6.5. Підсумки
Оскільки при використанні електронного поштового зв'язку відсутній сеанс, передавач повідомлення повинен включити в повідомлення назви або ідентифікатори алгоритмів, що використовуються в електронній пошті. В електронній пошті шифрування/дешифрування робиться за допомогою алгоритму із симетричними ключами, але при цьому ключ засекречування для розшифровки повідомлення зашифрований відкритим ключем приймача і передається з повідомленням.
Перший протокол, який ми розглянули у лекції, називається "Дуже гарною конфіденційністю" (PGP). Він був винайдений Філом Циммерманом для забезпечення електронної пошти послугами таємності, цілісності і встановлення дійсності. PGP може використовуватися для того, щоб створити безпечне поштове повідомлення або надійно зберігати файл для майбутнього читання.
В PGP Абонент 1 має потребу в кільці відкритих ключів для кожної людини, з яким він листується. Йому також необхідні кільця, що належать йому приватних/відкритих ключів.
В PGP не потрібні Центри Сертифікації; кожний в кільці може підписати сертифікат для будь-кого ще в цьому кільці. В PGP немає ієрархії довіри; немає дерева ієрархії. Може бути багато шляхів від адміністрації, якій повністю або частково довіряють, до будь-якого об'єкта.
Робота PGP базується на довірі поручителя, рівні довіри і законності відкритих ключів. PGP організує мережу довіри між групами людей.
PGP визначив кілька типів пакетів: літеральних даних, стислий пакет даних, пакет даних, зашифрований ключем засекречування, пакет підпису, пакет ключа сеансу, зашифрований відкритим ключем, пакет відкритого ключа і користувальницький ID пакета.
В PGP ми маємо кілька типів повідомлень: зашифроване повідомлення, підписане повідомлення і повідомлення сертифіката.
Інша служба безпеки, розроблена для електронної пошти: Безпечне/Багатоцільове розширення Інтернет-пошти (S/MIME). Протокол багатоцільового розширення Інтернет-пошти (MIME) - це протокол, що є додатковим протоколом і дозволяє не-ASCII дані посилати через електронну пошту. Стосовно MIME S/MIME доповнюється деякими новими типами змісту для забезпечення служби безпеки.
Криптографічний синтаксис повідомлення (CMS) визначає кілька типів повідомлень - вони створюються на основі нових типів змісту, які додаються до MIME. У цій лекції згадувалися кілька типів повідомлення, таких як: тип змісту даних, тип змісту підписаних даних, тип змісту конверта даних, тип змісту дайджесту даних, тип змісту зашифрованих даних і тип змісту даних, що підтверджують дійсність.
