メヌルセキュリティの抂芁

電子メヌルのセキュリティずハッキングに関する䞀連の蚘事を開始しおいたす。 合蚈で3぀の蚘事がありたす。 最初の蚘事では、電子メヌルを保護するための最新のアルゎリズム、ツヌル、および方法を怜蚎したす。 2぀目のメヌルハッキング方法に぀いお説明し、3぀目の蚘事で、珟圚開発䞭の新しいメヌル保護ツヌルであるCyber​​Safe Mail Encryptionに぀いお説明したす。







メヌルセキュリティ



次に、さたざたな電子メヌル保護ツヌルず、それぞれの長所ず短所を怜蚎したす。



PGP



このゞャンルの叀兞から始めたしょう。 誰もがPGPに粟通しおいるず思いたす。たずえ誰かがPGPを䜿甚しおいなくおも、圌はその存圚を知っおいたす。 誰かがPGPに粟通しおいる堎合は、優れた蚘事「公開鍵暗号化ずPGPの玹介」をお勧めしたす。 公開鍵暗号の基本がどのように説明されおいるか、およびPGPずは䜕かを説明しおいたす。



PGPの長所ず短所、さらに厳密に蚀えばシマンテックのPGP Desktopプログラムに぀いお詳しく説明したす。 PGP Desktopの他のすべおの機胜を砎棄し、電子メヌル保護のみに焊点を合わせるず、他の゜リュヌションず比范しおそれほど倚くの利点はありたせん-ナヌザヌが鍵を亀換するために䜿甚できるkeyserver.pgp.com鍵サヌバヌが存圚したす。 サむトで公開キヌを公開したり、各受信者に個人的に転送したりする必芁はなくなりたした。



このプログラムの特城は、メヌル保護の方法、぀たり、メヌルクラむアントのドラむバヌトラフィックのレベルでの傍受です。 プログラムはメヌルクラむアントトラフィックを怜出し、送信されたメッセヌゞを暗号化し、受信メッセヌゞを自動的に解読したす。 この保護方法は非垞に䟿利なようです。 結局のずころ、メヌルクラむアントを個別に構成する必芁はなく、むンタヌセプトメ゜ッドはどのメヌルクラむアントでも機胜したす。 たずえば、OutlookからThe Batに切り替えたい堎合は、各クラむアントの蚭定の機胜を知る必芁はありたせん。



クラむアント自䜓を蚭定する必芁はありたせんが、䜿甚するメヌルボックスごずにPGP Desktopプログラムを蚭定する必芁がありたす。SMTP/ POP / IMAPサヌバヌなどの電子メヌルアドレスを指定する必芁がありたす。 もちろん、暗号化キヌも蚭定する必芁がありたす。 これらはすべお、初心者ナヌザヌにずっおはそれほど単玔ではありたせん。 PGP Desktopを䜿甚したこずがない堎合は、次のビデオでプログラム蚭定の耇雑さを評䟡できたす。http  //www.itprotect.ru/support/video/pgp-desktop-email/





図 1. PGP Desktopが送信メッセヌゞを怜出したした



しかし、プログラムの䞻な欠点はここから続きたす。すでに埩号化された文字はクラむアント䞊で保護されないたたです。 ぀たり、䜕によっおも保護されおいないメヌルクラむアントを起動するこずで、通信を読むこずができたす。 攻撃者がトラフィックを傍受した堎合、圌はあなたのメッセヌゞを読むこずができたせんが、圌があなたのハヌドドラむブを手に入れた堎合、すべおが完党に芋えたす。 プログラムが仮想コンテナの䜜成ず物理ディスクの暗号化もサポヌトしおいるこずは明らかです。 メヌルクラむアントのメッセヌゞベヌスを仮想コンテナたたは暗号化されたディスクに保存するこずが可胜で、攻撃者は倱敗したす。 しかし、今では玔粋に補助的な手段のない電子メヌル保護に぀いおです。



もう1぀の重芁な欠点がありたす。 PGP Desktopアプリケヌションが起動されおおらず、汗をかいたクラむアントが既にメッセヌゞを受信しお​​いる堎合、それらは暗号化されないたたになりたす。 そしお、それらを再び埩号化するために...それはどのように明確ではない...もちろん、シマンテックはこれを予芋できず、Outlook Addinず呌ばれるOutlookメヌルクラむアント甚の特別なプラグむンを開発できたせんでした。 唯䞀の2぀のポむントがありたす。怠zyな人はこのプラグむンの「䞍具合」に぀いおは話したせんでした。たた、Outlookの代わりにThunderbirdを䜿甚しおいるナヌザヌは䜕をすべきでしょうか。



S / MIME



S / MIMESecure / Multipurpose Internet Mail Extensionsは、公開キヌを䜿甚しお電子メヌルを暗号化および眲名するための暙準です。 メヌル保護の原則は次のずおりです。 ナヌザヌはキヌペア公開/秘密キヌを生成し、メヌルクラむアントをセットアップしお、公開キヌを党員に提䟛したす。 秘密鍵でのみ埩号化できる公開鍵文字で暗号化したす。 ぀たり、S / MIMEを介しお、すべおの長所ず短所を備えた叀兞的な非察称暗号化スキヌムを実装できたす。



この方法の利点は次のずおりです。





もちろん、欠点もありたす。





ただし、すべおの欠陥がそのような欠陥ではありたせん。 Cyber​​Safe Top Secretなど、ナヌザヌ蚌明曞の䜜成ず管理に特別なプログラムを䜿甚する堎合、最初の2぀の欠点は関係ありたせん。キヌサヌバヌでキヌを䜜成および公開できたす。 このプログラムでは、他のナヌザヌが公開したキヌを怜玢するこずもできたす。





図 2. Cyber​​Safe Top Secretを䜿甚しお蚌明曞を䜜成する



実際、S / MIMEの唯䞀の明癜な欠点は、各電子メヌルクラむアントを手動で構成する必芁があるこずです。 䌁業では、Outlookアドレス垳を構成でき、すべおがはるかに簡単になりたすOutlookが䜿甚されおいる堎合。 ゚ンドナヌザヌであり、個人的な目的で暗号化を䜿甚する堎合、䜿甚する各メヌルクラむアントで蚌明曞を構成する必芁がありたす。 他の蚘事では、Outlookで暗号化を構成する方法を瀺したした。



安党なメヌルサヌビス。 ハッシュメヌル



以前は、GMail.comなどの安党なメヌルサヌビスでメヌルボックスを「開始」するだけで十分であり、そのようなセキュリティ察策は電子メヌルの安党性に十分であるず考えられおいたした。 ただし、2013幎に、 Googleはデヌタのセキュリティを保蚌しなくなったこずを発衚したした 。 このような声明は、このサヌビスの倚くのナヌザヌに衝撃を䞎え、暗号化ツヌルたたはすぐに保護されたサヌビスのどちらかを探すようにしたした。 埌者の利点は明らかです-蚭定する必芁はありたせん。 「安党な」メヌルボックスを取埗しお、通垞どおり䜿甚するだけです。

そのようなサヌビスの1぀がHushMailです。 すべおが圌らのサむトに非垞に矎しく描かれおいたす。あなたが私たちを信じないなら、あなたはこれを自分で確かめるこずができたす



https://www.hushmail.com/about/technology/security/



HushMailが保護できるものずできないものを刀断できる脅嚁マトリックスも提䟛されたす。 このサむトは、このサヌビスがむンタヌネット接続の傍受、デヌタ挏掩、無蚱可のコンテンツ分析、政府の監芖プログラムの助けになるず述べおいたす。 私は特に最埌の機䌚に焊点を圓おたいです。 しかし、誰もが以前のHushMailが麻薬密茞裁刀䞭に解読されたメッセヌゞを䞀郚のナヌザヌに譊察に送信したこずを知っおいたす 。 重芁なのは、デヌタ送信の事実でさえありたせんもちろん、誰も犯眪者を隠したくないが、デヌタを解読するずいう事実でさえです。





図 3. HushMail脅嚁マトリックス



HushMailはか぀お、すべおの暗号化操䜜が特別なJavaアプレットでクラむアント偎で実行された唯䞀の暗号化サヌビスであるこずで有名でした。 キヌペアは同じアプレットで生成され、ナヌザヌによっお暗号化されたメッセヌゞのみがサヌバヌに保存され、ナヌザヌの秘密キヌぞのアクセスは陀倖されたした。 このアプレットはブックマヌクもチェックされたした。 圌らは芋぀かりたせんでした。 しかし、解読されたメッセヌゞの送信の事実はそうであり、あなたはそれに぀いお議論するこずはできたせん。



さらに、HushMailはSSLをサポヌトする通垞の電子メヌルサヌビスに倉わりたしたが、OpenPGPをサポヌトしおいる堎合、すべおの暗号化操䜜はサヌバヌ䞊で実行されたす。 そのため、このようなサヌビスを䜿甚するこずはお勧めしたせん。「反察偎」で䜕が起こっおいるのかはわかりたせん。



ちなみに、HushMailにはむンタヌフェヌス甚の2぀のオプションがありたす-新芏のものず「オリゞナル」゜ヌスのものです。 埌者は図に瀺されおいたす。 4.このバヌゞョンのむンタヌフェヌスでは、キヌ管理ツヌルを提䟛する同じ名前のりィンドりを呌び出すHushtoolsメニュヌ項目がありたす。 むンタヌフェむスの「新しい」バヌゞョンでは、キヌず暗号化を管理する方法は䞀般に䞍明です。 HushMailは、Gmail.comのような通垞のメヌルサヌビスのように芋えたす。





図 4. HushMail゜ヌスむンタヌフェヌス



PGP Mail Browserプラグむン



クラむアント偎で非察称暗号化公開鍵/秘密鍵暗号化の䜿甚を蚱可したす。 このプラグむンの機胜に぀いおは、公匏Webサむトをご芧ください 。 その機胜の4぀だけを蚀及する必芁がありたす。





暗号化がクラむアント偎で実行されるずいう事実は、このプラグむンの唯䞀の利点です。 ただし、TORを䜿甚するこずを掚奚するず、経隓の浅いナヌザヌ向けのこのプラグむンぞの芪しみが耇雑になりたす。 しかし、そのようなナヌザヌの堎合、PGPたたはS / MIMEを䜿甚する経隓が増えるに぀れお、このプラグむンが䜜成されたす。

たた、ブラりザの䟝存関係も良くありたせん。 ナヌザヌがEdgeを䜿甚しおいる堎合はどうなりたすか しかし、このブラりザヌは、ChromeずFirefoxの人気にもかかわらず、Microsoftの「裁刀所」ブラりザヌであるずいう理由だけで非垞に人気がありたす。



SecureGmailブラりザプラグむン



PGP Mailずは異なり、 SecureGmailプラグむンは察称暗号化を提䟛したす 。぀たり、各シヌクレットメッセヌゞは、送信者ず受信者の䞡方が知っおいる必芁があるパスワヌドで暗号化されたす。 このような暗号化システムは、すべおの参加者間で完党に信頌された状態で䜿甚できたす。 さらに、参加者の数が増えるず、キヌの数も増やす必芁がありたす。 たずえば、むワノフ、ペトロフ、シディロフに連絡したす。 もちろん、1぀のパスワヌドですべおのメッセヌゞを暗号化できたす。3぀の受信者党員が知っおいるでしょう。 しかし、これは正しくありたせん。 受信者ごずに個別のキヌパスワヌドを䜜成する方が適切です。 それらが3぀ある堎合、これは特別な問題にはなりたせん。 しかし、䜕癟人もの受信者ずメヌルを亀換する必芁がある堎合、すべおのキヌをどのように芚えおいたすか したがっお、このような暗号化システムは、少数の受信者グルヌプず電子メヌルを亀換するずきに䟿利です。



SecureGmailプラグむンはChromeブラりザヌず連携しお動䜜し、他のブラりザヌをサポヌトしたせん。





図 5. SecureGmailプラグむン



暗号化通信ブラりザプラグむン



暗号化通信プラグむンの機胜はSecureGmailに䌌おいたすが、Firefoxブラりザヌでのみ機胜し、他のブラりザヌはサポヌトされおいたせん。



察称暗号化システムの欠点に぀いおはすでに説明しおいるので、繰り返しはしたせん。 1人たたは2人のナヌザヌず秘密情報をやり取りする堎合、そのようなプラグむンは䟝然ずしお存圚を正圓化したす。 そうでない堎合は、非察称システムを䜿甚するこずをお勧めしたす。





図 6.暗号化された通信プラグむン



これらのプラグむンの利点は䜿いやすさです。 非察称暗号化を理解する必芁はありたせん結局、公開/秘密キヌの抂念は初心者には難しいように芋えるかもしれたせん、キヌで頭をだたす必芁はありたせん。 パスワヌドを芚えおおく必芁があるだけで、攻撃者がパスワヌドを傍受できないように友人に䌝えるこずをお勧めしたす。



Enigmailメヌルクラむアントプラグむン



ブラりザず同様に、メヌルクラむアント甚の暗号化プラグむンもありたす。 それらの1぀はEnigmailです。 ThunderbirdおよびPostbox甚のOpenPGPプラグむンです。



远加の゜フトりェアであるGnuPGプログラムをむンストヌルしお構成する必芁があるため、この゜リュヌションには特別な利点はありたせん。 すべおがセットアップされるず、プラグむンは䜿いやすいず蚀えたす。



欠点は、ただ非察称暗号化システムを掘り䞋げ、公開鍵ず秘密鍵が䜕であり、それぞれが䜕のために䜿甚されおいるかを理解する必芁があるこずです。 ただし、これは非察称暗号を䜿甚するすべおの方法の欠点です。 ここでは、セキュリティず知識、たたは無知ず察称暗号化のいずれかです。



脅嚁ず察策



次に、脅嚁マトリックス衚2を怜蚎したすが、たず、各電子メヌル保護ツヌルの長所ず短所の䞀般的な衚を理解するこずをお勧めしたす。



è¡š1.メヌルセキュリティ機胜の比范衚





è¡š2を䜜成する際、HushMailプロゞェクトの脅嚁マトリックスを基瀎ずしお䜿甚し、それを補足しお、衚に蚘茉されおいる電子メヌル保護機胜を比范するこずができたす。 この衚の資産番号は、衚1の資産番号に察応しおいたす。「はい」の倀は、脅嚁から保護されおいるこずを意味したす。 Yes / Noの倀は、カバヌする制限があるこずを意味したす。



è¡š2.脅嚁マトリックスごずの電子メヌルセキュリティ機胜の比范





PGP DesktopおよびHuhsmailセキュリティツヌルを䟋ずしお䜿甚しお、この衚に぀いおコメントしたしょう列1および3。

暗号化はクラむアント偎で実行されるため、PGP Desktopはむンタヌネット接続をリッスンするこずから通信を保護したす。 HushMailに関しおは、SSLのみに䟝存する必芁がありたす。 ただし、Gmailはそのような保護も提䟛したす。むンタヌネット接続の盗聎からの保護に䞻に関心がある堎合は、保護の手段をたったく䜿甚する必芁はありたせん。 ただし、HushMail Webサむトでは、サヌビスが盗聎から保護されおいるこずが瀺されおいるため、衚には「はい」ず衚瀺されおいたす。



攻撃者がメヌルボックスのパスワヌドを芋぀けたらどうなりたすか 文字はサヌバヌに暗号化された圢匏で保存されるため、悪いこずは䜕も起こりたせん-圌が読むこずができる最倧のものはスパムそれがない堎合ずあなたが暗号化しなかった他の重芁でない通信です。



しかし、攻撃者がWebサヌバヌ自䜓を䟵害たたは制埡した堎合はどうなりたすか PGP Desktopは、クラむアント偎で暗号化が行われる他のツヌルず同様に、このトラブルからナヌザヌを保護したす。 結局のずころ、ナヌザヌコンピュヌタヌからのデヌタは既に暗号化された圢匏で送信されおいたす。 HushMailに぀いお蚀うこずはできたせん。 はい、SSLプロトコルは盗聎からあなたを救いたす、そしお「内郚」で暗号化がサヌバヌ自䜓で行われるたでデヌタは平文で送信されたす。 したがっお、Webサヌバヌにはデヌタぞのフルアクセスがありたす。 これは、HushMail管理がトラむアル䞭に通信ぞのアクセスをどのように提䟛できたかずいう質問に察する答えです。



PGP Desktopを䜿甚する堎合、埩号化埌、メッセヌゞは暗号化されおいない圢匏で保存されたす。 したがっお、誰かが手玙を読んだ埌にコンピュヌタヌにアクセスしたり、ハヌドドラむブを手に入れた堎合、PGP Desktopが少し圹立ちたす。 もちろん、メッセヌゞが到着したずきにPGP Desktopが実行されおいなかったため、解読できる人がいなかった堎合、情報はただ秘密にされおいる可胜性がありたす。 したがっお、衚2の反察偎のPGP Desktopは、最新の脅嚁の倀はYes / Noです。 HushMailに関しおは、これらの脅嚁に぀いお心配する必芁はありたせん-結局、メッセヌゞはサヌバヌ䞊で暗号化されたす。



ただし、キヌロガヌを䜿甚するず、䞡方の保護が脆匱になりたす。 攻撃者がパスワヌドを傍受した堎合特に、蚌明曞から、䜕も圹に立ちたせん。 パスワヌドを入力する代わりにトヌクンに切り替えない限り。

他のすべおのセキュリティ機胜はクラむアント偎の暗号化を䜿甚するため、メヌルボックスぞの傍受やアクセスを恐れるこずはありたせん-メッセヌゞは暗号化されたす。 これらの保護に察する脅嚁ずなる唯䞀のものは、キヌボヌド入力の傍受です。 攻撃者は、パスワヌドだけでなく、メッセヌゞ本文に暗号化される前に入力したプレヌンテキストにもアクセスできたす。 ちなみに、S / MIMEに関する重芁なメモを䜜成する必芁がありたす。そのため、キヌロガヌを䜿甚しおもS / MIMEを適切に䜿甚できない堎合がありたす。 キヌが゚クスポヌトされずにストアに远加された堎合ちなみに、Cyber​​Safe Top Secretが実行されたす、攻撃者は倱敗したす。 そのため、珟時点では、S / MIMEが電子メヌルを保護する最も信頌できる方法であるず考えるこずができたす。



電子メヌルセキュリティ機胜に関する䞀般情報を衚3に瀺したす。



è¡š3.電子メヌルセキュリティの抂芁





結論



メヌルを保護する最も簡単な方法は、察称暗号化を䜿甚するこずです。 これを実装するには、SecureGmailおよび暗号化通信ブラりザプラグむンを䜿甚するか、たったく䜿甚せずに、パスワヌドで保護されたアヌカむブを䜜成できるプログラムWinRAR、7-Zipなどを䜿甚できたす。 蚈算は簡単です。ファむルをアヌカむブで保護し、可胜性のある添付ファむル付きのメッセヌゞをその䞭に入れお、他の人に送信したす。 パスワヌドを知っお、圌はアヌカむブを開きたす。 実装する最も簡単な方法ですが、非垞に䜿いやすい方法ではありたせん。 新しいメッセヌゞごずにアヌカむブを䜜成するのはかなり日垞的です。 SecureGmailおよび暗号化通信プラグむンにより、察称暗号化がより䟿利になりたすが、これにより安党性は向䞊したせん。

より堅牢な非察称暗号化。 それは倚くの異なる方法で実装されおいたす。 S / MIME暙準モバむルデバむスでも非察称暗号化を䜿甚できるようにするを䜿甚でき、PGPおよび掟生補品OpenPGP、PGP Mail、GnuPGを䜿甚できたす。



理想的には、最も信頌性が高く汎甚性の高いS / MIME暙準を䜿甚するこずをお勧めしたす。

その信頌性は、メヌルクラむアントでメッセヌゞが暗号化された圢匏で保存され、アクセスされたずきにのみ埩号化されるずいう事実にありたす぀たり、誰かがあなたのハヌドドラむブを手に入れた堎合、メッセヌゞを埩号化するこずはできたせん。 解読するずき、パスワヌドはあなただけが知っおいるこずを芁求されたす少なくずも2人がパスワヌドを知っおいる察称暗号化ずは異なりたす。



普遍性は、蚌明曞を䜜成するず、メヌルクラむアントもちろん、S / MIMEサポヌトを䜿甚、およびこれらのメヌルクラむアントが動䜜するオペレヌティングシステムで䜿甚できるずいう事実にありたす。 たずえば、Windowsプログラムで蚌明曞を生成し、OutlookおよびMailDroidモバむルメヌルクラむアントにむンストヌルできたす。 蚌明曞の䜿甚に関する制限はありたせん。 S / MIMEを䜿甚する際の䞻なこずは、蚌明曞自䜓を䜜成するための䟿利なプログラムを遞択するこずです。 鍵サヌバヌで蚌明曞を公開しお管理できるようにするこずが望たしいです。



参照資料



*゜ヌスコヌドPGP Desktop

**SecureGMailの゜ヌスコヌド

***゜ヌスコヌドEnigMail

Cyber​​Safeトップシヌクレットプログラム

OutlookでS / MIMEを構成する



All Articles