电子邮件加密与互联网支付标准解析
1. 电子邮件加密标准
在电子邮件加密领域,存在着四种相关标准,分别是PEM、PGP、Mailtrust和S/MIME,这使得情况有些复杂,但实际上理解起来并不难。
PEM已经过时,不再适用于当前的加密需求。PGP具有一定的用户基础,拥有“邪教”般的地位,在一段时间内仍会保持其受欢迎程度,但在商业领域很难取得立足之地。Mailtrust是德国的一个标准,它有着德国式的严谨,相较于S/MIME、PGP或PEM,它采取了更全面的方法,除了对签名和加密电子邮件的格式进行规范外,还对许多其他重要事项进行了标准化。不过,由于它侧重于德国的签名法律且有众多附加功能,所以不太可能成为国际标准。在德国,联邦政府将采用Mailtrust软件,并且在名为SPHINX的大规模试点计划中,对来自不同制造商的Mailtrust产品进行了测试,有600名政府机构用户参与。然而,Mailtrust要在与S/MIME和PGP的竞争中站稳脚跟并不容易,软件领域的大公司如微软、莲花和网景不太可能使其产品与Mailtrust兼容,Mailtrust主要得依靠插件和辅助产品与流行的电子邮件程序兼容,一些德国制造商已经提供了此类解决方案。
而S/MIME是目前最重要的电子邮件加密标准,它得到了微软、网景和RSA Security等美国知名供应商的支持,在商业领域占据明显的领先地位。
Mailtrust标准的第五部分描述了一个接口,由于已经有多个此类接口的标准,Mailtrust开发者再次借鉴了现有的成果,以PKCS#11标准为模板,该部分描述了一个PKCS#11配置文件。在算法方面,Mailtrust采用了成熟可靠的算法,对称加密使用DES或Triple - DES,
超级会员免费看
订阅专栏 解锁全文
1048

被折叠的 条评论
为什么被折叠?



