Để chứng minh rằng một th�ng điệp đ� thực sự được gửi bởi ch�nh người gửi m� kh�ng phải l� do một kẻ kh�c giả mạo. Kh�i niệm Digital Signatures được ra đời. Khi sử dụng Digital Signatures bạn sẽ kiểm tra được t�nh x�c thực của một th�ng điệp. Việc sử dụng Digital Signatures sẽ giảm bớt nguy cơ giả mạo th�ng điệp (đặc biệt l� c�c th�ng điệp giả mạo c�c h�ng Security, Software lớn với mục đ�ch ph�t t�n Virus hay Trojan tới bạn). Bởi bạn c� thể dễ d�ng x�c minh được th�ng điệp đ� c� phải thực sự đến từ đ� hay kh�ng ?
Digital Signatures l� sự kết hợp giữa Secret Key (kho� b� mật) v� text. Tiếp đ� n� sẽ sử dụng Public Key của người gửi để thẩm tra th�ng điệp. N� kh�ng chỉ kiểm tra, thẩm định th�ng tin về người gửi m� n� c�n c� thể kiểm tra cả nội dung của th�ng điệp. Như vậy bạn sẽ biết được rằng th�ng điệp đ� kh�ng bị giả mạo v� n� kh�ng bị sửa đổi hay can thiệp v�o nội dung trong qu� tr�nh vận chuyển.
1.3 Mạng an to�n (Web Of Trust)
Một điểm yếu trong thuật to�n của Public Key. Cho ph�p một người sử dụng c� thể mang v� lưu h�nh một Public Key với User ID kh�ng ch�nh x�c. Kẻ tấn c�ng c� thể lợi dụng yếu điểm n�y để giải m� v� đọc những th�ng điệp của bạn. Kẻ tấn c�ng sẽ khai th�c n� bằng c�ch sử dụng c�c Public Key với c�c th�ng tin về User ID giả mạo trong đ�.
Ch�nh v� vậy giải ph�p PGP (GnuPG - Gnu Privacy Guard) đ� được ra đời để giải quyết vấn đề n�y. Public Key c� thể được k� nhận bởi người sử dụng kh�c. Chữ k� n�y (Signatures) thừa nhận Key được sử dụng bởi UID (User Identification - Định danh người d�ng) thực sự thuộc về những người sở hữu n� ch�nh thức. Bạn c� thể tin tưởng v�o sự tin cậy của Key đ�, khi bạn tin tưởng người gửi Key đ� v� bạn biết chắc chắn rằng Key đ� thực sự thuộc quyền sở hữu của người gửi đ�. Chỉ khi bạn thực sự tin tưởng v�o Key của người k� nhận cũng như tin tưởng v�o Signatures đ�. Để tăng th�m t�nh tin tưởng v�o Key bạn c� thể so s�nh Finger Print bởi c�c k�nh đ�ng tin cậy
1.4 Những danh giới tới sự an to�n (Boundaries to security)
Nếu bạn c� dữ liệu v� bạn muốn giữ an to�n cho dữ li�uj của bạn. Khi đ� bạn cần x�c định n� sử dụng thuật to�n m� ho� n�o. Bạn đang nghĩ về sự an to�n một c�ch tổng thể cho hệ thống của bạn. Tr�n l� thuyết PGP được ch�ng ta coi l� an to�n, nhưng khi bạn đọc t�i liệu n�y đ� c� một số t�nh dễ tổn thương của PGP được biết đến. Trong cuộc sống kh�ng một điều g� c� thể được coi l� tuyệt đối. T�nh an to�n của PGP cũng v�y. Nhưng t�i d�m khẳng định với bạn rằng việc tấn c�ng PGP kh�ng phải l� việc dễ. Đa số c�c cuộc tấn c�ng đề xảy ra phần lớn do sự bất cẩn của người sử dụng. Chẳng hạn như việc đặt Password kh�ng tốt sẽ dẫn đến việc Secret Key bị Crack. Hay một v�i nguy�n nh�n kh�c mặc d� kh� xảy ra nhưng ch�ng ta kh�ng thể kh�ng đề ph�ng như: PC của bạn bị d�nh Trojan, Keylogger, một ai đ� đọc c�c th�ng tin về PGP hiển thị tr�n m�n h�nh của bạn...
Những sự k�m an to�n t�i đ� n�u ở tr�n kh�ng hề c� � g� kh�c chỉ mong bạn hiểu rằng. Kh�ng một c�ng cụ n�o c� t�nh an to�n tuyệt đối cả (PGP cũng vậy). Bạn sẽ c� sự an to�n tuyệt đối tr�n hệ thống của m�nh khi bạn thường xuy�n để �, thắt chặt v� thực hiện nghi�m t�c c�c ch�nh s�ch v� nội quy về bảo mật, an to�n hệ thống...