freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

电子邮件加密:PGP 和SMIME加密的区别
2018-12-24 14:53:30
所属地 广东省

电子邮件在传输中使用的是SMTP协议不提供加密服务,攻击者可在邮件传输中截获数据,造成电子邮件数据泄露或身份仿冒。PGP加密和 S/MIME加密都被用于电子邮件加密和验证,但二者在多个方面存在差异。

什么是PGP加密?

PGP(全称:Pretty Good Privacy,优良保密协议),是一套用于信息加密、验证的应用程序,可用于加密电子邮件内容。PGP本身是商业应用程序;同类开源工具名为GnuPGGPG)。PGP及其同类产品均遵守OpenPGP数据加解密标准。

菲利普·齐默曼(PhilipR. Zimmermann)在1991年创造了第一个版本的PGP,1997年7月,PGP Inc.与齐默尔曼同意IETF制定一项公开的互联网标准,称作OpenPGP(RFC 4880),任何支持这一标准的程序也被允许称作OpenPGP。自由软件基金会开发的OpenPGP程序叫做GnuPGGPG,也陆续有一些商用OpenPGP软件被开发出来。

什么是S/MIME加密?

S/MIME是Secure/MultipurposeInternet Mail Extensions (安全多用途互联网邮件扩展协议)的缩写,是采用PKI技术的用数字证书给邮件主体签名和加密的国际标准协议。1992年,MIME(多用途互联网邮件扩展)协议编撰完成,用于互联网邮件服务器和网关之间通信。该标准方法支持非ASCII编码的附件格式,意味着你可以发送附件并保证文件可以送达另一端,但是附件有时会被篡改,无法确保邮件机密性和完整性。1995年,S/MIME(安全/多用途互联网邮件扩展)协议V1版本开发问世,对安全方面的功能进行了扩展,提供数字签名和邮件加密功能,邮件加密用来保护电子邮件的内容,数字签名用于验证发件人身份,防止身份冒用,并保护电子邮件完整性。1998年和1999年相继出台V2/V3版本并提交IETF形成系列RFC国际标准。


 PGP S/MIME加密的区别

S/MIME和PGP都是用于通过互联网对消息进行身份验证和加密保护的协议,都使用公钥加密技术进行电子邮件签名和加密。而主要区别在于: 

公钥可信度:S/MIME标准中,用户必须从受信任的证书颁发机构申请X.509v3数字证书,由权威CA机构验证用户真实身份并签署公钥,确保用户公钥可信,收件人通过证书公钥验证发件人身份真实性。而PGP不提供强制创建信任的策略,由发件人自己创建并签署自己的密钥对,并为其他通信用户签署公钥增加其密钥可信度,没有任何受信任的权威中心去验证核实身份信息,每个用户必须自己决定是否信任对方。

加密保护的范围:PGP的诞生是为了解决纯文本消息的安全问题,而S / MIME不仅保护文本消息,更旨在保护各种附件/数据文件。

集中化管理:从管理角度来看,S /MIME被认为优于PGP,因为它具有强大的功能,支持通过X.509证书服务器进行集中式密钥管理。

兼容性和易用性:S/MIME具备更广泛的行业支持,S/MIME协议已经内置于大多数电子邮件客户端软件中,如Outlook、雷鸟和iMail等都支持S/MIME加密。从最终用户的角度来看,S/MIME的易用性也优于PGP,因为PGP需要下载额外的插件才能运行,S / MIME协议允许大多数供应商发送和接收加密电子邮件而无需使用其他插件。

 

因此总体来说,S/MIME标准的适用性更加广泛,在安全电子邮件领域已经占主导地位,在商务电子邮件领域被广泛应用,权威证书颁发机构遵循S/MIME标准签发证书,更加全面地管理并提升电子邮件安全和可信的生态环境。

 

密信(MeSince)是一款基于S/MIME标准的免费加密邮件客户端,全球首个无缝支持证书加密邮件的客户端,能够与所有支持S/MIME协议的电子邮件客户端软件兼容互通,正常发送加密邮件、解密阅读邮件。创新实现自动配置加密证书、自动加密发送邮件、自动盖上时间戳,轻松让电子邮件全程安全加密,解决邮件泄密、邮件篡改和钓鱼邮件等电子邮件安全问题!


本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者