Pidgin-Encryption: 加密你的聊天内容

Pidgin-Encryption 利用 RSA 非对称密钥对聊天内容加密,保证了你的对话只有屏幕两边的人能看到。中间没人可以看到。

对称密码技术中,加密和解密都是使用同一把密钥,因此密钥的传输本生存在安全问题。 在非对称密码技术中,使用的是公钥和私钥, 智能相互解密和加密。即,用公钥加密的信息只能被对应的私钥解密。同理,私钥加密的信息,只能被公钥解密。

因此,假如 A 和 B 要通过 RSA 技术来加密聊天,他们只需要交换相互的公钥就行。 A 给 B 发消息的时候,就用 B 的公钥加密,然后发给 B ,保证了信息只能被 B 看到。 B 给 A 发消息的时候,就用 A 的公钥加密,然后发给 A。

在商业应用中,还可以附加的用自己的私钥做一个签名,保证这个信息确实是由"某人"发出的。 当然,这个私钥必须要通过证书机构的认证才行,例如浏览器里面那些顶级证书认证机构的认证。

好像扯远了。回到正题, 在 Debian 下,直接安装 Pidgin-Encryption 和 Pidgin 软件,然后在 Pidgin 的插件里面把加密组件打开。会自动生成你的密钥。 然后对方也要同样的支持这个加密插件才行。第一次聊天的时候,插件会自动交换双方公钥,然后以后的聊天就是完全加密了。 因此,你以后的 MSN,Gtalk 聊天就不怕被中间人给偷窥或者存档了。 或者和 QQ 一样,敏感信息被过滤。 因为加密后的信息在中间人看来就是一堆乱码 :D enjoy

Read More:

24 Comments

  1. 1 lyman Commented @ 2009-12-11 16:06Reply to this comment

    能单独开关不?都加密了以后查个聊天记录会不会很麻烦?

  2. 2 聚焦深空 Commented @ 2009-12-11 16:07Reply to this comment

    @hmy 请修正低级错误:RSA 使用的是非对称密钥。

  3. 3 hmy Commented @ 2009-12-11 16:13Reply to this comment

    @聚焦深空 多谢提醒,少打了一个字.麻烦toy改一下吧.

    ps ,我这有17个google wave邀请,要的留个地址.

  4. 4 hmy Commented @ 2009-12-11 16:14Reply to this comment

    @ lyman 可以单独开,可以在对话框上显示一个锁头,随时打开和关闭加密.

  5. 5 Toy Commented @ 2009-12-11 16:25Reply to this comment

    @hmy: 已修正。

  6. 6 hantsy Commented @ 2009-12-11 16:43Reply to this comment

    Fedora 12 中的 pidgin 老是 down 掉了。。

  7. 7 transtone Commented @ 2009-12-11 16:50Reply to this comment

    @hmy 请发邀请,多谢^.^

  8. 8 transtone Commented @ 2009-12-11 16:51Reply to this comment

    原来email看不到:) zm3345 AT gmail DOT com

  9. 9 hmy Commented @ 2009-12-11 16:59Reply to this comment

    @transtone 已发

  10. 10 xqh Commented @ 2009-12-11 17:25Reply to this comment

    @hmy, qianghua.xiong AT gmail 谢谢

  11. 11 hmy Commented @ 2009-12-11 17:45Reply to this comment

    qianghua.xiong@gmail.com 已发

  12. 12 hmy Commented @ 2009-12-11 17:48Reply to this comment

    要wave邀请的直接发信到 huangmingyouXXXgmail.com 不用在此留意了

  13. 13 Yeqin_Su Commented @ 2009-12-11 18:04Reply to this comment

    很好的东西就是对方也要安装这个插件……

  14. 14 demonoidaemon Commented @ 2009-12-11 19:41Reply to this comment

    文章开头Pidgin-Encryption的网址似乎搞错了,变成ihttp了。

  15. 15 Yeqin_Su Commented @ 2009-12-11 22:39Reply to this comment

    @demonoidaemon: 何必,直接apt-get install

  16. 16 Linux Chinese User Group Commented @ 2009-12-11 23:28Reply to this comment

    pidgin的确不大使用了

  17. 17 eric Commented @ 2009-12-12 1:19Reply to this comment

    在加密这个之前,先把存放用户名和密码的文档加密一下吧。因为开源所以不加密的提法太可笑了。

  18. 18 Yeqin_Su Commented @ 2009-12-12 9:51Reply to this comment

    @eric: 的确……

  19. 19 飘风 Commented @ 2009-12-12 18:07Reply to this comment

    呵呵,的确是一个强大的功能!IM安全性又一步提高了

  20. 20 wangjl Commented @ 2009-12-13 0:27Reply to this comment

    能在瘟到死上用就好了,一定能平定qq

  21. 21 eric Commented @ 2009-12-13 4:07Reply to this comment

    @wangjl: 有视窗版的。

  22. 22 stamilo Commented @ 2009-12-15 9:49Reply to this comment

    @hmy

    stamilo@

    我需要一个wave邀请, 谢谢!

  23. 23 czyhd Commented @ 2010-01-13 23:55Reply to this comment

    这个好像不能在pidgin 2.6+的版本上用...

  24. 24 Druggo Commented @ 2010-01-16 23:48Reply to this comment

    @czyhd: 可以用啊,我现在就是 Pidgin 2.6.4