PGP ile S / MIME Arasındaki Fark

Anonim

PGP ve S / MIME

için kullanılır. Tüm IP'ler, ağdaki veri iletimi güvenliğini sağlamak için tasarlanmıştır. S / MIME ve PGP, hem kimlik doğrulama hem de internet üzerinden mesajların gizliliği için kullanılan protokollerdir. PGP, Oldukça İyi Gizlilik anlamına gelir, İnternet veri iletimi için şifreleme gizliliği ve kimlik doğrulaması sunan bir veri şifreleme ve şifre çözme bilgisayar programıdır. PGP, veri alışverişinin güvenlik konularını en üst düzeye çıkarmak için elektronik verilerin imzalanması, şifrelenmesi ve şifrelenmesi için yaygın olarak kullanılmaktadır. S / MIME protokolü, Güvenli / Çok Amaçlı Internet Posta Uzantılarını ifade eder. S / MIME son zamanlarda Microsoft ve Netscape gibi tanınmış yazılım şirketlerinin web tarayıcılarının en son sürümlerine dahil edilmiştir ve ayrıca dünyanın birçok yerinde pek çok satıcı tarafından kabul görmüştür. Ayrıca, ortak anahtar şifrelemesi ve MIME verisinin imzalanması için bir standart olarak sürülür. S / MIME, bir IETF standardına dayalıdır ve en yaygın olarak RFC belgelerinde tanımlanmıştır. S / MIME, elektronik veri aktarım uygulamaları için kimlik doğrulama, mesaj bütünlüğü ve köken ve veri güvenliği servislerinin reddedilmesine izin vermez.

S / MIME, PGP'ye ve seleflerine çok yakından benzer. S / MIME, iletiler için PKCS # 7 veri biçiminden ve sertifikalar için X. 509v3 biçimi türetilmiştir. PGP şifreleme, karma, veri sıkıştırma, simetrik anahtar şifrelemesi ve açık anahtar şifrelemesi seri kombinasyonunu kullanır.

PGP kullanırken bir kullanıcı doğrudan başka bir kullanıcıya bir açık anahtar verme yetkisine sahiptir veya ikinci kullanıcı, ilk kullanıcıdan genel anahtarı alabilir. PGP, güven oluşturmak için bir ilke önermez ve bu nedenle her kullanıcı alınan tuşlara güvenmenin süresine karar vermekte özgürdür. S / MIME ile, gönderici veya alıcı anahtarları önceden değiş tokuş etmeye dayanmaz ve her ikisinin de güvenebileceği ortak bir onaylayıcı paylaşır.

S / MIME, gücü, X. 509 sertifika sunucuları aracılığıyla merkezileştirilmiş anahtar yönetimi ve kapsamlı bir endüstri desteği yüzünden PGP'ye idari açıdan üstün sayılır. PGP, son kullanıcı açısından daha karmaşıktır çünkü ek eklentiler veya indirmeler gerektirir. S / MIME protokolü, çoğu satıcının ek yazılım kullanmadan şifreli e-posta gönderip almasını sağlar.

S / MIME, elektronik tablolar, grafikler, sunumlar, filmler vb. Gibi tüm uygulamaların güvenli bir şekilde dönüştürülmesinden dolayı uygundur, ancak PGP, düz e-postaların veya kısa mesajların güvenlik kaygılarını gidermek için oluşturulmuştur. S / MIME ayrıca maliyet açısından çok uygun.

Özet:

S / MIME ve PGP protokolleri, anahtar değişimi için farklı formatlar kullanmaktadır.

PGP, her kullanıcının anahtar alışverişine bağlıdır S / MIME, anahtar değişimi için hiyerarşik olarak onaylanmış sertifikalandırıcı kullanır.

PGP, düz metin mesajlarının güvenlik konusunu ele almak için geliştirilmiştir. Ancak S / MIME, her türlü ek dosyayı / veri dosyasını güvence altına almak için tasarlanmıştır.

Günümüzde, birçok ticari e-posta paketinde yer aldığı için güvenli elektronik endüstrisine hakim S / MIME bilinmektedir.

S / MIME ürünleri PGP'den daha ucuza satılmaktadır.