S/MIME

S/MIME

S/MIME (Secure / Multipurpose Internet Mail Extensions) — стандарт для шифрования и подписи в электронной почте с помощью открытого ключа.

Содержание

Назначение

S/MIME предназначена для обеспечения криптографической безопасности электронной почты. Обеспечиваются аутентификация, целостность сообщения и гарантия сохранения авторства, безопасность данных (посредством шифрования). Большая часть современных почтовых программ поддерживает S/MIME.

Сертификаты S/MIME

Для использования S/MIME необходимо получить и установить индивидуальный ключ/сертификат от центра сертификации (ЦС). Лучше всего использовать различные ключи/сертификаты для цифровой подписи и шифрования, так как это позволит раскрыть при определенных условиях ключ шифрования (например, по решению суда), не дискредитируя при этом цифровые подписи. Для шифрования сообщения требуется знать сертификат приемной стороны, что обычно обеспечивается автоматически при получении письма с сертификатом. Хотя технически возможно послать сообщение, зашифрованное сертификатом получателя и не подписывать сообщение собственным, например, из-за отсутствия оного, на практике, программы с поддержкой S/MIME потребуют установки сертификата отправителя перед тем как позволить шифрование сообщений.

Обычный основной личный сертификат удостоверяет идентичность владельца только путем связывания воедино почтового адреса и сертификата. Он не удостоверяет ни имя, ни род деятельности. Более полное удостоверение можно получить, обратившись к специализированным ЦС, которые предоставляют дополнительные (нотариально эквивалентные) услуги или безопасную инфраструктуру открытого ключа.

В зависимости от политик ЦС, ваш сертификат и всё его содержимое могут быть открыто опубликованы для ознакомления и проверки. В таком случае, ваше имя и почтовый адрес становятся доступными для всех, в том числе и для поиска. Другие ЦС могут публиковать только серийные номера и признак отозванности. Это необходимый минимум для обеспечения целостности инфраструктуры открытого ключа.

Препятствия при практическом использовании S/MIME

  • Не все приложения электронной почты могут обрабатывать S/MIME, что приводит к письмам с приложенным файлом «smime.p7s», что может привести к недоразумению.
  • Иногда считается, что S/MIME не сильно подходит для использования вебпочты. Так как требования безопасности требуют, чтобы сервер никогда не смог получить доступ к закрытому ключу, что уменьшает такое преимущество вебпочты, как доступность из любой точки.
    • Многие различают закрытые ключи для расшифровки и для цифровой подписи. Тех, кто готов предоставить некоторому агенту первый гораздо больше, чем тех, кто готов предоставить второй. Если необходимо безопасное подтверждение авторства (как и обеспечение отсутствия ложного подтверждения), то второй ключ должен быть под строгим контролем владельца, и только его, в течение всего цикла его жизни, от создания, до уничтожения.
  • S/MIME специально предназначено для обеспечения безопасности на пути от отправителя до получателя. Однако вредоносное ПО может попасть в письмо ещё на стороне отправителя при составлении письма, тогда оно без препятствий дойдет до получателя. Следовательно, необходимо обеспечивать безопасность на оконечном устройстве.

Multipart/Signed

Multipart/Encrypted

См. также

Российские стандарты

В России действуют свои криптографические стандарты. Использование их совместно с S/MIME (PKCS#7, Cryptographic Message Syntax) описано в RFC4490: Using GOST with CMS.

Ссылки




Wikimedia Foundation. 2010.

Игры ⚽ Нужен реферат?

Полезное


Смотреть что такое "S/MIME" в других словарях:

  • mime — [ mim ] n. • 1520; lat. mimus, gr. mimos I ♦ N. m. 1 ♦ Antiq. Courte comédie burlesque et satirique, comprenant texte, chant et expression corporelle. 2 ♦ Genre de spectacle fondé sur le geste et l expression corporelle. ⇒ mimique (II, 1o),… …   Encyclopédie Universelle

  • Mime artist — Mime redirects here. For Multipurpose Internet Mail Extensions, see MIME. For other uses, see Mime (disambiguation). Mimes Mimes Jean and Bri …   Wikipedia

  • MIME — (произн. «майм», англ. Multipurpose Internet Mail Extensions  многоцелевые расширения интернет почты)  стандарт, описывающий передачу различных типов данных по электронной почте, а также, шире, спецификация для кодирования… …   Википедия

  • Mime to Five — is episode 7.3 of the Happy Tree Friends TV series.Characterstarring Roles* MimeFeaturing Roles* Pop and Cub * Russell * Sniffles * Giggles * Disco Bear * Lumpy * Cro Marmot * Flaky * Toothy * Cuddles * The MoleCameo Roles* Petunia * NuttyPlotThe …   Wikipedia

  • Mime Jr. — Mime Jr. Saltar a navegación, búsqueda Mime Jr. Pokédex Nacional Bonsly Mime Jr. (#439) Happiny Pokédex Sinnoh Sudowoodo Mime Jr. (#094) Mr. Mime N. japonés Manene …   Wikipedia Español

  • MIME ET PANTOMIME — La pantomime, la mime sont des formes d’expression par gestes sans recours à la parole; par extension, au théâtre, la pantomime elle même constitue l’argument interprété par l’acteur – le pantomime ou, par contraction, le mime –, en fonction… …   Encyclopédie Universelle

  • Mime Movie — is an animated film directed by Doug TenNapel. The movie will air in Cartoon Network at 2008. It is unknown if it will have its own series.PlotA city girl gets trapped in a tent with two silent mimes and a Mexican man so she can wait for the big… …   Wikipedia

  • Mime the Gap — is a physical comedy company founded by Richard Knight who specialises in mime and physical humour. Richard, who is heavily mime based in his performances, has taught and performed all over the world. Having trained with Jacques Lecoq and Antonio …   Wikipedia

  • Mime (Schmied) — Mime, auch Mimir, ist ein Schmied aus der Heldensage mit mythischen Zügen. In den deutschen Heldenliedern des Mittelalters wird der Schmied durchgängig Mime genannt. In einer nordischen Übertragung, der Thidrekssaga, heißt er jedoch Mimir, so wie …   Deutsch Wikipedia

  • MIME tipas — statusas T sritis informatika apibrėžtis ↑Elektroninio laiško arba kurios nors jo dalies duomenų tipas, apibrėžtas ir tos dalies antraštėje aprašytas pagal ↑MIME protokolo taisykles. Yra apibrėžti tokie tipai: teksto, grafikos, garso, vaizdo,… …   Enciklopedinis kompiuterijos žodynas

  • MIME type — MIME tipas statusas T sritis informatika apibrėžtis ↑Elektroninio laiško arba kurios nors jo dalies duomenų tipas, apibrėžtas ir tos dalies antraštėje aprašytas pagal ↑MIME protokolo taisykles. Yra apibrėžti tokie tipai: teksto, grafikos, garso,… …   Enciklopedinis kompiuterijos žodynas


Поделиться ссылкой на выделенное

Прямая ссылка:
Нажмите правой клавишей мыши и выберите «Копировать ссылку»