SMIME

SMIME

S/MIME (Secure / ) стандарт для шифрования и подписи в электронной почте с помощью открытого ключа.

Содержание

Назначение

S/MIME предназначена для обеспечения криптографической безопасности электронной почты. Обеспечиваются аутентификация, целостность сообщения и гарантия сохранения авторства, безопасность данных (посредством шифрования). Большая часть современных почтовых программ поддерживает S/MIME.

Сертификаты S/MIME

Для использования S/MIME необходимо получить и установить индивидуальный ключ/сертификат от центра сертификации (ЦС). Лучше всего использовать различные ключи/сертификаты для цифровой подписи и шифрования, так как это позволит раскрыть при определенных условиях ключ шифрования (например, по решению суда), не дискредитируя при этом цифровые подписи. Для шифрования сообщения требуется знать сертификат приемной стороны, что обычно обеспечивается автоматически при получении письма с сертификатом. Хотя технически возможно послать сообщение, зашифрованное сертификатом получателя и не подписывать сообщение собственным, например, из-за отсутствия оного, на практике, программы с поддержкой S/MIME потребуют установки сертификата отправителя перед тем как позволить шифрование сообщений.

Обычный основной личный сертификат удостоверяет идентичность владельца только путем связывания воедино почтового адреса и сертификата. Он не удостоверяет ни имя, ни род деятельности. Более полное удостоверение можно получить, обратившись к специализированным ЦС, которые предоставляют дополнительные (нотариально эквивалентные) услуги или безопасную инфраструктуру открытого ключа.

В зависимости от политик ЦС, ваш сертификат и всё его содержимое могут быть открыто опубликованы для ознакомления и проверки. В таком случае, ваше имя и почтовый адрес становятся доступными для всех, в том числе и для поиска. Другие ЦС могут публиковать только серийные номера и признак отозванности. Это необходимый минимум для обеспечения целостности инфраструктуры открытого ключа.

Препятствия при практическом использовании S/MIME

  • Не все приложения электронной почты могут обрабатывать S/MIME, что приводит к письмам с приложенным файлом «smime.p7m», что может привести к недоразумению.
  • Иногда считается, что S/MIME не сильно подходит для использования вебпочты. Так как требования безопасности требуют, чтобы сервер никогда не смог получить доступ к закрытому ключу, что уменьшает такое преимущество вебпочты, как доступность из любой точки.
    • Многие различают закрытые ключи для расшифровки и для цифровой подписи. Тех, кто готов предоставить некоторому агенту первый гораздо больше, чем тех, кто готов предоставить второй. Если необходимо безопасное подтверждение авторства (как и обеспечение отсутствия ложного подтверждения), то второй ключ должен быть под строгим контролем владельца, и только его, в течение всего цикла его жизни, от создания, до уничтожения.
  • S/MIME специально предназначено для обеспечения безопасности на пути от отправителя до получателя. Вредоносное ПО, попавшее в письмо, без препятствий дойдет до получателя, так как нет средств обнаружить его в этом промежутке. Следовательно, необходимо обеспечивать безопасность на оконечном устройстве.

Multipart/Signed

Multipart/Encrypted

См. также


Wikimedia Foundation. 2010.

Игры ⚽ Нужно решить контрольную?

Полезное


Смотреть что такое "SMIME" в других словарях:

  • SMIME — S/MIME (Secure / Multipurpose Internet Mail Extensions) ist ein Standard für die Verschlüsselung und Signatur von MIME gekapselter E Mail durch ein asymmetrisches Kryptosystem. Inhaltsverzeichnis 1 Funktion 2 Multipart/Signed …   Deutsch Wikipedia

  • SMIME — Secure Multipart Internet Mail Extensions (s. S/MIME) …   Acronyms

  • SMIME — Secure Multipart Internet Mail Extensions (s. S/MIME) …   Acronyms von A bis Z

  • SMIME —    Secure Multipurpose Internet Mail Extension an extension of existing e mail MIME protocol …   IT glossary of terms, acronyms and abbreviations

  • SMIME — abbr. Secure/Multipurpose Internet Mail Extensions (MIME, MS, Lotus, Qualcomm, RSA, Verschluesselung) Syn: S/MIME …   United dictionary of abbreviations and acronyms

  • S/MIME — (Secure / Multipurpose Internet Mail Extensions) is a standard for public key encryption and signing of e mail encapsulated in MIME. HistoryS/MIME was originally developed by RSA Data Security Inc. The original specification used the recently… …   Wikipedia

  • S-MIME — S/MIME (Secure / Multipurpose Internet Mail Extensions) ist ein Standard für die Verschlüsselung und Signatur von MIME gekapselter E Mail durch ein asymmetrisches Kryptosystem. Inhaltsverzeichnis 1 Funktion 2 Multipart/Signed …   Deutsch Wikipedia

  • S/MIME — (Secure / Multipurpose Internet Mail Extensions)  стандарт для шифрования и подписи в электронной почте с помощью открытого ключа. Содержание 1 Назначение 2 Сертификаты S/MIME …   Википедия

  • AS2 — (Applicability Statement 2) is a specification about how to transport datasecurely and reliably over the Internet. Security is achieved by using digital certificates and encryption. AS2 Technical Overview The AS2 protocol is based on HTTP and… …   Wikipedia

  • Secure messaging — is a server based approach to protect sensitive data when sent beyond the corporate borders and provides compliance with industry regulations such as HIPAA, GLBA and SOX. Advantages over classical secure e Mail are that confidential and… …   Wikipedia


Поделиться ссылкой на выделенное

Прямая ссылка:
Нажмите правой клавишей мыши и выберите «Копировать ссылку»