perjantai 3. toukokuuta 2019

Salattu sähköposti

Jos haluat suojata sähköpostiviestin yksistyisyyttä, voit salata viestin. Salauksen voi tehdä manuaalisesti kryptaamalla tai sitten käyttää valmista ohjelmaa. Nykypäivänä monissa sähköpostipalveluissa suojauksen saa asetuksista laitettua päälle yhteysasetuksista. Suojattu yhteys suojaa tietokoneen ja sähköpostipalvelimen välisen yhteyden salakuuntelulta.
On olemassa erilaisia sekä eri tasoisia kryptaus tapoja. Käytännössä kryptaus tarkoittaa tekstin tai tiedoston salaamista niin, että sitä ei voi lukea ellei vastaanottavalla osapuolella ole avainta millä purkaa viesti. Vastaanottava osapuoli saa viestin tai tiedoston auki avaimella, joka luodaan kryptauksen aikana. Sähköposti voidaan lähettää vain jos vastaanottajan julkinen avain on tiedossa. Tämän lisäksi sähköpostin otsikkoa ei voida salata ja se lähetetään selkokielisenä.

OpenPGP

OpenPGP yhdistää perinteisen ja julkisen avaimen salauksen. Sähköpostin salaamista varten käyttäjä tarvitsee lisäksi viestin vastaanottajan julkisen avaimen. Tämän jälkeen salauksessa luodaan istuntoavain, joka koosttu satunnaisista numeroista. Tällä avaimella salataan selkokielinen teksti ja carsinaisen istuntoavain salataan viestin vastaanottajan julkisella avaimella. Viestin purkaminen puolestaan onnistuu käänteisessä järjestyksessä. Vastaanottaja voi purkaa viestin käyttämällä henkilökohtaista, yksityistä salausavaintaan purkaakseen istuntoavaimen. Istuntoavaimella saadaan purettua varsinainen salattu viesti.

S/MIME

S/MIME eli Secure MIME käyttää julkisen avaimen salauksen lisäksi digitaalisia ssl-sertifikaatteja viestien salaamisessa. Jotta kaksi käyttäjää voisivat luotettavasti vaihtaa viestejä S/MIME-standardin mukaisesti, molemmilla osapuolilla tulee olla tunnustetun julkisen tahon allekirjoittama varmenne.

Yleisin tapa salata sähköposti on käyttää valmista ohjelmaa ja itse suosittelisin aiemmin mainitsemaani ohjelmaa OpenPGP. Molemmilla osapuolilla tulee olla ohjelma asennettuna, että viestit voidaan kryptata ja sitten avata. Sähköpostin lähettämisessä ja avaamisessa käytetään kahta eri avainta. Toisella osapuolella tulee olla julkinen avain jonka avulla saadaan lähetettyä viesti. Tämän lisäksi tarvitaan yksityinen avain, jolla saadaan lähetetty viesti purettua.

Ei kommentteja:

Lähetä kommentti