Алгоритм должен соответствовать законам экспорта и импорта продуктов стойкого
Алгоритм должен соответствовать законам экспорта и импорта продуктов стойкого шифрования, используемых в вашей организации,Выбор протокола для шифрования электронной почтыКак и в случае с цифровыми подписями сообщений, вы должны выбрать протокол шифрования: S/MIME или PGP. Решение зависит оттого, какие приложения электронной почты применяются в организации. Вы не можете смешивать протоколы шифрования. Если шифруете сообщения с помощью S/MIME, то для его расшифровки выдолжны использовать тоже S/MIME.Выработка решенияВключите следующие пункты в план безопасности при внедрениишифрования электронной почты,• Определите допустимые приложения электронной почты. Решение об использовании S/M1ME или PGP определяется протоколами, поддерживаемыми основной почтовой системой. Возможно, не все почтовые приложения в организации поддерживаютвыбранный вами протокол шифрования.• Решите, кто должен работать с защищенной электронной почтой,Если у вас нет пары открытого/закрытого ключей для шифрованияпочты, вы не сможете получить зашифрованную почту. Организациядолжна спланировать набор критериев, определяющий круг пользователей, которым необходимы ключи для шифрования почты.• Определите, откуда пользователи будут получать ключи: из собственного или из внешнего ЦС типа Verisign (в последнем случаепроцедура платная). Если вы выбрали собственный ЦС, помните,что другие организации могут не принять ваши сертификаты. Привыборе внешнего ЦС учтите затраты на приобретение каждого сертификата.• Опишите правила распространения открытых ключей внешним• Опишите правила распространения открытых ключей внешним
Опубликовал vovan666
March 27 2013 10:39:01 ·
0 Комментариев ·
3110 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.