Кіріспе

MIME деректерін ашық кілтпен шифрлау және қол қою стандарты
S/MIME (Secure/Multipurpose Internet Mail Extensions) – MIME деректерін ашық кілтпен шифрлау және қол қою стандарты. S/MIME IETF стандарттау жолында және бірнеше құжатта сипатталған, ең маңыздысы – ол бастапқыда RSA Data Security компаниясымен әзірленген, ал бастапқы спецификация IETF MIME спецификациясын және де-факто индустрия стандарты PKCS #7 қауіпсіз хабарлама форматын пайдаланған. S/MIME өзгерістерін басқару кейіннен IETF-ке жүктелді, ал спецификация қазір Криптографиялық хабарлама синтаксисіне (CMS) негізделген, бұл IETF спецификациясы PKCS #7-мен көп жағдайда сәйкес келеді. S/MIME функционалдығы қазіргі заманғы электрондық пошта бағдарламалық қамтамасының көп бөлігіне енгізілген және олардың арасында өзара үйлесімді жұмыс істейді. CMS-ке негізделгендіктен, MIME кеңейтілген цифрлық қолтаңбаны да сақтай алады.

S/MIME сертификаттары

S/MIME-ді жоғарыда аталған қолданбалардың кез келгенінде пайдалану үшін, жеке кілт/сертификатты жеке куәлік беруші органнан (CA) немесе қоғамдық CA-дан алу және орнату қажет. Қолтаңбалау және шифрлау үшін бөлек жеке кілттерді (және олармен байланысты сертификаттарды) пайдалану – қабылданған ең жақсы тәжірибе, себебі бұл қолтаңбалау кілтінің сенімділігінен айырмай, шифрлау кілтін сақтауға мүмкіндік береді. Шифрлау үшін, қабылдаушы тараптың сертификаты қоймада болуы керек (әдетте, жарамды қол қою сертификаты бар тараптан хабарлама алғаннан кейін автоматты түрде жасалады). Техникалық тұрғыдан алғанда, цифрлық қолтаңбалау үшін өзіңіздің сертификатыңызсыз шифрланған хабарламаны (қабылдаушы тараптың сертификатын пайдалану арқылы) жіберуге болады. Бірақ, іс жүзінде S/MIME клиенттері шифрлауға рұқсат беруден бұрын пайдаланушыдан өз сертификатын орнатуды талап етеді. Бұл қажет, себебі хабарлама алушы да, жіберуші де үшін шифрлануы керек, сондай-ақ хабарламаның көшірмесі сақталуы мүмкін (жіберілген бумада) және жіберуші үшін оқылмалы болуы тиіс. Типикалық қарапайым ("1-сынып") жеке сертификат иесінің "сенімділігін" тек "Жіберушіден:" электрондық пошта мекенжайының иесі екендігін көрсетеді, яғни жіберуші сол мекенжайға жіберілген электрондық поштаны ала алады, демек, алынған электрондық поштаның нақтыда сол "Жіберушіден:" мекенжайынан келгенін растайды. Ол адамның немесе компанияның атын растамайды. Егер жіберуші электрондық пошта алушыларына жіберушінің атын немесе ұйымның атын сертификат атауы арқылы тексеруге мүмкіндік беруді қаласа, жіберуші CA-дан сертификат ("2-сынып") алуы керек, ол тереңдетілген сенімділік тексеру процесін жүргізеді, бұл сертификат иесі туралы сұраулар жасауды қамтиды. Сенімділік туралы толық ақпарат алу үшін цифрлық қолтаңба қараңыз. CA саясатына байланысты, сертификат және оның барлық мазмұны анықтама және тексеру үшін жариялануы мүмкін. Бұл аты мен электрондық пошта мекенжайының барлығына көрінуіне және ізделуіне мүмкіндік береді. Басқа CA тек реттік нөмірлер мен күшін жою статусын жариялайды, бұл жеке ақпаратты қамтымайды. Соңғысы, ашық кілт инфрақұрылымының тұтастығын сақтау үшін міндетті болып табылады.

S/MIME-ті іс жүзінде қолданудың кедергілері

S/MIME кейде веб-пошта клиенттері арқылы пайдалануға тиімсіз деп саналады. Браузерге қолдау енгізілгенімен, кейбір қауіпсіздік шаралары жеке кілтті пайдаланушыға қолжетімді, бірақ веб-пошта серверінен қолжетімсіз сақтауды талап етеді, бұл веб-поштаның маңызды артықшылығын – кең қолжетімділікті күрделендіреді. Бұл мәселе S/MIME-ге ғана тән емес: веб-поштаға қол қоюдың басқа қауіпсіз әдістері де қол қою үшін браузердің кодты орындауын қажет етуі мүмкін; ерекшелік – PGP Desktop және GnuPG нұсқалары, олар веб-поштадан деректерді алып, оны буферлік алмасу арқылы қол қояды және қол қойылған деректерді веб-пошта бетіне қайтарады. Қауіпсіздік тұрғысынан қарағанда, бұл сенімдірек шешім. S/MIME бастан-аяқ қауіпсіздік үшін жасалған. Логикалық тұрғыдан алғанда, үшінші тараптың электрондық поштаны зиянды бағдарламаларға тексеруі және сонымен бірге бастан-аяқ қауіпсіз байланыс орнатуы мүмкін емес. Шифрлау хабарламаны ғана емес, зиянды бағдарламаны да шифрлайды. Сондықтан, егер электрондық поштаны зиянды бағдарламаларға компанияның шлюзі сияқты соңғы нүктелерде тексермесе, шифрлау оны анықтаудан қашырып, зиянды бағдарламаны сәтті жеткізеді. Бұған бірден-бір шешім – шифрлаудан кейін соңғы пайдаланушының құрылғысында зиянды бағдарламаларды тексеру. Басқа шешімдер бастан-аяқ сенімділікті қамтамасыз етпейді, себебі олар үшінші тарапқа зиянды бағдарламаны анықтау үшін кілттерді беруді талап етеді. Мұндай қауіпсіздікке келуге мысалдар: жеке кілттерді шлюз серверінде сақтау, соның арқасында шлюзде зиянды бағдарламаны тексеру алдында шифрлау жүзеге асырылады. Бұл шифрланбаған хабарламалар соңғы пайдаланушыларға жіберіледі. Зиянды бағдарламаларды тексеру құралдарында жеке кілттерді сақтау, осылайша ол хабарлама мазмұнын тексеруге мүмкіндік алады, ал шифрланған хабарлама бағытына жіберіледі. S/MIME-ді пайдалану үшін сертификат қажет болғандықтан, барлық пайдаланушылар оны қолдана алмайды, себебі кейбіреулер сертификаттардың қатысуын немесе әкімшілік жұмысынсыз хабарламаны шифрлеуді қалайды, мысалы, хабарламаны ашық/жеке кілт жұбымен шифрлеу арқылы. S/MIME электрондық пошта клиенті шифрланған күйде сақтайтын кез келген хабарламаны тиісті кілт жұбының жеке кілті қолжетімді болмаса немесе басқаша қолданылмайтын болса (мысалы, сертификат жойылған немесе жоғалған немесе жеке кілт паролі ұмытылған) шифрлауды жою мүмкін емес. Дегенмен, мерзімі өткен, күшін жойған немесе сенімсіз сертификат криптографиялық мақсаттар үшін қолданыла береді. Шифрланған хабарламалардың ашық мәтінін индекстеу барлық электрондық пошта клиенттерінде мүмкін болмауы мүмкін. Бұл мәселелердің ешқайсысы S/MIME-ге ғана тән емес, керісінше шифрланған мәтінге қатысты және тек қолтаңбаланған, бірақ шифрланбаған S/MIME хабарламаларына қатысты емес. S/MIME қолтаңбалары көбінесе «жекеленген қолтаңбалар» болып табылады: қолтаңба туралы ақпарат қолтаңбаланған мәтіннен бөлек сақталады. Бұл үшін MIME түрі multipart/signed, ал екінші бөлігі MIME кіші түрі application/(x)pkcs7 signature болып табылады. Пошта тізімі бағдарламалық жасақтамасы хабарламаның мәтіндік бөлігін өзгерту арқылы қолтаңбаны жарамсыз етуімен танымал; алайда, бұл мәселе S/MIME-ге ғана тән емес, ал цифрлық қолтаңба тек қол қойылған мазмұн өзгергенін көрсетеді.

Қауіпсіздік мәселелері

2018 жылдың 13 мамырында Electronic Frontier Foundation (EFF) S/MIME-дегі және көптеген электрондық пошта клиенттерінде әлі де қолданылып жүрген PGP-ның ескірген түріндегі қауіпті осалдықтарды жариялады. EFAIL деп аталған бұл қателікті жою үшін көптеген электрондық пошта клиенттерін жасаушылардың күш-жігерін үйлестіру қажет болды. EFAIL осалдықтарына қатысты түзетулер енді "Қауіпсіздік шаралары" бөлімінде қарастырылған.