与 OpenPGP(电子邮件加密)密钥在密钥服务器上可搜索相关的隐私问题

与 OpenPGP(电子邮件加密)密钥在密钥服务器上可搜索相关的隐私问题

我正在考虑在我的 Thunderbird 电子邮件客户端中配置 PGP(Pretty Good Privacy)以增强我的电子邮件通信的安全性和隐私性。

然而,我担心与OpenPGP(电子邮件加密)密钥可在密钥服务器上搜索:如果垃圾邮件发送者查询数百万个可能的电子邮件地址并获得与相关公钥相关的子集的结果,则可能会将这些电子邮件地址暴露给垃圾邮件。

我该如何主动解决这一问题或实施保障措施?寻求有关管理 PGP 密钥的最佳实践的建议,以减轻受到垃圾邮件发送者攻击的风险。

答案1

如果你读过常问问题MIT PGP 服务器你会看到这样的信息:

我认为垃圾邮件发送者从 PGP 密钥服务器获取了我的电子邮件地址。我该怎么办?
是的,有报道称垃圾邮件发送者从 PGP 密钥服务器中窃取地址。不幸的是,我们或您对此无能为力。我们最好的建议是利用 ISP 提供的任何垃圾邮件过滤技术。

相关内容