Официальный сайт разработчика коммерческих продуктов PGP. Здесь вы можете воспользоваться услугами онлайн-магазина, технической поддержкой коммерческих версий криптосистемы (за отдельную плату), скачать последнюю freeware-версию программы.
Проект Стэйла Шумахера, способствовавший в 90-ые годы международному распространению некоммерческих версий PGP в обход экспортных ограничений США. Кроме исчерпывающе полного архива freeware-версий криптосистемы, сайт содержит множество допололнительной информации, в том числе исходные тексты программы. Сайт давно не обновлялся и сильно устарел.
Официальный сайт консорциума, возглавляемого Филом Циммерманом, по поддержке разработчиков, реализующих в своих решениях интероперативный стандарт OpenPGP. Здесь вы найдёте перечень компаний, чьи программные продукты поддерживают названный стандарт, ссылки на IETF-спецификации стандарта.
Официальный сайт open source-проекта GnuPG (свободная реализация OpenPGP, некоммерческий аналог PGP), проводимого под эгидой Free Software Foundation "GNU-Project".
Для тех, кому нужно быстро и практически с нуля освоить математические основы криптографии и криптоанализа. Популярный курс лекций от Ed Shaefer, профессора из университета Santa Clara.
Курсы и материалы будущей книги от Mihir Bellare и Phillip Rogaway. В работах этих авторов представлены мощные инструменты формального анализа протоколов. Рассматриваются концепции идеальных криптографических объектов: псевдослучайной функции, псевдослучайной перестановки, случайного оракула, с помощью которых можно смоделировать почти любой протокол. Иногда это направление криптографии представители старой школы критикуют за излишнюю формальность. Тем не менее, во многих случаях этот подход себя широко оправдал, стал стандартом де-факто при написании многих криптографических работ. Авторам и их последователям удалось выявить множество уязвимостей в ранее хорошо изученных протоколах, создать более совершенные версии протоколов, режимов шифрования и решить много других задач.
Компиляция лекций с летних курсов по криптографии из MIT (Массачусетского Технологического Института) от Mihir Bellare и Shafi Goldwasser. Приведено углублённое формализованное рассмотрение множества протоколов, внесены дополнительные материалы по алгебраическим основам, теории чисел, теории сложности вычислений. Рассмотрен пример построения криптографической системы на основе программы PGP.
Инженерия безопасности: руководство по построению надежных распределенных систем от Ross Anderson. Книга предназначена для использования "в качестве учебника, прочитываемого от корки до корки за несколько дней для введения в предмет… в качестве справочника, к которому можно обратиться за пониманием того, как работает та или иная система… в качестве введения в отдельные применяемые технологии, такие как криптография, управление доступом, отслеживание вмешательств…". Книгу можно рекомендовать разработчикам компьютерных систем и программистам, а также криптографам и специалистам по компьютерной безопасности.
Научно-технический журнал по вопросам информационной безопасности и криптологии, издаваемый RSA Laboratories, исследовательским подразделением компании RSA Security Inc. Подписаться на уведомления о публикации новых выпусков можно здесь.
Отличная подборка ссылок, статей и научных работ, полезных не только криптографу-профессионалу, но и энтузиасту-любителю: от истории криптографии до описаний и криптоанализа отдельных алгоритмов.
Множество оцифрованных копий книг по криптографии, математике, computer science (и другим научным дисциплинам), представляющих интерес для любого исследователя. Для чтения не забудьте установить программу Djvu.
Сайт посвящен демонстрации ненадежности практических криптосистем, используемых в повседневных программах. Здесь вы не найдете утомительных математических рассуждений об уязвимостях систем шифрования, вместо этого здесь представлены различные реальные взломщики криптосистем. На сайте имеется неплохой FAQ по взлому паролей. Английская версия сайта отличается более обширной подборкой программ.
Концептуальный проект распределённой системы анонимного хранения информации. На сайте находится множество научных работ по тематике криптографии и сетевой анонимности.
Подпроект Free Haven для отработки протокола onion routing. Распределённая транспортная сеть с низким лагом, пригодная для анонимного серфинга и иных real-time-приложений.
Ещё одна пиринговая сеть с соотношением безопасность/скорость в пользу последней. Хорошее средство анонимного поиска и закачки музыкальных файлов без риска пасть жертвой RIAA.
Дискуссионный лист некоммерческой организации CryptoRights Foundation. Обсуждаемые темы – криптография, технические и политические аспекты PGP. Оказывается поддержка пользователям PGP по наиболее сложным вопросам.
Легендарный дискуссионный лист шифрпанков. Спектр вопросов крайне широк: от чистой политики, флейма и обсуждения последних новостей и мировых событий до проблем технологий, безопасности и узкоспециальных криптологических тем.
Рабочая группа Internet Engineering Task Force по разработке стандарта OpenPGP. Обсуждаются аспекты стандартизации, реализации стандарта и его корректировки, но не программные средства, основанные на OpenPGP.
Некоммерческий удостоверяющий центр, бесплатно издающий персональные (для S/MIME) и серверные (для SSL) сертификаты X.509. Также заверяет персональные ключи OpenPGP. Проверяет личности заявителей через сеть поручителей и заверения доверенных третьих лиц (TTP).
Коммерческий УЦ. Издаёт бесплатные персональные сертификаты X.509. Для проверки личности заявителей использует сеть частных поручителей и практику TTP.
Помимо коммерческих услуг в организации PKI и издании SSL-сертификатов, выпускает бесплатные персональные сертификаты X.509 Class 1. Веттинг не проводит.
Колонка Джона Калласа, директора по технологиям и безопасности PGP Corporation и автора стандарта OpenPGP. Взгляд на последние события криптографии, их влияние на PGP, другие интересные темы.
Ежемесячная рассылка криптолога Брюса Шнайера, посвящённая проблемам криптографии и безопасности в контексте технологий, политики и прав человека. Те же материалы в формате обновляемого блога можно найти здесь.
Одна из наиболее полных, точных и актуальных подборок часто задаваемых вопросов по аспектам использования PGP, истории программы, известных уязвимостей и недоработок.
Самый крупный и динамичный сайт по правам человека на русском языке. Ежедневные новости. Правозащитная библиотека – статьи, книги, документы, периодика. Информация об акциях и кампаниях. Рекомендации по защите прав человека. Контактные данные правозащитников. Дискуссии.