05.11.2013 Aufrufe

Einsatzmöglichkeiten kryptographischer Methoden zur Signatur und ...

Einsatzmöglichkeiten kryptographischer Methoden zur Signatur und ...

Einsatzmöglichkeiten kryptographischer Methoden zur Signatur und ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

8.4.7. Gesicherter interner Mailversand<br />

Verwendetes Tool:<br />

8.3.8 (E-Mail Add-On)<br />

Der gesicherte interne Mailversand lässt sich zu einem großen Teil (was die Qualität<br />

der Sicherung angeht) bereits so wie im Soll-Modell vorgeschlagen realisieren. Es<br />

gibt jedoch relativ große Komforteinbußen, da die Kryptographie nur durch den Einsatz<br />

von Zusatzprogrammen auf die E-Mail-Programme aufgesetzt wird <strong>und</strong> noch<br />

kein integraler Bestandteil ist. Es sind beispielsweise keine Funktionen vorhanden,<br />

um eine verschlüsselt empfangene Mail unverschlüsselt zu speichern, also nur die<br />

Übertragung zu schützen.<br />

Ebenso wird die Option, einer automatischen Verschlüsselung aller abgehenden<br />

Mails mit einer Warnung, wenn eine unverschlüsselte Mail versandt werden soll, bisher<br />

nicht unterstützt. Dadurch besteht ein gewisses Restrisiko, dass ein Anwender in<br />

dem Glauben, eine verschlüsselte Mail zu senden, versehentlich sensible Daten<br />

unverschlüsselt sendet.<br />

Durch die Technik ist es bisher kaum möglich dies zu unterbinden. Deshalb müssen<br />

die Anwender regelmäßig darüber informiert werden, dass sie selbst die Vertraulichkeit<br />

der übermittelten Daten sicherstellen müssen.<br />

8.4.8. Gesicherter externer Mailversand<br />

Verwendetes Tool:<br />

8.3.8 (E-Mail Add-On)<br />

Bei dem gesicherten externen Mailversand gilt das bereits zum gesicherten internen<br />

Mailversand Gesagte. Es kommt allerdings hinzu, dass die Clients außerhalb der<br />

MHH mit nicht kontrollierbarer Software im Einsatz sind <strong>und</strong> es so zu Kompatibilitätsproblemen<br />

mit Kommunikationspartnern in der MHH kommen kann. Es gibt beispielsweise<br />

verschiedene Versionen von PGP, die nur RSA <strong>und</strong> IDEA (die Versionen<br />

2.x) beherrschen <strong>und</strong> nicht mit den Diffie-Hellmann-Schlüsseln der neueren Versionen<br />

<strong>zur</strong>echtkommen. Auch gestaltet sich die Verteilung der Schlüssel im Vergleich<br />

<strong>zur</strong> MHH schwierig, da es kein zentrales Verzeichnis aller PGP-Schlüssel<br />

gibt.<br />

Genauso, wie bei dem internen Mailversand existiert ein gewisses Restrisiko versehentlich<br />

eine Mail mit sensiblen Daten über das Internet zu versenden.<br />

Dieses Problem ist technisch gesehen bisher kaum abzusichern. Es ist daher notwendig<br />

die Anwender regelmäßig darauf hinzuweisen, dass sie selbst dafür verantwortlich<br />

sind die Vertraulichkeit der Übertragung sicherzustellen (siehe 3 (Rechtlicher<br />

Rahmen der Kryptographie in Deutschland)).<br />

83

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!