Кіріспе
MIME деректерін ашық кілтпен шифрлау және қол қою стандарты
S/MIME (Secure/Multipurpose Internet Mail Extensions) – MIME деректерін ашық кілтпен шифрлау және қол қою стандарты. S/MIME IETF стандарттау жолында және бірнеше құжатта сипатталған, ең маңыздысы – ол бастапқыда RSA Data Security компаниясымен әзірленген, ал бастапқы спецификация IETF MIME спецификациясын және де-факто индустрия стандарты PKCS #7 қауіпсіз хабарлама форматын пайдаланған. S/MIME өзгерістерін басқару кейіннен IETF-ке жүктелді, ал спецификация қазір Криптографиялық хабарлама синтаксисіне (CMS) негізделген, бұл IETF спецификациясы PKCS #7-мен көп жағдайда сәйкес келеді. S/MIME функционалдығы қазіргі заманғы электрондық пошта бағдарламалық қамтамасының көп бөлігіне енгізілген және олардың арасында өзара үйлесімді жұмыс істейді. CMS-ке негізделгендіктен, MIME кеңейтілген цифрлық қолтаңбаны да сақтай алады.
S/MIME (Secure/Multipurpose Internet Mail Extensions) is a standard for public key encryption and signing of MIME data. S/MIME is on an IETF standards track and defined in a number of documents, most importantly It was originally developed by RSA Data Security, and the original specification used the IETF MIME specification with the de facto industry standard PKCS #7 secure message format. Change control to S/MIME has since been vested in the IETF, and the specification is now layered on Cryptographic Message Syntax (CMS), an IETF specification that is identical in most respects with PKCS #7. S/MIME functionality is built into the majority of modern email software and interoperates between them. Since it is built on CMS, MIME can also hold an advanced digital signature.
S/MIME сертификаттары
S/MIME-ді жоғарыда аталған қолданбалардың кез келгенінде пайдалану үшін, жеке кілт/сертификатты жеке куәлік беруші органнан (CA) немесе қоғамдық CA-дан алу және орнату қажет. Қолтаңбалау және шифрлау үшін бөлек жеке кілттерді (және олармен байланысты сертификаттарды) пайдалану – қабылданған ең жақсы тәжірибе, себебі бұл қолтаңбалау кілтінің сенімділігінен айырмай, шифрлау кілтін сақтауға мүмкіндік береді. Шифрлау үшін, қабылдаушы тараптың сертификаты қоймада болуы керек (әдетте, жарамды қол қою сертификаты бар тараптан хабарлама алғаннан кейін автоматты түрде жасалады). Техникалық тұрғыдан алғанда, цифрлық қолтаңбалау үшін өзіңіздің сертификатыңызсыз шифрланған хабарламаны (қабылдаушы тараптың сертификатын пайдалану арқылы) жіберуге болады. Бірақ, іс жүзінде S/MIME клиенттері шифрлауға рұқсат беруден бұрын пайдаланушыдан өз сертификатын орнатуды талап етеді. Бұл қажет, себебі хабарлама алушы да, жіберуші де үшін шифрлануы керек, сондай-ақ хабарламаның көшірмесі сақталуы мүмкін (жіберілген бумада) және жіберуші үшін оқылмалы болуы тиіс. Типикалық қарапайым ("1-сынып") жеке сертификат иесінің "сенімділігін" тек "Жіберушіден:" электрондық пошта мекенжайының иесі екендігін көрсетеді, яғни жіберуші сол мекенжайға жіберілген электрондық поштаны ала алады, демек, алынған электрондық поштаның нақтыда сол "Жіберушіден:" мекенжайынан келгенін растайды. Ол адамның немесе компанияның атын растамайды. Егер жіберуші электрондық пошта алушыларына жіберушінің атын немесе ұйымның атын сертификат атауы арқылы тексеруге мүмкіндік беруді қаласа, жіберуші CA-дан сертификат ("2-сынып") алуы керек, ол тереңдетілген сенімділік тексеру процесін жүргізеді, бұл сертификат иесі туралы сұраулар жасауды қамтиды. Сенімділік туралы толық ақпарат алу үшін цифрлық қолтаңба қараңыз. CA саясатына байланысты, сертификат және оның барлық мазмұны анықтама және тексеру үшін жариялануы мүмкін. Бұл аты мен электрондық пошта мекенжайының барлығына көрінуіне және ізделуіне мүмкіндік береді. Басқа CA тек реттік нөмірлер мен күшін жою статусын жариялайды, бұл жеке ақпаратты қамтымайды. Соңғысы, ашық кілт инфрақұрылымының тұтастығын сақтау үшін міндетті болып табылады.
S/MIME-ті іс жүзінде қолданудың кедергілері
S/MIME кейде веб-пошта клиенттері арқылы пайдалануға тиімсіз деп саналады. Браузерге қолдау енгізілгенімен, кейбір қауіпсіздік шаралары жеке кілтті пайдаланушыға қолжетімді, бірақ веб-пошта серверінен қолжетімсіз сақтауды талап етеді, бұл веб-поштаның маңызды артықшылығын – кең қолжетімділікті күрделендіреді. Бұл мәселе S/MIME-ге ғана тән емес: веб-поштаға қол қоюдың басқа қауіпсіз әдістері де қол қою үшін браузердің кодты орындауын қажет етуі мүмкін; ерекшелік – PGP Desktop және GnuPG нұсқалары, олар веб-поштадан деректерді алып, оны буферлік алмасу арқылы қол қояды және қол қойылған деректерді веб-пошта бетіне қайтарады. Қауіпсіздік тұрғысынан қарағанда, бұл сенімдірек шешім. S/MIME бастан-аяқ қауіпсіздік үшін жасалған. Логикалық тұрғыдан алғанда, үшінші тараптың электрондық поштаны зиянды бағдарламаларға тексеруі және сонымен бірге бастан-аяқ қауіпсіз байланыс орнатуы мүмкін емес. Шифрлау хабарламаны ғана емес, зиянды бағдарламаны да шифрлайды. Сондықтан, егер электрондық поштаны зиянды бағдарламаларға компанияның шлюзі сияқты соңғы нүктелерде тексермесе, шифрлау оны анықтаудан қашырып, зиянды бағдарламаны сәтті жеткізеді. Бұған бірден-бір шешім – шифрлаудан кейін соңғы пайдаланушының құрылғысында зиянды бағдарламаларды тексеру. Басқа шешімдер бастан-аяқ сенімділікті қамтамасыз етпейді, себебі олар үшінші тарапқа зиянды бағдарламаны анықтау үшін кілттерді беруді талап етеді. Мұндай қауіпсіздікке келуге мысалдар: жеке кілттерді шлюз серверінде сақтау, соның арқасында шлюзде зиянды бағдарламаны тексеру алдында шифрлау жүзеге асырылады. Бұл шифрланбаған хабарламалар соңғы пайдаланушыларға жіберіледі. Зиянды бағдарламаларды тексеру құралдарында жеке кілттерді сақтау, осылайша ол хабарлама мазмұнын тексеруге мүмкіндік алады, ал шифрланған хабарлама бағытына жіберіледі. S/MIME-ді пайдалану үшін сертификат қажет болғандықтан, барлық пайдаланушылар оны қолдана алмайды, себебі кейбіреулер сертификаттардың қатысуын немесе әкімшілік жұмысынсыз хабарламаны шифрлеуді қалайды, мысалы, хабарламаны ашық/жеке кілт жұбымен шифрлеу арқылы. S/MIME электрондық пошта клиенті шифрланған күйде сақтайтын кез келген хабарламаны тиісті кілт жұбының жеке кілті қолжетімді болмаса немесе басқаша қолданылмайтын болса (мысалы, сертификат жойылған немесе жоғалған немесе жеке кілт паролі ұмытылған) шифрлауды жою мүмкін емес. Дегенмен, мерзімі өткен, күшін жойған немесе сенімсіз сертификат криптографиялық мақсаттар үшін қолданыла береді. Шифрланған хабарламалардың ашық мәтінін индекстеу барлық электрондық пошта клиенттерінде мүмкін болмауы мүмкін. Бұл мәселелердің ешқайсысы S/MIME-ге ғана тән емес, керісінше шифрланған мәтінге қатысты және тек қолтаңбаланған, бірақ шифрланбаған S/MIME хабарламаларына қатысты емес. S/MIME қолтаңбалары көбінесе «жекеленген қолтаңбалар» болып табылады: қолтаңба туралы ақпарат қолтаңбаланған мәтіннен бөлек сақталады. Бұл үшін MIME түрі multipart/signed, ал екінші бөлігі MIME кіші түрі application/(x)pkcs7 signature болып табылады. Пошта тізімі бағдарламалық жасақтамасы хабарламаның мәтіндік бөлігін өзгерту арқылы қолтаңбаны жарамсыз етуімен танымал; алайда, бұл мәселе S/MIME-ге ғана тән емес, ал цифрлық қолтаңба тек қол қойылған мазмұн өзгергенін көрсетеді.
Solutions which store private keys on the gateway server so decryption can occur prior to the gateway malware scan. These unencrypted messages are then delivered to end users. Solutions which store private keys on malware scanners so that it can inspect messages content, the encrypted message is then relayed to its destination. Due to the requirement of a certificate for implementation, not all users can take advantage of S/MIME, as some may wish to encrypt a message without the involvement or administrative overhead of certificates, for example by encrypting the message with a public/private key pair instead. Any message that an S/MIME email client stores encrypted cannot be decrypted if the applicable key pair's private key is unavailable or otherwise unusable (e. g., the certificate has been deleted or lost or the private key's password has been forgotten). However, an expired, revoked, or untrusted certificate will remain usable for cryptographic purposes. Indexing of encrypted messages' clear text may not be possible with all email clients. Neither of these potential dilemmas is specific to S/MIME but rather cipher text in general and do not apply to S/MIME messages that are only signed and not encrypted. S/MIME signatures are usually "detached signatures": the signature information is separate from the text being signed. The MIME type for this is multipart/signed with the second part having a MIME subtype of application/(x )pkcs7 signature. Mailing list software is notorious for changing the textual part of a message and thereby invalidating the signature; however, this problem is not specific to S/MIME, and a digital signature only reveals that the signed content has been changed.
Қауіпсіздік мәселелері
2018 жылдың 13 мамырында Electronic Frontier Foundation (EFF) S/MIME-дегі және көптеген электрондық пошта клиенттерінде әлі де қолданылып жүрген PGP-ның ескірген түріндегі қауіпті осалдықтарды жариялады. EFAIL деп аталған бұл қателікті жою үшін көптеген электрондық пошта клиенттерін жасаушылардың күш-жігерін үйлестіру қажет болды. EFAIL осалдықтарына қатысты түзетулер енді "Қауіпсіздік шаралары" бөлімінде қарастырылған.