b.i.t.® | |
beratungsgesellschaft für informations-technologie mbh | |
Probleme mit Verschlüsselung im Unternehmensumfeld und deren LösungDas ProblemDie traditionelle Art, mit verschlüsselten E-Mails umzugehen, sieht so aus: Jeder Benutzer ver- und entschlüsselt, signiert und validiert Nachrichten mit seiner E-Mail-Anwendung, und nur er hat Zugriff auf Schlüssel zum Signieren und Entschlüsseln. Im Unternehmensumfeld ergeben sich hieraus einige Nachteile:
Eine LösungUm diese Nachteile zu vermeiden, bietet sich folgende Lösung zum Umgang mit unternehmensrelevanten E-Mails an: Jeder Benutzer ver-(aber nicht ent-)schlüsselt, signiert und validiert Nachrichten mit seiner E-Mail-Anwendung, und nur er hat Zugriff auf den Schlüssel zum Signieren, aber nicht als Einziger auf den Schlüssel zum Entschlüsseln. Der Schlüssel zum Entschlüsseln ist außerdem auf dem firmeneigenen E-Mail-Server hinterlegt, auf dem für den Benutzer verschlüsselte Nachrichten bereits beim Eingang entschlüsselt werden. Folgenden Eigenschaften des Entschlüsselungs-Prozesses kommt besondere Bedeutung zu:
Nachteile dieser Art des Umgangs mit E-Mails sind:
Welche Art des Umgangs mit E-Mails geeignet ist, hängt von den spezifischen Anforderungen ab. Ein Benutzer kann noch zusätzliche, rein private Schlüssel besitzen, die nicht auf dem E-Mail-Server hinterlegt werden. Entsprechend verschlüsselte E-Mails können dann nur von diesem Benutzer entschlüsselt werden. | |
Copyright © 2003-2018 b.i.t.® beratungsgesellschaft für informations-technologie mbh |