Criptografar arquivo usando PGP / GPG com vários destinatários [duplicado]

5

Eu tenho usado o GPG há algum tempo e sei um pouco sobre o funcionamento interno. Por exemplo, eu sei como criptografar um arquivo com sua chave pública para que apenas você possa abri-lo com sua chave privada.

Mas, na verdade, o que acontece é (no meu entender):

  1. Uma frase secreta aleatória é gerada.
  2. O arquivo é criptografado com esta senha simetricamente.
  3. A senha é criptografada assimetricamente com a chave pública do receptor e armazenada no arquivo.

  4. O receptor descriptografa a frase secreta usando a chave privada.

  5. O receptor descriptografa o arquivo usando a frase secreta.

AFAIK isso é feito para aumentar drasticamente a velocidade, além de ter um novo segredo cada vez torna mais difícil adivinhar a senha, em teoria.

Então, minha pergunta atual é: é possível ter vários destinatários?

Por exemplo, eu tenho um arquivo de 10GB, quero compartilhá-lo com 5 amigos ou colegas, eu realmente preciso re-criptografá-lo 5 vezes, armazenando 50GB OR é possível criptografar a frase secreta escolhida aleatoriamente (para criptografia simétrica) 5 vezes usando 5 chaves públicas e colocá-las no cabeçalho do arquivo?

Ou apenas compartilhei uma ideia para o mundo que deveria ter patenteado? =)

    
por Chris 15.01.2014 / 10:54

2 respostas

4

Desculpe, mas não o encontrei, farei mais pesquisas na próxima vez .. Encontrei as respostas com base nos comentários:

PGP criptografa uma única mensagem para vários destinatários

link

    
por 15.01.2014 / 11:14
1

Você pode criptografá-lo uma vez com uma chave simétrica gerada por você.

Em seguida, você também precisará criptografar essa chave simétrica cinco vezes com as chaves públicas dos cinco destinatários pretendidos.

Cada destinatário recebe 2 pacotes:

  • uma pequena chave simétrica criptografada que eles descriptografam com sua chave privada e
  • um grande pedaço que eles descriptografam com a chave simétrica que acabaram de descobrir na etapa 1.

Eu não sou um profissional de segurança e, portanto, meu conselho é apenas uma questão de pensamento.

    
por 15.01.2014 / 12:48