt natürlich auch, wenn ein Schlüssel anderweitig kompromittiert wird. (Brute-Force)
Es ist ein deutlicher Unterschied, ob jemand ein einziges Jahr oder z.B. fünfzehn Jahre Kommunikation nachvollziehen kann. Oder ob nur ein Webserver-Login ermöglicht wird oder gleich alle jemals verschickten Daten entschlüsselt werden können.
Wie man sich hierarchische GPG-Schlüssel richtig erstellt finden Sie in der You are not allowed to view links.
Register or LoginYou are not allowed to view links.
Register or Login