
郵件加密對信息泄露有解決方案。基於SMTP的Internet郵件並不保證郵件的安全性。SMTP Internet電子郵件可能被在發送中看到它或在存儲的地方看它的人閱讀,S/MIME已用加密處理了這些問題。
加密是一種更改信息的方式,它使信息在變成可讀或理解的形式前不能閱讀或理解。儘管郵件加密不像數字簽名普遍使用,但是它真的處理了被很多人覺得是Internet電子郵件的最大缺陷的問題。
郵件加密有以下2種特定的安全服務:
保密性。郵件加密的作用是保護郵件的內容。此內容是保密的,僅有預期的收件人可以看,不可能被會收到或查看到該郵件的任何人知道。加密在郵件傳送與存儲時均有保密性。
數據完整性。用數字簽名時,因用了使加密成了可能的確定措施,因此郵件加密给予了數據完整性服務。
儘管郵件加密有保密性,但它不可能顺利获得所有途徑核驗發件人身份。已加密但沒有簽名的郵件與沒有加密的郵件一樣,非常輕易被他人頂替為發件人。因認可是身份驗證的直接結果,所以郵件加密也沒有認可。雖然加密给予了數據完整性,但是加密的郵件可能只顯示自發送以來沒有變化,而沒有給出有關郵件發件人的信息。要驗證發件人身份,郵件一定得用數字簽名。
保密性與數據完整性有郵件加密的關鍵功能。它們保證了僅有預期的收件人能看部件,且收到的郵件就是發送的郵件。
郵件加密在發送時加密使郵件的文本不可讀。收到郵件時,在閱讀郵件時解密使文本再成為可讀文本。
