O dispositivo de segurança principal usado para verificar a identidade do remetente em um email é uma assinatura digital
Baseado em
Public Key Infrastructure (PKI) .
Aqui está um colapso:
*
assinaturas digitais: Uma assinatura digital é um mecanismo criptográfico que usa um par de chaves:uma chave privada e uma chave pública.
* A chave privada do
remetente é usado para "assinar" o email, criando uma assinatura digital exclusiva. O remetente mantém esse segredo de chave privada.
* A chave pública do
remetente é distribuído e pode ser usado por qualquer pessoa para verificar a autenticidade da assinatura.
*
como funciona: 1. O cliente de email do remetente calcula um hash (uma impressão digital exclusiva) do conteúdo de email.
2. A chave privada do remetente criptografa esse hash, criando a assinatura digital.
3. A assinatura digital está anexada ao email.
4. O cliente de email do destinatário usa a chave pública do remetente para descriptografar a assinatura digital, recuperando o hash original.
5. O cliente de email do destinatário também calcula um hash do conteúdo de email recebido.
6. Se os dois hashes correspondem, prova:
*
Autenticidade: O email foi realmente enviado pela pessoa que possui a chave privada correspondente à chave pública usada para verificação.
*
Integridade: O conteúdo do email não foi alterado em trânsito.
*
Infraestrutura de chave pública (PKI): Para garantir que a chave pública seja usada para verificar se o email realmente pertence ao remetente reivindicado, o PKI está empregado. PKI envolve:
*
Autoridades de certificação (CAS): Organizações de terceiros confiáveis que emitem certificados digitais. Um certificado digital vincula uma chave pública para uma identidade (por exemplo, um endereço de e -mail).
* Quando o remetente deseja enviar e -mails assinados digitalmente, eles obtêm um certificado digital de uma ca.
* Os destinatários podem verificar a validade do certificado, verificando se for emitido por uma CA confiável e se não foi revogada.
*
padrões/protocolos: S/MIME (extensões de correio da Internet seguros/multiuso) e PGP (privacidade muito boa) são os padrões mais comuns que utilizam assinaturas digitais para segurança por email.
Enquanto outras medidas de segurança existem (como SPF, DKIM e DMARC, que são importantes para combater spam e phishing), as assinaturas digitais são o principal mecanismo para verificar diretamente a *identidade do remetente * e garantir a integridade da mensagem.
Em resumo, a
assinatura digital , facilitado por
pki , é o método mais direto e confiável para verificar a identidade do remetente em um email.