email encryption
a day ago
- 电子邮件的设计基于一个信任的时代,缺乏保密性和完整性等安全特性。
- MIME 是为了处理非ASCII内容而创建的,但增加了复杂性和低效率。
- X.400 是一个全面但失败的OSI标准,用于加密电子邮件,依赖于一个全球目录。
- PGP 引入了端到端加密,采用“信任网络”密钥模型,但存在可用性和扩展性问题。
- S/MIME 成为使用公钥基础设施和证书颁发机构的企业标准,但仍然复杂且互操作性差。
- 现代电子邮件加密通常依赖于传输中的保护,如 STARTTLS、DANE 和 MTA-STS,这些对用户透明。
- 端到端加密(PGP/S/MIME)由于复杂性而采用率低,而服务提供商加密更为常见。