Az átviteli titkosítás meghatározott rendszerek közötti kapcsolatot véd, míg a végpontok közötti tartalomtitkosítás lehetővé teszi a szándékolt résztvevők számára, hogy az üzenettörzset és a mellékleteket a közbülső levelezőszolgáltatásokon át védve tartsák. A biztosíték attól függ, hol kezdődik és hol ér véget a titkosítás.
A Transport Layer Security (TLS) rendszerint a levelezőkiszolgáló- és klienskapcsolatokat védi. A Secure/Multipurpose Internet Mail Extensions (S/MIME) és az OpenPGP a szándékolt címzettek számára képes az üzenettartalmat védeni, míg a szolgáltató által menedzselt, nyugalmi állapotú titkosítás más expozíciót fed le. A választásnak a fenyegetésmodellt és az interoperabilitási igényeket kell követnie.
Legfontosabb pontok
A védelem hatóköreHatározza meg, hogy a kockázat hálózati ugrásra, közbülső levelezőszolgáltatásra, tárolt postaládára, archívumra, címzetti végpontra vagy az eredeti rendszeren túl továbbított tartalomra vonatkozik-e.
Kulcsok és címzettekÉrvényesítse a címzettidentitásokat, védje a privát kulcsokat, határozza meg a bizalmi és tanúsítványszabályokat, támogassa a visszavonást és rotálást, és akadályozza meg a csendes kézbesítést, ha a szükséges biztosíték hiányzik.
Üzemeltetés és helyreállításTervezze meg a felvételt, a többeszközös használatot, a keresést és archiválást, a kártevőkezelést, a jogi megőrzést, a fiók-helyreállítást, a kulcsvesztést és a jogosult vizsgálatok biztonságos hozzáférését.
Fontos korlátA tartalomtitkosítás felfedheti a címzési, időzítési, útválasztási és néha a tárgymetaadatokat; nem tudja védeni a kompromittált végpontot, és nem akadályozhatja meg, hogy egy jogosult címzett exportálja a tartalmat. A TLS az egyeztetett kapcsolatokat védi, nem minden későbbi ugrást vagy postaládát.