PGP vs S / MIME
Tutti gli IP sono progettati per facilitare il flusso sicuro e regolare della trasmissione dei dati in rete. S / MIME e PGP sono entrambi protocolli utilizzati per l'autenticazione e la privacy dei messaggi su Internet. PGP, acronimo di Pretty Good Privacy, è un programma per la crittografia e la decrittografia dei dati che offre privacy e autenticazione crittografiche per la trasmissione di dati su Internet. PGP è ampiamente utilizzato per la firma, la crittografia e la decrittografia di dati elettronici per massimizzare i problemi di sicurezza dello scambio di dati. Il protocollo S / MIME fa riferimento a Estensioni di posta Internet sicure / multiuso. S / MIME è stato recentemente incluso nelle ultime versioni dei browser Web di rinomate aziende di software come Microsoft e Netscape ed è stato ampiamente accettato da molti distributori in tutto il mondo. È anche guidato come standard per la crittografia a chiave pubblica e la firma dei dati MIME. S / MIME è basato su uno standard IETF e più comunemente definito nei documenti RFC. S / MIME fornisce l'autenticazione, l'integrità dei messaggi e il non disconoscimento dei servizi di sicurezza di origine e dati per le applicazioni di trasmissione elettronica dei dati.
S / MIME è molto simile a PGP e ai suoi predecessori. S / MIME deriva dal formato di dati PKCS # 7 per i messaggi e dal formato X.509v3 per i certificati. La crittografia PGP utilizza una combinazione seriale di hashing, compressione dei dati, crittografia a chiave simmetrica e crittografia a chiave pubblica.
Durante l'utilizzo di PGP, un utente ha la possibilità di fornire direttamente una chiave pubblica a un altro utente o il secondo utente può ottenere la chiave pubblica dal primo utente. PGP non impone una politica per la creazione di fiducia e quindi ogni utente è libero di decidere la durata della fiducia nelle chiavi ricevute. Con S / MIME, il mittente o il destinatario non si affidano in anticipo allo scambio di chiavi e condividono un certificatore comune su cui entrambi possono fare affidamento.
S / MIME è considerato superiore a PGP dal punto di vista amministrativo, grazie alla sua forza, al supporto per la gestione centralizzata delle chiavi tramite server certificati X.509 e al supporto esteso del settore. PGP è più complicato dal punto di vista dell'utente finale, perché richiede plug-in o download aggiuntivi per funzionare. Il protocollo S / MIME consente alla maggior parte dei fornitori di inviare e ricevere e-mail crittografate senza utilizzare software aggiuntivo.
S / MIME è conveniente grazie alla trasformazione sicura di tutte le applicazioni come fogli di calcolo, grafica, presentazioni, filmati ecc., Ma PGP è stato creato per risolvere i problemi di sicurezza di semplici messaggi di posta elettronica o di testo. S / MIME è anche molto conveniente in termini di costi.
Sommario:
I protocolli S / MIME e PGP utilizzano diversi formati per lo scambio di chiavi.
PGP dipende dallo scambio di chiavi di ciascun utente. S / MIME utilizza certificatori gerarchicamente convalidati per lo scambio di chiavi.
PGP è stato sviluppato per risolvere i problemi di sicurezza di semplici messaggi di testo. Ma S / MIME è progettato per proteggere tutti i tipi di allegati / file di dati.
Al giorno d'oggi, S / MIME è noto per dominare il settore elettronico sicuro perché è incorporato in molti pacchetti commerciali di posta elettronica.
I prodotti S / MIME sono disponibili a un prezzo inferiore rispetto a PGP.