www.wikidata.de-de.nina.az
E Mail Verschlusselung wird verwendet um vertrauliche Informationen per E Mail verschlusselt zu versenden Hierfur gibt es zwei verschiedene Prinzipien die unabhangig voneinander zum Einsatz kommen Erstens bei der Ende zu Ende Verschlusselung wird eine E Mail durchgehend zwischen Absender und Empfanger verschlusselt Zweitens bei der Punkt zu Punkt oder auch Transportverschlusselung wird die Ubertragungsstrecke einer E Mail zwischen zwei Komponenten im E Mail System verschlusselt beispielsweise zwischen Absender und E Mail Anbieter oder zwischen verschiedenen Anbietern untereinander 1 Die Ende zu Ende Verschlusselung geht oft einher mit der digitalen Signatur und wird in Standards wie S MIME oder PGP standardmassig kombiniert eingesetzt Das Ziel einer digital signierten E Mail ist es Informationen so vom Absender zum Empfanger zu schicken dass der Sender eindeutig feststellbar ist und niemand die E Mail unbemerkt auf dem Weg vom Sender zum Empfanger manipulieren kann Die E Mail Signatur gewahrleistet somit Authentizitat und Integritat wahrend Vertraulichkeit durch Verschlusselung sichergestellt wird Fur die Transportverschlusselung wird TLS oder STARTTLS eingesetzt was die Integritat und Vertraulichkeit einer Ubertragungsstrecke sicherstellt Um zusatzlich eine Ende zu Ende Sicherheit zu gewahrleisten konnen Transportverschlusselung und Ende zu Ende Verschlusselung auch zusammen eingesetzt werden da sie auf unterschiedlichen Ebenen und unabhangig voneinander arbeiten Inhaltsverzeichnis 1 Anwendungsformen im Vergleich 1 1 Client basierte E Mail Verschlusselung und Signatur 1 2 Server basierte E Mail Verschlusselung und Signatur 1 3 PKI basierte E Mail Verschlusselung und Signatur 1 4 Passwort basierte E Mail Verschlusselung 1 4 1 Funktionsprinzip 1 4 2 Vorteile fur die externen Kommunikationspartner 2 S MIME basierte E Mail Verschlusselung und Signatur im Detail 3 Anwendungsgebiete 4 Literatur 5 Weblinks 6 EinzelnachweiseAnwendungsformen im Vergleich BearbeitenFur E Mail Verschlusselung und E Mail Signatur gibt es verschiedene Anwendungsformen Client basierte E Mail Verschlusselung und Signatur Bearbeiten Die klassische E Mail Verschlusselung und Signatur erfolgt von Client zu Client Ende zu Ende Verschlusselung Beispiel Alice schickt eine verschlusselte und signierte Nachricht per E Mail an Bob Die Verschlusselung und Signatur der Nachricht ubernimmt der E Mail Client von Alice Zur Verschlusselung wird der offentliche Schlussel von Bob verwendet Die Signatur erfolgt mit dem privaten Schlussel von Alice Die Entschlusselung und Signaturprufung der Nachricht ubernimmt der E Mail Client von Bob Die Entschlusselung erfolgt mit dem privaten Schlussel von Bob Die Prufung der Signatur erfolgt mit dem offentlichen Schlussel von Alice Client basierte Losungen haben den Nachteil dass sie fur viele Organisationen Unternehmen Vereine zu komplex sind Weil entsprechende IT Infrastrukturen nicht vorhanden sind ist die Versuchung gross in der Organisation ganz auf E Mail Verschlusselung und Signatur zu verzichten Server basierte E Mail Verschlusselung und Signatur Bearbeiten Um die Nachteile der clientbasierten Verschlusselung zu vermeiden sind Server basierte Losungen das Mittel der Wahl Die Arbeit der Verschlusselung und Signatur wird dabei nicht von Clients sondern von Servern erledigt Beispiel 1 Alice arbeitet in einem Unternehmen A und schickt eine verschlusselte und signierte Nachricht per E Mail an Bob Die Verschlusselung und Signatur der Nachricht von Alice ubernimmt ein E Mail Server ein sogenanntes Verschlusselungs Gateway der sich im Unternehmen A befindet Die Entschlusselung und Signaturprufung der Nachricht ubernimmt der E Mail Client von Bob Beispiel 2 Alice arbeitet in einem Unternehmen A und schickt eine verschlusselte und signierte Nachricht per E Mail an Bob Bob arbeitet in einem Unternehmen B Die Verschlusselung und Signatur der Nachricht von Alice ubernimmt ein E Mail Server der sich im Unternehmen A befindet Die Entschlusselung und Signaturprufung der Nachricht bei Bob ubernimmt ein E Mail Server der sich im Unternehmen B befindet Die Vorteile einer Server basierten Losung sind also folgende Die Mitglieder der Organisation z B die Mitarbeiter im Unternehmen mussen sich mit dem Thema Verschlusselung und Signatur nicht beschaftigen Die Arbeit macht der Administrator der den zentral aufgestellten Server wartet Trotzdem kann samtlicher E Mail Verkehr verschlusselt und signiert ablaufen sofern die internen Benutzer es wollen und die externen Kommunikationspartner mitmachen Nachteil dieser Losung ist dass der Administrator oder Dritte den Weg zwischen dem sendenden E Mail Client und dem internen Mail Server Verschlusselungs Gateway abhoren und damit E Mails lesen und verandern konnen Server basierte Losungen konnen dem Administrator folgende Leistungen anbieten geheime und offentliche Schlussel der internen Nutzer automatisch generieren verwalten und bei Bedarf auch publizieren z B bei offentlichen LDAP Verzeichnissen die Zertifikate externer Kommunikationspartner automatisch abfragen validieren und eventuell fur eine spatere Nutzung speichern vollautomatisiert Zertifikate ausstellenPKI basierte E Mail Verschlusselung und Signatur Bearbeiten Die haufig angetroffene Methode bei der E Mail Vertraulichkeit und Authentizitat zu erreichen ist die PKI basierte E Mail Verschlusselung und Signatur PKI steht fur Public Key Infrastruktur Bei der PKI basierten E Mail Verschlusselung und Signatur kommt fast immer einer der zwei folgenden Standards zum Einsatz S MIME Secure Multipurpose Internet Mail Extensions OpenPGP Open Pretty Good PrivacyPKI basierte E Mail Verschlusselung und Signatur kommt sowohl bei Client basierten Losungen als auch bei Server basierten Losungen zum Einsatz Passwort basierte E Mail Verschlusselung Bearbeiten Die Passwort basierte E Mail Verschlusselung ist eine Option die von Server basierten Losungen angeboten werden kann Sie lost dabei folgendes Problem Wenn Server basierte Losungen PKI basiert arbeiten dann konnen sie zwar die internen Kommunikationspartner der betreibenden Organisation von komplizierter PKI entlasten nicht jedoch die externen Kommunikationspartner Die externen Kommunikationspartner mussen entweder selbst eine Server basierte Losung in ihrer Organisation betreiben oder wenn dies nicht moglich ist ihre PKI Client basiert betreiben Konnen sie beides nicht dann ist eine E Mail Verschlusselung zumindest PKI basiert nicht moglich Um zu vermeiden dass gar nicht verschlusselt wird konnen Server basierte Losungen neben PKI basierter E Mail Verschlusselung auch Passwort basierte E Mail Verschlusselung anbieten Bei externen Kommunikationspartnern die uber eine PKI verfugen wird dann PKI basiert verschlusselt Bei Kommunikationspartnern die uber keine PKI verfugen kann Passwort basiert verschlusselt werden Funktionsprinzip Bearbeiten Es gibt verschiedene Moglichkeiten eine Passwort basierte E Mail Verschlusselung zu realisieren Beispiel fur eine von vielen Moglichkeiten Alice arbeitet in einem Unternehmen mit einer Server basierten Losung Bob verfugt uber keinerlei PKI Alice schickt eine Nachricht per E Mail an Bob Die Server basierte Losung findet keine Zertifikate fur Bob und entscheidet sich automatisch fur eine Passwort basierte Zustellung der Nachricht an Bob Die Nachricht von Alice kommt in eine Warteschleife Bob erhalt eine Benachrichtigung per E Mail dass eine Nachricht auf ihn wartet Bob richtet sich auf einem Web Server einen Account ein und vergibt fur sich ein Passwort Anschliessend wird die in der Warteschleife befindliche Nachricht automatisch in eine PDF Datei umgewandelt der Inhalt der PDF Datei mit dem von Bob angegebenen Passwort verschlusselt und das so geschutzte PDF per E Mail als Attachment an Bob ausgeliefert Bob offnet das PDF gibt in den PDF Reader sein Passwort ein und kann so die Nachricht von Alice lesen Jede weitere Nachricht aus dem Unternehmen in dem Alice arbeitet wird ab sofort automatisch Passwort verschlusselt als PDF an Bob verschickt Vorteile fur die externen Kommunikationspartner Bearbeiten Es sind keine Zertifikate auf Empfangerseite erforderlich Das automatisierte Passwortmanagement ersetzt fur den externen Kommunikationspartner den komplexen Zertifikats Ausstellungsprozess bei Trustcentern Einzige Voraussetzung ist dass er uber Standard Software z B Web Browser oder PDF Reader verfugt S MIME basierte E Mail Verschlusselung und Signatur im Detail Bearbeiten Hauptartikel Hybride Verschlusselung und Digitale Signatur Wie bei der reinen hybriden Verschlusselung auch muss sich jeder Kommunikationspartner ein Schlusselpaar erzeugen bevor er E Mails signieren oder verschlusselte E Mails empfangen kann Ohne eigenes Schlusselpaar ist lediglich das Verifizieren fremder Signaturen und das Verschlusseln von Nachrichten moglich In der S MIME Welt ist es ublich dass neue Kommunikationspartner ihren offentlichen Schlussel von einer Zertifizierungsstelle signieren lassen Dazu wird der offentliche Schlussel an die Zertifizierungsstelle geschickt Je nach Sicherheitsklasse pruft die Zertifizierungsstelle mehr oder weniger streng ob der offentliche Schlussel tatsachlich der Person gehort die das behauptet Nach Bestehen der Prufung erstellt die Zertifizierungsstelle ein Zertifikat des Schlussels indem sie ihn mit ihrem geheimen Signaturschlussel unterschreibt Das Zertifikat besteht dabei aus dem offentlichen Schlussel selbst der Signatur und Verwaltungsdaten Zu dem fur das Signieren verwendeten Signaturschlussel gibt es einen offentlichen Verifikationsschlussel mit dem die Signatur uberpruft werden kann Zu diesem Verifikationsschlussel der Zertifizierungsstelle gibt es ebenfalls ein Zertifikat das CA Zertifikat das wiederum von einer Zertifizierungsstelle signiert wurde Auf diese Weise entsteht eine Kette aus CA Zertifikaten Das letzte Glied einer solchen Kette wird Root CA Zertifikat genannt Das Root CA Zertifikat wurde mit sich selbst signiert so dass in der Praxis weitere Wege beschritten werden um sicherzustellen dass das Root CA Zertifikat echt ist Nachrichten konnen sowohl signiert als auch verschlusselt werden Eine Signatur stellt sicher dass eine Nachricht nicht verandert wurde und gibt Auskunft uber die Identitat des Verfassers Die Verschlusselung garantiert die Vertraulichkeit der Nachricht wobei ublicherweise sichergestellt wird dass der Absender und alle Empfanger einer Nachricht diese entschlusseln konnen Anwendungsgebiete BearbeitenE Mail Verschlusselung und Signierung kommt unter anderem in folgenden Situationen zum Einsatz Wahrung der Privatsphare Sicherstellung der Integritat des E Mail Inhaltes Einhaltung von gesetzlichen Datenschutzvorschriften in Behorden und InstitutenLiteratur BearbeitenBruce Schneier Applied Cryptography Protocols Algorithms and Source Code in C Second Edition 1996 ISBN 0 471 11709 9 Niels Ferguson und Bruce Schneier Practical Cryptography 2003 ISBN 0 471 22357 3 Bruce Schneier E mail Security How to Keep Your Electronic Messages Private 1995 ISBN 0 471 05318 X Weblinks BearbeitenB Kaliski RFC 2315 PKCS 7 Cryptographic Message Syntax Version 1 5 Marz 1998 englisch R Housley RFC 3852 Cryptographic Message Syntax CMS Juli 2004 lost RFC 3369 ab englisch R Housley RFC 5652 Cryptographic Message Syntax CMS September 2009 lost RFC 3852 ab englisch J Callas L Donnerhacke H Finney R Thayer RFC 2440 OpenPGP Message Format November 1998 englisch J Callas L Donnerhacke H Finney D Shaw R Thayer RFC 4880 OpenPGP Message Format November 2007 lost RFC 2440 ab englisch M Elkins D Del Torto R Levien T Roessler RFC 3156 MIME Security with OpenPGP August 2001 lost RFC 2015 ab englisch M Nystrom B Kaliski RFC 2986 PKCS 10 Certification Request Syntax Specification Version 1 7 November 2000 lost RFC 2314 ab englisch J Galvin S Murphy S Crocker N Freed RFC 1847 Security Multiparts for MIME Multipart Signed and Multipart Encrypted Oktober 1995 englisch B Ramsdell RFC 3851 Secure Multipurpose Internet Mail Extensions S MIME Version 3 1 Message Specification Juli 2004 lost RFC 2633 ab englisch J Linn RFC 1421 Privacy Enhancement for Internet Electronic Mail Part I Message Encryption and Authentication Procedures Februar 1993 lost RFC 1113 ab englisch S Kent RFC 1422 Privacy Enhancement for Internet Electronic Mail Part II Certificate Based Key Management Februar 1993 lost RFC 1114 ab englisch D Balenson RFC 1423 Privacy Enhancement for Internet Electronic Mail Part III Algorithms Modes and Identifiers Februar 1993 lost RFC 1115 ab englisch B Kaliski RFC 1424 Privacy Enhancement for Internet Electronic Mail Part IV Key Certification and Related Services Februar 1993 englisch selbstdatenschutz info E Mail verschlusseln PGP GnuPG elektronikinfo de E Mail Verschlusselung mit PGP verbraucher sicher online de Schwerpunkt E Mail Verschlusselung Quis custodiet custodes Anleitung zur Nutzung von S MIME und PGP unter Windows in Mozilla Thunderbird Microsoft Outlook 2013 und Android BSI fur Burger De Mail Ende zu Ende VerschlusselungEinzelnachweise Bearbeiten BSI fur Burger Informationen Privat bleibt privat verschlusselte Kommunikation mit E Mails Archiviert vom Original abgerufen am 6 Marz 2020 Abgerufen von https de wikipedia org w index php title E Mail Verschlusselung amp oldid 236553422