Kaj je varnost transportnega sloja?

E-pošta se danes v večini podjetij pogosto uporablja kot sredstvo za prenos občutljivih informacij med ljudmi. Veliko podjetij zahteva posebno občutljivost in varnost v zvezi z e-poštnimi sporočili. Obstajajo trije glavni načini za zaščito e-pošte. Ti vključujejo standarde transportne varnostne plasti (TLS), precej dobre zaščite (PGP) in S/MIME™. Varnost transportnega sloja (TLS) je zaščita, ki je zasnovana kot poseben šifrirni tunel med pošiljajočim in sprejemnim e-poštnim strežnikom. Ta vrsta šifriranja zahteva posebne protokole in povezovalne točke med računalniki.

Današnje e-poštne aplikacije so običajno sestavljene iz številnih med seboj povezanih poštnih strežnikov. Ti poštni strežniki so med seboj povezani preko telekomunikacijskih naprav. Znotraj varnostnega standarda transportne plasti se uporablja šifriran telekomunikacijski kanal, ki zagotavlja, da vsi poslani podatki niso dešifrirani.

Šifriranje podatkov je proces pretvorbe nizov besedila v nedešifrirane informacije. Ta postopek zahteva algoritme zgoščevanja, ki so zasnovani za matematično premeščanje informacij. Te funkcije običajno temeljijo na standardih za šifriranje podatkov (DES) ali naprednih standardih za šifriranje podatkov (AES). Standardi AES veljajo za najnovejši standard in izpolnjujejo strožje varnostne zahteve sodobnih aplikacij.

Procesi šifriranja e-pošte so se v zadnjih nekaj desetletjih razvijali. Varnost transportnega sloja je bila prvič predstavljena leta 1999 z različico 1.0. Na voljo je v več različicah, pri čemer trenutna različica podpira napredne standarde šifriranja (AES). Najnovejša različica zagotavlja višjo raven varnosti, ker je algoritem šifriranja bolj zapleten.

Varnost z javnim ključem je funkcija, ki zahteva ustvarjanje šifrirnega ključa za kodiranje sporočila. Varnost transportnega sloja uporablja algoritem šifriranja z javnim ključem RSA. Kriptografsko funkcijo so leta 1978 ustvarili Ron Rivest, Adi Shamir in Leonard Adelman. Ta starejša različica RSA je podpirala samo standarde DES. Trenutna različica RSA podpira bolj zapletene standarde AES.

Varnost transportnega sloja je podobna sloju varne vtičnice (SSL), ki je primarna varnost šifriranja, ki se uporablja v internetu. S TLS se med dvema računalnikoma ustvari varna šifrirana povezava. Ta telekomunikacijska naprava šifrira vse podatke, ki se prenašajo preko omrežnih naprav. To dejansko postane šifriran tunel z vsemi podatki, ki se prenašajo v kodirani obliki.
TSL zagotavlja šifriran tunel, ki uporablja postopek šifriranja RSA. To tuneliranje zagotavlja strožjo varnostno plast, ker ima prejemni e-poštni strežnik šifrirno potrdilo e-poštnega strežnika pošiljatelja. Vsak poskus prisluškovanja bi blokirala šifrirano sporočilo in telekomunikacijska naprava.