首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >企业如何处理私钥?

企业如何处理私钥?
EN

Security用户
提问于 2014-01-23 12:56:53
回答 3查看 2.5K关注 0票数 13

我们希望在我们公司开始使用数字签名和可能加密的电子邮件.我对公钥密码学的知识完全是理论性的,没有实际经验。

在公钥密码学中,电子邮件或文件是用签名者的私钥签名的.至关重要的是,私钥要安全地存储,最好是存储在智能卡这样的硬件上。

几年前,员工只有一台电脑,我可以看出这是可行的。但是,在当今的企业中,这是如何处理的呢?人们使用多种设备(台式机、智能手机等)。读和写(和签名)电子邮件?

市场上是否有解决方案,可以将员工的私钥存储在安全数据中心的设备上,每当有人发送电子邮件时,邮件服务器就会与“私钥服务器”交谈,以获取私钥,然后输入他们的密码?

如果没有,是否通常将密钥传输到其他设备(可能使用USB连接),以及如何保护存储在iPhone上的私钥,该私钥很容易丢失或被盗,并且可能仅用4位密码进行保护?

EN

回答 3

Security用户

回答已采纳

发布于 2014-01-23 17:52:49

加密和签名是两种截然不同的活动,两者之间的区别在这方面非常重要。

加密是为了维护数据的机密性,但“授权用户”除外。当这些用户拥有私钥时,加密被称为“端到端”,因为解密将发生在接收者的设备上,并且只能在设备所有者提供给该设备的私钥的帮助下完成。一般来说,公司根本不喜欢这样。加密阻止他们执行某些自动处理,特别是反病毒扫描(对传入的电子邮件)和检测信息泄漏(对于发送的电子邮件)。此外,加密还引发了数据丢失的问题:如果私钥不可用,加密的电子邮件将不再可读,因为它们通常是加密存储的。值得注意的是,当用户无法使用时(他被解雇;他退休了;他在一次事故中丧生;.)那么,他在组织中职能的新租户必须能够阅读该用户收到的公司电子邮件。

因此,在业务上下文中,当加密是集中的时--如果有加密的话--它通常是首选的。电子邮件通常以“原样”存储在服务器上,这些服务器的安全性是在“入侵预防”的基础上完成的,而不是数学上的(用密码技术)。加密用于传输中的数据(通常是SSL)。用户在读取或发送电子邮件时使用中央服务器进行身份验证,但这不一定需要在智能卡中使用RSA私钥。当一封电子邮件发送给外部收件人(组织之外)时,即使要进行加密,它也将在一个专用网关系统上完成,因为所有适当的分析系统都检查了发送出去的电子邮件内容,并为进一步的电子邮件传播做了准备。

避免签名。严格地说,签名是一个合法的武器,你制造,然后指向你自己。签名的要点是,这是一个证据,对第三方来说,电子邮件内容确实是签名者发送的。这只能作为强迫签字人接受额外责任的一种方式。

如果你想得正确,那你就不想签了。你想让别人签他们寄给你的东西。因此,企业试图避免签名,并将部署一个电子邮件签名系统,但前提是要取代另一个已经存在的系统,在那里已经有其他更不方便的签名方式。

这概括如下:如果您想支持对电子邮件的端到端加密和/或电子邮件签名,那么.再想想。很可能这不是个好主意。

不过,智能卡上的私钥被部署用于身份验证。用户接收包含私钥的智能卡(可能是USB令牌格式),他们使用该智能卡与Web服务器进行客户端SSL连接;然后客户端是他们的Web浏览器。这将用于访问敏感数据,因此,一般来说,该公司将禁止从“家庭设备”进行这种访问:员工不应该从自己的iPad连接。他只应使用经批准的公司提供的笔记本电脑,该电脑上充斥着公司批准的防病毒软件,并适当地“锁定”。

如果日常业务需要一些签名(例如医疗处方,在一个计算机化的医学文件世界中:医生必须对他们的处方负责),那么这将不是一封基本的电子邮件,而是一封格式严格的“消息”,通过一个本地的特定应用程序或类似的欺骗(ActiveX控制或在网站上签名的Java )签名。在那里,家庭设备将被认为是不可接受的。

尽管如此,多年来,一些公司一直试图销售“虚拟智能卡”,这些智能卡通常归结为一些秘密值(例如RSA私钥),存储在服务器上基于密码的加密。在很大程度上,GnuPG键环是这样一个系统的实例:包含一个私钥,通过密码加密保护;将密钥环的副本放在备份服务器上,您就都设置好了。“虚拟智能卡”商业解决方案的主要目的是使这一过程更容易和更集成到现有的应用程序(特别是Outlook和Internet )。

据我所知,没有一个这样的系统是真正的商业成功,因为上面解释的原因:这些“虚拟智能卡”的附加价值是你希望公司完全避免的情况。

票数 13
EN

Security用户

发布于 2014-01-24 06:00:55

披露:我为余量工作

市场上是否有解决方案,可以将员工的私钥存储在安全数据中心的设备上,每当有人发送电子邮件时,邮件服务器就会与“私钥服务器”交谈,以获取私钥,然后输入他们的密码?

是的,有硬化(FIPS 140)集中式数字签名装置可供使用。我们做了一个领先的模特,联合符号中心。设备标识通过网络传入的请求,正如OP所描述的那样。它还充当PKI证书颁发机构(CA),自动创建和维护签名者证书。它的证书可以从属于较高级别的证书,或者其主证书(组织的证书)可以自签名。

从电器里拿出私钥是不可能的。如果你试图打开盖子,一切都会被硬件保护擦除。

集中式PKI签名的思想已有近10年的历史。与智能卡/边缘签名相比,它具有相当多的优势:

  • 非常适合今天的移动第一计算风格。(没有本地智能卡插槽。)
  • 在没有或只有非常有限的访问本地硬件/智能卡读卡器的情况下,web样式的计算也能很好地工作。
  • 通过集中数字签名证书,极大地降低了PKI系统的持续管理成本--没有创建/分发/丢失/替换智能卡或令牌的问题。
  • 通过与Active Directory或LDAP目录系统的自动同步来降低当前的管理成本--添加到公司目录中的适当组的人员将自动通过该框颁发数字证书。
  • 每个签字人的认证要求可以根据需要进行调整:名称/pw、双因素认证等。
  • 支持用于数字签名的Microsoft和CAPI。因此,任何使用这些app的Windows应用程序都将自动与CoSign一起工作。
  • 支持许多其他API,并且与Outlook很好地合作,可以对电子邮件进行数字签名。

成本低,投资回报率快。更多信息:www.arx.com

票数 4
EN

Security用户

发布于 2014-01-23 14:42:48

大多数企业实际上不使用PKI进行文档或电子邮件加密/签名。实施和维持一个系统的费用一般被认为高于安全效益,原因如下:

  • 由于企业已经控制了自己的基础设施--它可以对所有内部电子邮件实现SSL/TLS加密,所以PKI解决方案是过分的。
  • 许多企业都有足够的文档跟踪和备份,因此如果需要对消息或文档进行验证,他们就能够在不使用PKI的情况下做到这一点。
  • 集中式身份验证/授权通常意味着发件人是可信的,如果您可以登录并使用帐户发送电子邮件,则发件人必须是您。当然,如果这不是调查的原因,那是很少见的。
  • 很少有其他企业为电子邮件提供PKI签名/加密解决方案,而且由于发送和接收PKI电子邮件需要双方都拥有兼容的系统,所以通常没有意义。具有链接的企业将确保在其电子邮件服务器之间启用SSL/TLS,并将其保留在此。
票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/49233

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档