Андрей Кашкаров - Сам себе сисадмин. Победа над «домашним» компьютером
Примером такой системы является служба защищенной электронной Web-почты S-Mail.com. В основе ее работы лежит принцип криптографии с открытым ключом (для кодирования данных используется PGP с ключом RSA; в протоколе SSL используется ключ той же длины).
Чтобы реализовать этот принцип, пользователь должен обладать ключом, состоящим из двух половин – секретной и открытой. Секретный ключ всегда хранится у пользователя, а открытый ключ он раздает своим абонентам.
Если один из абонентов хочет написать этому пользователю секретное письмо, он кодирует это письмо с помощью открытого ключа пользователя. Пользователь, получив письмо, раскодирует его, используя секретный ключ. Никто не может раскодировать письмо, не зная секретного ключа. Восстановление секретного ключа по открытому ключу невозможно.
При регистрации пользователя в системе S-Mail ему генерируется ключ, состоящий из двух половин – открытой и секретной. Открытый ключ сохраняется на сервере открытых ключей S-Mail и доступен без пароля. Секретный ключ сразу кодируется, используя в качестве ключа пароль, выбранный пользователем при регистрации в системе S-Mail. Далее секретный ключ разделяется на пять частей, каждая из которых сохраняется на специальном сервере секретных ключей.
Что бы восстановить секретный ключ, необходимо, как минимум три части. Для доступа к этим частям и восстановления закодированного секретного ключа в качестве ключа вновь используется пароль пользователя. Таким образом, получить секретный ключ можно только зная пароль. Пароль же известен только пользователю. Система построена так, что она не хранит пароли и их никак невозможно сгенерировать или откуда-нибудь получить, его может вспомнить только сам пользователь.
Если отправитель, зарегистрированный в почтовой системе S-Mail, посылает сообщение получателю, также являющемуся клиентом S-Mail, то система, проанализировав поле «to» (поле, в котором указан адрес – получатель@s-mail.com), запрашивает открытый ключ получателя на сервере S-Mail.
Получив этот открытый ключ, клиентская часть, находящаяся на компьютере отправителя, генерирует сеансовый ключ «K». Сообщение кодируется с использованием ключа «K». Далее сам ключ «K» кодируется на открытом ключе отправителя и присоединяется к телу закодированного письма. Таким образом, скомпонованное кодированное сообщение отправляется на сервер S-Mail в почтовый ящик получателя.
Что бы прочитать сообщение, получатель входит в систему, вводит имя пользователя и пароль. При этом происходит запрос к серверам секретных ключей, восстановление и раскодирование секретного ключа получателя с помощью его пароля. Как только получатель хочет прочесть почтовое сообщение, производится попытка его раскодирования. Для этого из тела закодированного письма выделяется сеансовый ключ «К», и он раскодируется с помощью секретного ключа пользователя. Раскодированный сеансовый ключ «К» раскодирует тело сообщения. При успешном результате выполнения всех вышеописанных криптографических преобразований раскодированное сообщение отображается на экране.
В том случае, если отправитель, зарегистрированный в почтовой системе S-Mail, посылает сообщение другому абоненту, который пользователем системы не является, то система, проанализировав поле «to», запрашивает открытый ключ сервера S-Mail. Получив открытый ключ, клиентская часть, находящаяся на ПК отправителя, выполняет всю последовательность кодирования письма, но на сервере S-Mail, перед тем как покинуть систему S-Mail, письмо раскодируется с помощью секретного ключа системы и отправляется на указанный почтовый сервер абонента в открытом виде.
Если же сообщение на S-Mail посылает отправитель, не являющийся абонентом S-Mail, то почтовый агент сервера S-Mail, получив сообщение, адресованное пользователю системы, запрашивает открытый ключ получателя на сервере S-Mail. Получив открытый ключ получателя, система генерирует случайный сеансовый ключ «K». Сообщение кодируется ключом «K». Далее сам «K» кодируется на открытом ключе получателя и присоединяется к телу закодированного письма. Таким образом, скомпонованное закодированное сообщение помещается в почтовый ящик получателя.
S-Mail.com можно использовать как через браузер, так и через Microsoft Outlook. Частные лица могут использовать S-Mail.com в качестве бесплатной общедоступной почты для личной переписки (аналогичная система – Hushmail).
Самым популярным пакетом программ для шифрования переписки по электронной почте и любых данных, хранящихся на жестком диске, является PGP (Pretty Good Privacy).
В бесплатном варианте PGP Desktop Email 9.6 (предназначен только для частного некоммерческого использования) включены функции шифрования файлов и папок, в платном варианте опций значительно больше – от шифрованной переписки (включая через интернет-пейджеры) и создания зашифрованных дисков на локальном компьютере до развертывания защищенной локальной сети.
Преимущества рассмотренного способа
• Простота и удобство в использовании.
• Исчерпывающая безопасность электронной корреспонденции на пути от отправителя к получателю – 100-процентная защита от несанкционированного доступа и изменения данных.
• Автоматический поиск открытых ключей получателя в интернет-каталоге PGP Global Directory.
• Общая инфраструктура ключей для шифрования электронных писем, мгновенных сообщений и файлов.
• Создание зашифрованных архивов PGP Zip в одно действие.
• Политики защиты информации для автоматического шифрования/дешифрования и цифровой подписи электронных писем с учетом адреса получателя и отправителя, а также содержимого и темы письма.
• Шифрование мгновенных сообщений и пересылаемых файлов.
• Проверенные технологии.
• Криптозащита данных с использованием проверенных временем технологий, получивших широкое отраслевое признание.
• Поддержка отраслевых стандартов и 100-процентная совместимость с решениями OpenPGP и S/MIME.
• Приложение PGP Desktop Email можно защищать с помощью ключа PGP или специального сертификата. Оно также поддерживает существующие инфраструктуры с ключами.
• Поддержка смарт-карт/маркеров обеспечивает многофакторную аутентификацию администраторов и пользователей.
• Интеграция с популярными клиентами электронной почты, включая MS Outlook, Outlook Express, Eudora, Entourage и Apple Mail.
• Автообновление ПО PGP Desktop Email.
Программа STCLite предназначена для обеспечения защищённой и скрытной пересылки почтовых сообщений по сети интернет, а также – для скрытного и безопасного хранения информации на съемных носителях и жестких дисках. Легко и изящно вы можете зашифровать содержимое вашего письма, убедиться в этом своими глазами (потому что шифрование выполняется не на лету, когда уже ничего изменить невозможно, а до отправки сообщения) и спокойно отправить его своему корреспонденту. При этом вы можете быть уверены, что никаких следов не осталось в вашем компьютере, потому что вся обработка сообщения ведется только в оперативной памяти компьютера, без записи информации на жесткий диск.
Программа STCLite состоит из модуля шифрования текста, модуля шифрования файлов и папок, модуля стеганографии.
STCLite также может быть использована как web-mail-шифратор для шифрования почтовых сообщений непосредственно в окне веб-браузера, например, для шифрования почты в mail.ru. Используя программу STCLite, вы добавляете своим почтовым клиентам, к примеру, Outlook Express и Outlook новое качество – возможность создания письма со скрытым вложением. Все сообщения и скрытые вложения перед шифрованием сжимаются встроенным архиватором, что уменьшает размер пересылаемого письма и повышает стойкость шифрования.
Кроме того, при шифровании текстовых сообщений можно изменить вид кодирования зашифрованного текста. Имеется четыре вида кодировки: Simple, Base 64, Base16, Esperanto. Ключ для работы программы формируется из пароля, вводи-мого пользователем. Или может быть использован ключ, который вводится из файла со съемного носителя.
Программа проста в установке и использовании, предназначена для всех категорий пользователей, которые хотят сохранить конфиденциальность переписки, обеспечить безопасное хранение информации на компьютере и съемных носителях или скрыть факт наличия конфиденциальной информации.
Программа StrongMail представляет собой систему, предназначенную для защиты почтовых сообщений от несанкционированного доступа и модификаций. Позволяет шифровать текст почтовых сообщений, а также сообщений, передаваемых с помощью online-служб (ICQ, Miranda и др.)
Преимущества программы.
• Возможность шифрования с открытым ключом.
• Система шифрования с открытым ключом снимает проблему хранения и распространения ключей: открытые ключи, с помощью которых шифруются сообщения, могут храниться публично и каждый может послать зашифрованное сообщение адресату, но расшифровать сообщение сможет он один при помощи своего секретного ключа.