Server-basierte E-Mail-Verschlüsselung
anne sophie.primisser.uni-linz, 17. Juni 2015, 13:17
Im Gegensatz zur Client-basierten Verschlüsselung erfolgt die Sicherung der Nachricht bei der Server-basierten E-Mail Verschlüsselung, wie im Name schon erwähnt, erst durch den Server. Dies Funktioniert meist durch die Verwendung eines Verschlüsselungs-Gateways, das zwischen Web-Client und Mailserver zur Sicherheit dazwischen geschaltet ist.
Wie funktioniert die Server-basierte E-Mail-Verschlüsselung?
Grundsätzlich funktioniert die Server-basierte E-Mail-Verschlüsselung ähnlich wie die Client-basierte E-Mail-Verschlüsselung - einziger Unterschied ist dabei, dass die Verschlüsselung erst vom Server durchgeführt wird. Der Sender schreibt eine Nachricht im Web-Client und schickt diese ab. Der E-Mail-Server verschlüsselt den Inhalt der Nachricht schließlich und übermittelt die E-Mail anschließend über den Ausgangsserver. Erhält der Empfänger die E-Mail, wird diese direkt im E-Mail-Client vom Emfpänger entschlüsselt und im Klartext angezeigt. Dies funktioniert jedoch nur, wenn der Empfänger den Service der gleichen Organisation wie der Sender nutzt und das System des Empfängers den öffentlichen Schlüssel des Senders kennt oder eine synchrone Verschlüsselung verwendet wird. Hat das System des Empfängers den Schlüssel des Senders, wird die Nachricht nach dem Eingang beim Empfänger vom E-Maill-Server entschlüsselt.
Der wesentliche Vorteil deiser Lösung zeigt sich in der Einfachheit der Nutzung. Da die Verschlüsselung vollkommen automatisch vonstatten get, müssen sich die Nutzer keinerlei Gedanken zum Thema Verschlüsselung machen. Die Arbeit und Verantwortung liegt bei Spezialisten, den System-Administratoren.
Experten heben hervor, dass diese Art der Verschlüsselung nicht vollkommen sicher ist. Auf dem Weg vom Client zum E-Mail-Server ist die Nachricht im Klartext verfügbar, da erst der Server die Nachricht verschlüsselt. Somit können Administratoren bzw. Dritte mit Zugang die Nachrichten einsehen und gegebenenfalls auch abändern.
Quelle:
[Wikipedia, 2015b] Wikipedia; E-Mail-Verschlüsselung. https://de.wikipedia.org/wiki/E-Mail-Verschl%C3%BCsselung#Client-basierte_E-Mail-Verschl.C3.BCsselung_und_-Signatur; Zugriff am 20.03.2015.
0 comments :: Kommentieren