CRYPTOGRAPHY
Криптографи

FortiMail Identity-Based Encryption: Сертификатгүй имэйл шифрлэлтийн арга

Fortinet-ийн цагаан номд имэйл шифрлэлтийн уламжлалт арга болох S/MIME, PGP, TLS-ийн бэрхшээлийг тайлбарлаж, FortiMail дээрх хэрэглэгчийн хаягаар түлхүүр үүсгэдэг IBE шийдлийг танилцуулжээ.

Бэлтгэсэн:
Turmandakh
Нийтэлсэн:
3 мин унших
fortimail encryption

https://www.yumpu.com/en/document/view/20966970/fortimail-identity-based-encryption-fortinet

Цагаан номын гол агуулга

Fortinet компанийн нийтэлсэн цагаан номд байгууллагуудын имэйл хамгаалалтын хэрэгцээ, одоо хэрэглэгдэж буй шифрлэлтийн аргуудын бэрхшээл, мөн FortiMail төхөөрөмж дээр ажилладаг Identity-Based Encryption (IBE) шийдлийг тайлбарласан байна.

Баримт бичигт дурдсанаар имэйл анхнаасаа аюулгүй байдлыг тооцож бүтээгдээгүй тул шифрлэгдээгүй захидлыг дамжуулах явцад унших, хуулах, өөрчлөх боломжтой. Эрүүл мэнд, санхүү, төрийн байгууллагууд нь электрон харилцаанд мэдрэмтгий өгөгдөл хамгаалах зохицуулалтын шаардлага биелүүлэх хэрэгцээтэй гэж үзжээ.

Мөн цаасан суурьтай харилцаа, хэвлэх, факс илгээх зардлыг бууруулах, онлайн бизнесийн сувгийг идэвхжүүлэх нь аюулгүй имэйл хүргэлтийн бизнесийн үндэслэл болж байгааг тэмдэглэсэн.

Одоогийн аргуудын хязгаарлалт

Цагаан номд хамгийн түгээмэл гурван технологийг авч үзсэн: тээвэрлэлтийн давхаргын хамгаалалт (Transport Layer Security, TLS/SSL), S/MIME болон PGP. TLS нь зөвхөн шуудангийн серверүүдийн хоорондох сувгийг шифрлэдэг бөгөөд сервер болон эцсийн хэрэглэгчийн хооронд захидал өөрөө шифрлэгдэхгүй. Хэрэв нөгөө тал TLS дэмжихгүй бол холбоо ихэвчлэн шифрлэгдээгүй горимд шилждэг.

S/MIME нь нийтийн түлхүүрийн криптографид (public-key cryptography) суурилсан стандарт бөгөөд баталгаажуулалт, мессежийн бүрэн бүтэн байдал, тоон гарын үсэг (digital signature) зэргийг хангадаг. Гэхдээ хэрэглэхийн тулд сертификат авч суулгах шаардлагатай, вэб суурьтай шуудангийн ихэнх үйлчилгээ дэмждэггүй, мөн шифрлэгдсэн урсгал дотор хортой код нуугдвал гарцан дээрх шүүлтүүр илрүүлж чадахгүй гэсэн сул талыг дурдсан.

PGP нь нийтийн түлхүүр болон тэгш хэмт шифрлэлтийг хослуулсан эрлийз шийдэл. Цагаан номд PGP-г мэргэжилтнүүд S/MIME-ээс илүү гэж үздэг ч нэвтрүүлэхэд төвөгтэй, хувилбар хоорондын нийцгүй байдал, түлхүүрийн менежментийн бэрхшээл дагалддаг гэжээ.

IBE хэрхэн ажилладаг вэ

IBE нь нийтийн түлхүүрийн криптографийн нэг төрөл бөгөөд хэрэглэгчийн хувийн мэдээллийг ашиглан нийтийн түлхүүрийг үүсгэдэг. FortiMail нь хүлээн авагчийн имэйл хаяг болон цагийн тэмдэг зэрэг нэмэлт параметрийг ашиглан түлхүүр үүсгэдэг гэж баримт бичигт тайлбарласан.

Гарч буй захидал FortiMail төхөөрөмж дээр ирэхэд урьдчилан тодорхойлсон бодлоготой тулгаж шифрлэх эсэхийг шийднэ. Бодлого нь гарчигт [Encrypt] гэх мэт түлхүүр үг оруулах шиг энгийн, эсвэл кредит картын дугаар, нийгмийн даатгалын дугаар зэрэг нууц агуулгыг лексик шинжилгээгээр автоматаар илрүүлэх хэлбэртэй байж болно.

Хүргэлтийн хоёр арга бий. Pull аргаар шифрлэгдсэн захидал FortiMail дээр хадгалагдаж, хүлээн авагчид HTTPS холбоос бүхий мэдэгдэл очдог. Push аргаар шифрлэгдсэн HTML хавсралт шууд илгээгдэж, хүлээн авагч хавсралтыг нээх үед өгөгдөл тайлагдахаар FortiMail руу буцаж дамждаг. Хоёр тохиолдолд ч хүлээн авагч нэвтрэн баталгаажсаны дараа вэб интерфейсээр захидлыг уншдаг.

Яагаад анхаарал татаж байна

Цагаан номын гол санаа нь аюулгүй байдал төдийгүй хэрэглэхэд хялбар байх нь шийдэл нэвтрэх эсэхийг тодорхойлдог гэсэн дүгнэлт юм. Сертификат, түлхүүрийн менежмент хүндрэлтэй бол хэрэглэгчид багажаа ашиглахаас зайлсхийж, байгууллага эрсдэлд ордог.

Fortinet-ийн мэдэгдсэнээр FortiMail IBE нь эцсийн хэрэглэгчээс сертификат, түлхүүр удирдахыг шаарддаггүй, нэмэлт техник хангамж, програм суулгах хэрэггүй бөгөөд хүлээн авагч ямар ч үйлдлийн систем, шуудангийн клиентээс хамаарахгүйгээр хөтөч ашиглан захидлыг тайлж уншиж чадна гэжээ.

Баримт бичигт дурдсан шифрлэлтийн сонголтод 3DES, AES128, AES192, AES256, CAST5 128 орсон байна. Эдгээрээс AES нь өнөөдөр хамгийн өргөн хэрэглэгддэг тэгш хэмт шифрлэлтийн стандарт бол 3DES нь хуучирсан алгоритмд тооцогддог. Энэ нь компанийн мэдээлэлд суурилсан бөгөөд тухайн шийдлийн бодит үр дүнг бие даасан байдлаар баталгаажуулаагүй болно.

Энэ нийтлэл танд таалагдсан уу?

Холбоотой нийтлэлүүд