Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

75
Sichere E-Mail im E- Mail Marketing

Transcript of Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Page 1: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Sichere E-Mail im E-Mail Marketing

Page 2: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Inxmail GmbH

• Vertrieb und Pflege des E-Mail Marketing Tools

Page 3: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Inxmail GmbH

• Vertrieb und Pflege des E-Mail Marketing Tools

• E-Mail Marketing?

Page 4: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Inxmail GmbH

• Vertrieb und Pflege des E-Mail Marketing Tools

• E-Mail Marketing?

• Werbekampagnen per E-Mail

Page 5: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Inxmail GmbH

• Vertrieb und Pflege des E-Mail Marketing Tools

• E-Mail Marketing?

• Werbekampagnen per E-Mail

• Aber auch Serviceleistungen per E-Mail. Beispiele: Newsletter, Mailinglisten, Diskussionsgruppen, etc

Page 6: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Inxmail GmbH

• Vertrieb und Pflege des E-Mail Marketing Tools

• E-Mail Marketing?

• Werbekampagnen per E-Mail

• Aber auch Serviceleistungen per E-Mail. Beispiele Newsletter, Mailinglisten, Diskussionsgruppen, etc

• Probleme: Spam und Phishing Mails

Page 7: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Phishing Mail

Page 8: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Aufgabenstellung

• Digitale Signatur als Mittel gegen Phishing

Page 9: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Aufgabenstellung

• Digitale Signatur als Mittel gegen Phishing

• Unterstützung von S/MIME

Page 10: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Aufgabenstellung

• Digitale Signatur als Mittel gegen Phishing

• Unterstützung von S/MIME

• Andere E-Mail Sicherheitsstandards? (PGP)

Page 11: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Aufgabenstellung

• Digitale Signatur als Mittel gegen Phishing

• Unterstützung von S/MIME

• Andere E-Mail Sicherheitsstandards? (PGP)

• Verschlüsselung zur Erschließung neuer Serviceangebote

Page 12: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Aufgabenstellung

• Digitale Signatur als Mittel gegen Phishing

• Unterstützung von S/MIME

• Andere E-Mail Sicherheitsstandards? (PGP)

• Verschlüsselung zur Erschließung neuer Serviceangebote

• Konzeption und Prototyp

Page 13: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

E-Mail Sicherheitsstandards

• S/MIME (Secure Multipurpose Internet Mail Extension)

• PGP (Pretty Good Privacy)

Page 14: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

E-Mail Sicherheitsstandards: Gemeinsamkeiten

• Verwendete Algorithmen weitgehend gleich für Signatur und Verschlüsselung

Page 15: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

E-Mail Sicherheitsstandards: Gemeinsamkeiten

• Verwendete Algorithmen weitgehend gleich für Signatur und Verschlüsselung

• Hybrides Verschlüsselungsverfahren. Asymmetrische Verschlüsselung für Sessionkey, symmetrische Verschlüsselung für eigentlichen Inhalt

Page 16: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

E-Mail Sicherheitsstandards: Gemeinsamkeiten

• Verwendete Algorithmen weitgehend gleich für Signatur und Verschlüsselung

• Hybrides Verschlüsselungsverfahren. Asymmetrische Verschlüsselung für Sessionkey, symmetrische Verschlüsselung für eigentlichen Inhalt

• Problem: Integre Schlüsselverteilung

Page 17: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

E-Mail Sicherheitsstandards: Unterschiede

• Wird von den drei großen E-Mail Clients (Mozilla Thunderbird, Netscape Messenger, Outlook (/Express)) und den meisten anderen Clients unterstützt

S/MIME PGP

Page 18: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

E-Mail Sicherheitsstandards: Unterschiede

• Wird von den drei großen E-Mail Clients (Mozilla Thunderbird, Netscape Messenger, Outlook (/Express)) und den meisten anderen Clients unterstützt

• Wird von Mozilla Thunderbird und Outlook (/Express) und einigen anderen Clients mittels PlugIns unterstützt

S/MIME PGP

Page 19: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

E-Mail Sicherheitsstandards: Unterschiede

• Wird von den drei großen E-Mail Clients (Mozilla Thunderbird, Netscape Messenger, Outlook (/Express)) und den meisten anderen Clients unterstützt

• Wird von Mozilla Thunderbird und Outlook (/Express) und einigen anderen Clients mittels PlugIns unterstützt

• Funktioniert aber auch bei nicht unterstützten Clients

S/MIME PGP

Page 20: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

E-Mail Sicherheitsstandards: Unterschiede

• Wird von den drei großen E-Mail Clients (Mozilla Thunderbird, Netscape Messenger, Outlook (/Express)) und den meisten anderen Clients unterstützt

• Kommerzieller Hintergrund. Wird zumeist in der Industrie eingesetzt

• Wird von Mozilla Thunderbird und Outlook (/Express) und einigen anderen Clients mittels PlugIns unterstützt

• Funktioniert aber auch bei nicht unterstützten Clients

S/MIME PGP

Page 21: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

E-Mail Sicherheitsstandards: Unterschiede

• Wird von den drei großen E-Mail Clients (Mozilla Thunderbird, Netscape Messenger, Outlook (/Express)) und den meisten anderen Clients unterstützt

• Kommerzieller Hintergrund. Wird zumeist in der Industrie eingesetzt

• Wird von Mozilla Thunderbird und Outlook (/Express) und einigen anderen Clients mittels PlugIns unterstützt

• Funktioniert aber auch bei nicht unterstützten Clients

• Als Open Source Variante erhältlich (GnuPG) und in Ingenieurskreisen beliebt

S/MIME PGP

Page 22: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

E-Mail Sicherheitsstandards: Unterschiede

• Wird von den drei großen E-Mail Clients (Mozilla Thunderbird, Netscape Messenger, Outlook (/Express)) und den meisten anderen Clients unterstützt

• Kommerzieller Hintergrund. Wird zumeist in der Industrie eingesetzt

• Hierarchische PKI

• Wird von Mozilla Thunderbird und Outlook (/Express) und einigen anderen Clients mittels PlugIns unterstützt

• Funktioniert aber auch bei nicht unterstützten Clients

• Als Open Source Variante erhältlich (GnuPG) und in Ingenieurskreisen beliebt

S/MIME PGP

Page 23: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

E-Mail Sicherheitsstandards: Unterschiede

• Wird von den drei großen E-Mail Clients (Mozilla Thunderbird, Netscape Messenger, Outlook (/Express)) und den meisten anderen Clients unterstützt

• Kommerzieller Hintergrund. Wird zumeist in der Industrie eingesetzt

• Hierarchische PKI

• Wird von Mozilla Thunderbird und Outlook (/Express) und einigen anderen Clients mittels PlugIns unterstützt

• Funktioniert aber auch bei nicht unterstützten Clients

• Als Open Source Variante erhältlich (GnuPG) und in Ingenieurskreisen beliebt

• PKI: Web of Trust

S/MIME PGP

Page 24: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Hierarchische PKI

Page 25: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Beispiel: S/MIME Zertifikat

Page 26: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Web of Trust

Page 27: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Anwendbarkeit von S/MIME im E-Mail Marketing

• Empfänger signierter Mails benötigt nur S/MIME fähigen E-Mail Client (Mehrzahl der Clients).

Vorteile Nachteile

Page 28: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Anwendbarkeit von S/MIME im E-Mail Marketing

• Empfänger signierter Mails benötigt nur S/MIME fähigen E-Mail Client (Mehrzahl der Clients).

• Signatur ist auch für Laien leicht zu erkennen

Vorteile Nachteile

Page 29: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Anwendbarkeit von S/MIME im E-Mail Marketing

• Empfänger signierter Mails benötigt nur S/MIME fähigen E-Mail Client (Mehrzahl der Clients).

• Signatur ist auch für Laien leicht zu erkennen

• Signatur der CA garantiert die Identität des Zertifikatsinhabers

Vorteile Nachteile

Page 30: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Anwendbarkeit von S/MIME im E-Mail Marketing

• Empfänger signierter Mails benötigt nur S/MIME fähigen E-Mail Client (Mehrzahl der Clients).

• Signatur ist auch für Laien leicht zu erkennen

• Signatur der CA garantiert die Identität des Zertifikatsinhabers

• Einfache Bedienung: Signatur und Verschlüsselung per Checkbox

Vorteile Nachteile

Page 31: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Anwendbarkeit von S/MIME im E-Mail Marketing

• Empfänger signierter Mails benötigt nur S/MIME fähigen E-Mail Client (Mehrzahl der Clients).

• Signatur ist auch für Laien leicht zu erkennen

• Signatur der CA garantiert die Identität des Zertifikatsinhabers

• Einfache Bedienung: Signatur und Verschlüsselung per Checkbox

• Automatische Entschlüsselung wenn privater Schlüssel vorhanden

Vorteile Nachteile

Page 32: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Anwendbarkeit von S/MIME im E-Mail Marketing

• Empfänger signierter Mails benötigt nur S/MIME fähigen E-Mail Client (Mehrzahl der Clients).

• Signatur ist auch für Laien leicht zu erkennen

• Signatur der CA garantiert die Identität des Zertifikatsinhabers

• Einfache Bedienung: Signatur und Verschlüsselung per Checkbox

• Automatische Entschlüsselung wenn privater Schlüssel vorhanden

• „Glaubwürdige“ Zertifikate sind nur gegen Gebühren von etablierten Zertifizierungsstellen erhältlich

Vorteile Nachteile

Page 33: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Anwendbarkeit von S/MIME im E-Mail Marketing

• Empfänger signierter Mails benötigt nur S/MIME fähigen E-Mail Client (Mehrzahl der Clients).

• Signatur ist auch für Laien leicht zu erkennen

• Signatur der CA garantiert die Identität des Zertifikatsinhabers

• Einfache Bedienung: Signatur und Verschlüsselung per Checkbox

• Automatische Entschlüsselung wenn privater Schlüssel vorhanden

• „Glaubwürdige“ Zertifikate sind nur gegen Gebühren von etablierten Zertifizierungsstellen erhältlich

• Trügerische Sicherheit: Testzertifikate von besagten Zertifizierungsstellen sind frei erhältlich und erwecken den Anschein von Vertrauenswürdigkeit

Vorteile Nachteile

Page 34: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Anwendbarkeit von S/MIME im E-Mail Marketing

• Empfänger signierter Mails benötigt nur S/MIME fähigen E-Mail Client (Mehrzahl der Clients).

• Signatur ist auch für Laien leicht zu erkennen

• Signatur der CA garantiert die Identität des Zertifikatsinhabers

• Einfache Bedienung: Signatur und Verschlüsselung per Checkbox

• Automatische Entschlüsselung wenn privater Schlüssel vorhanden

• „Glaubwürdige“ Zertifikate sind nur gegen Gebühren von etablierten Zertifizierungsstellen erhältlich

• Trügerische Sicherheit: Testzertifikate von besagten Zertifizierungsstellen sind frei erhältlich und erwecken den Anschein von Vertrauenswürdigkeit

• Problem: Für jeden Empfänger von verschlüsselten Nachrichten muß ein Zertifikat vorhanden sein

Vorteile Nachteile

Page 35: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Anwendbarkeit von PGP im E-Mail Marketing

• Jeder kann seine eigenen Schlüssel erstellen

Vorteile Nachteile

Page 36: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Anwendbarkeit von PGP im E-Mail Marketing

• Jeder kann seine eigenen Schlüssel erstellen

• Als Open Source erhältlich (GnuPG)

Vorteile Nachteile

Page 37: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Anwendbarkeit von PGP im E-Mail Marketing

• Jeder kann seine eigenen Schlüssel erstellen

• Als Open Source erhältlich (GnuPG)

• Mit PlugIn ähnlich benutzerfreundlich wie S/MIME

Vorteile Nachteile

Page 38: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Anwendbarkeit von PGP im E-Mail Marketing

• Jeder kann seine eigenen Schlüssel erstellen

• Als Open Source erhältlich (GnuPG)

• Mit PlugIn ähnlich benutzerfreundlich wie S/MIME

• Mit PlugIn Signatur leicht erkenntlich

Vorteile Nachteile

Page 39: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Anwendbarkeit von PGP im E-Mail Marketing

• Jeder kann seine eigenen Schlüssel erstellen

• Als Open Source erhältlich (GnuPG)

• Mit PlugIn ähnlich benutzerfreundlich wie S/MIME

• Mit PlugIn Signatur leicht erkenntlich

• Mit PlugIn automatische Entschlüsselung, wenn privater Schlüssel vorhanden

Vorteile Nachteile

Page 40: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Anwendbarkeit von PGP im E-Mail Marketing

• Jeder kann seine eigenen Schlüssel erstellen

• Als Open Source erhältlich (GnuPG)

• Mit PlugIn ähnlich benutzerfreundlich wie S/MIME

• Mit PlugIn Signatur leicht erkenntlich

• Mit PlugIn automatische Entschlüsselung, wenn privater Schlüssel vorhanden

• Funktioniert auch auf Clients, die PGP nicht unterstützen

Vorteile Nachteile

Page 41: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Anwendbarkeit von PGP im E-Mail Marketing

• Jeder kann seine eigenen Schlüssel erstellen

• Als Open Source erhältlich (GnuPG)

• Mit PlugIn ähnlich benutzerfreundlich wie S/MIME

• Mit PlugIn Signatur leicht erkenntlich

• Mit PlugIn automatische Entschlüsselung, wenn privater Schlüssel vorhanden

• Funktioniert auch auf Clients, die PGP nicht unterstützen

• Es muß zusätzliche Software installiert werden

Vorteile Nachteile

Page 42: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Anwendbarkeit von PGP im E-Mail Marketing

• Jeder kann seine eigenen Schlüssel erstellen

• Als Open Source erhältlich (GnuPG)

• Mit PlugIn ähnlich benutzerfreundlich wie S/MIME

• Mit PlugIn Signatur leicht erkenntlich

• Mit PlugIn automatische Entschlüsselung, wenn privater Schlüssel vorhanden

• Funktioniert auch auf Clients, die PGP nicht unterstützen

• Es muß zusätzliche Software installiert werden

• Trust Settings weitgehend willkürlich. Für Laien zu kompliziert

Vorteile Nachteile

Page 43: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Anwendbarkeit von PGP im E-Mail Marketing

• Jeder kann seine eigenen Schlüssel erstellen

• Als Open Source erhältlich (GnuPG)

• Mit PlugIn ähnlich benutzerfreundlich wie S/MIME

• Mit PlugIn Signatur leicht erkenntlich

• Mit PlugIn automatische Entschlüsselung, wenn privater Schlüssel vorhanden

• Funktioniert auch auf Clients, die PGP nicht unterstützen

• Es muß zusätzliche Software installiert werden

• Trust Settings weitgehend willkürlich. Für Laien zu kompliziert

• Funktioniert nicht für HTML Mails

Vorteile Nachteile

Page 44: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Anwendbarkeit von PGP im E-Mail Marketing

• Jeder kann seine eigenen Schlüssel erstellen

• Als Open Source erhältlich (GnuPG)

• Mit PlugIn ähnlich benutzerfreundlich wie S/MIME

• Mit PlugIn Signatur leicht erkenntlich

• Mit PlugIn automatische Entschlüsselung, wenn privater Schlüssel vorhanden

• Funktioniert auch auf Clients, die PGP nicht unterstützen

• Es muß zusätzliche Software installiert werden

• Trust Settings weitgehend willkürlich. Für Laien zu kompliziert

• Funktioniert nicht für HTML Mails

• Signierte Testmails durch ASCII Header „entstellt“

Vorteile Nachteile

Page 45: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

PGP Signatur (ohne PlugIn)

Page 46: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Anwendbarkeit von PGP im E-Mail Marketing

• Jeder kann seine eigenen Schlüssel erstellen

• Als Open Source erhältlich (GnuPG)

• Mit PlugIn ähnlich benutzerfreundlich wie S/MIME

• Mit PlugIn Signatur leicht erkenntlich

• Mit PlugIn automatische Entschlüsselung, wenn privater Schlüssel vorhanden

• Funktioniert auch auf Clients, die PGP nicht unterstützen

• Es muß zusätzliche Software installiert werden

• Trust Settings weitgehend willkürlich. Für Laien zu kompliziert

• Funktioniert nicht für HTML Mails

• Signierte Testmails durch ASCII Header „entstellt“

• Web of Trust für E-Mail Marketing nicht geeignet

Vorteile Nachteile

Page 47: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Anwendbarkeit von PGP im E-Mail Marketing

• Jeder kann seine eigenen Schlüssel erstellen

• Als Open Source erhältlich (GnuPG)

• Mit PlugIn ähnlich benutzerfreundlich wie S/MIME

• Mit PlugIn Signatur leicht erkenntlich

• Mit PlugIn automatische Entschlüsselung, wenn privater Schlüssel vorhanden

• Funktioniert auch auf Clients, die PGP nicht unterstützen

• Es muß zusätzliche Software installiert werden

• Trust Settings weitgehend willkürlich. Für Laien zu kompliziert

• Funktioniert nicht für HTML Mails• Signierte Testmails durch ASCII

Header „entstellt“• Web of Trust für E-Mail Marketing

nicht geeignet• Signierte Mails enthalten nicht

zwangsläufig den öffentlichen Schlüssel

Vorteile Nachteile

Page 48: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Verschlüsselung mit S/MIME im Massenversand

• Empfängerzahlen für Mailings im E-Mail Marketing gehen in die Tausende

Page 49: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Verschlüsselung mit S/MIME im Massenversand

• Empfängerzahlen für Mailings im E-Mail Marketing gehen in die Tausende

• Jeder Empfänger benötigt ein S/MIME Zertifikat

Page 50: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Verschlüsselung mit S/MIME im Massenversand

• Empfängerzahlen für Mailings im E-Mail Marketing gehen in die Tausende

• Jeder Empfänger benötigt ein S/MIME Zertifikat

• Problem: Wer bezahlt die Zertifikate?

Page 51: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Verschlüsselung mit S/MIME im Massenversand

• Empfängerzahlen für Mailings im E-Mail Marketing gehen in die Tausende

• Jeder Empfänger benötigt ein S/MIME Zertifikat

• Problem: Wer bezahlt die Zertifikate?

• Lösung: Aufbau einer eigenen PKI

Page 52: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

PKI Entwurf

• Vorgabe: Alles soll als Modul für die Inxmail Software programmiert werden

Page 53: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

PKI Entwurf

• Vorgabe: Alles soll als Modul für die Inxmail Software programmiert werden

• Damit die Wirtschaftlichkeit gewahrt bleibt, müssen die Kosten möglichst gering gehalten werden

Page 54: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

PKI Entwurf

• Vorgabe: Alles soll als Modul für die Inxmail Software programmiert werden

• Damit die Wirtschaftlichkeit gewahrt bleibt, müssen die Kosten möglichst gering gehalten werden

• Java Krypto-Bibliothek (Open Source): Bouncy Castle

Page 55: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

PKI Entwurf

• Vorgabe: Alles soll als Modul für die Inxmail Software programmiert werden

• Damit die Wirtschaftlichkeit gewahrt bleibt, müssen die Kosten möglichst gering gehalten werden

• Java Krypto-Bibliothek (Open Source): Bouncy Castle

• Datenbank: MySQL

Page 56: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

PKI Entwurf

• Vorgabe: Alles soll als Modul für die Inxmail Software programmiert werden

• Damit die Wirtschaftlichkeit gewahrt bleibt, müssen die Kosten möglichst gering gehalten werden

• Java Krypto-Bibliothek (Open Source): Bouncy Castle

• Datenbank: MySQL

• Server: Apache Tomcat

Page 57: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Funktionen der PKI

• Erstellung von Zertifikaten nach Überprüfung der E-Mail Adresse durch Testmail (Zuordnung zwischen Adresse und angeblichem Inhaber wird nicht überprüft!)

Page 58: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Funktionen der PKI

• Erstellung von Zertifikaten nach Überprüfung der E-Mail Adresse durch Testmail (Zuordnung zwischen Adresse und angeblichem Inhaber wird nicht überprüft!)

• Speicherung des öffentlichen Teils des Zertifikats (PKCS#7) in der Datenbank mit Statusflag (gültig, widerrufen)

Page 59: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Funktionen der PKI

• Erstellung von Zertifikaten nach Überprüfung der E-Mail Adresse durch Testmail (Zuordnung zwischen Adresse und angeblichem Inhaber wird nicht überprüft!)

• Speicherung des öffentlichen Teils des Zertifikats (PKCS#7) in der Datenbank mit Statusflag (gültig, widerrufen)

• Rootzertifikat als Download

Page 60: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Funktionen der PKI

• Erstellung von Zertifikaten nach Überprüfung der E-Mail Adresse durch Testmail (Zuordnung zwischen Adresse und angeblichem Inhaber wird nicht überprüft!)

• Speicherung des öffentlichen Teils des Zertifikats (PKCS#7) in der Datenbank mit Statusflag (gültig, widerrufen)

• Rootzertifikat als Download

• Überprüfungsmöglichkeiten für Zertifikate nach E-Mail Adresse und Seriennummer

Page 61: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Funktionen der PKI

• Erstellung von Zertifikaten nach Überprüfung der E-Mail Adresse durch Testmail (Zuordnung zwischen Adresse und angeblichem Inhaber wird nicht überprüft!)

• Speicherung des öffentlichen Teils des Zertifikats (PKCS#7) in der Datenbank mit Statusflag (gültig, widerrufen)

• Rootzertifikat als Download

• Überprüfungsmöglichkeiten für Zertifikate nach E-Mail Adresse und Seriennummer

• Widerruf für Zertifikate nach Überprüfung durch Testmail

Page 62: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Funktionen der PKI

• Erstellung von Zertifikaten nach Überprüfung der E-Mail Adresse durch Testmail (Zuordnung zwischen Adresse und angeblichem Inhaber wird nicht überprüft!)

• Speicherung des öffentlichen Teils des Zertifikats (PKCS#7) in der Datenbank mit Statusflag (gültig, widerrufen)

• Rootzertifikat als Download• Überprüfungsmöglichkeiten für Zertifikate nach E-Mail

Adresse und Seriennummer• Widerruf für Zertifikate nach Überprüfung durch Testmail• Entgegen des X.509v3 Standards keine Widerrufslisten

Page 63: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Fazit

• Für den spezifischen Hintergrund des E-Mail Marketing ist S/MIME besser geeignet. Aber: GnuPG entwickelt sich rasend weiter. In Zukunft mag sich dieses Verhältnis noch ändern. Neuere Entwicklung: Hybride PKIs.

Page 64: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Fazit

• Für den spezifischen Hintergrund des E-Mail Marketing ist S/MIME besser geeignet. Aber: GnuPG entwickelt sich rasend weiter. In Zukunft mag sich dieses Verhältnis noch ändern. Neuere Entwicklung: Hybride PKIs.

• Digitale Signatur als Mittel gegen Phishing Mails ist mit Vorsicht zu genießen. Es funktioniert, aber nur, wenn die Empfänger sich die Zeit nehmen, das Zertifikat auch zu überprüfen.

Page 65: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Uni-externe Diplomarbeiten

• Praxiserfahrung

Vorteile Nachteile

Page 66: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Uni-externe Diplomarbeiten

• Praxiserfahrung

• Stärkeres Interesse an einer erfolgreichen Diplomarbeit seitens des Auftraggebers

Vorteile Nachteile

Page 67: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Uni-externe Diplomarbeiten

• Praxiserfahrung

• Stärkeres Interesse an einer erfolgreichen Diplomarbeit seitens des Auftraggebers

• Gehalt

Vorteile Nachteile

Page 68: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Uni-externe Diplomarbeiten

• Praxiserfahrung

• Stärkeres Interesse an einer erfolgreichen Diplomarbeit seitens des Auftraggebers

• Gehalt

• Persönliche Erfahrung

Vorteile Nachteile

Page 69: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Uni-externe Diplomarbeiten

• Praxiserfahrung

• Stärkeres Interesse an einer erfolgreichen Diplomarbeit seitens des Auftraggebers

• Gehalt

• Persönliche Erfahrung

• Kontakte

Vorteile Nachteile

Page 70: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Uni-externe Diplomarbeiten

• Praxiserfahrung

• Stärkeres Interesse an einer erfolgreichen Diplomarbeit seitens des Auftraggebers

• Gehalt

• Persönliche Erfahrung

• Kontakte

• Zusätzlicher Organisationsaufwand

Vorteile Nachteile

Page 71: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Uni-externe Diplomarbeiten

• Praxiserfahrung

• Stärkeres Interesse an einer erfolgreichen Diplomarbeit seitens des Auftraggebers

• Gehalt

• Persönliche Erfahrung

• Kontakte

• Zusätzlicher Organisationsaufwand

• Verpflichtungen gegenüber dem Auftraggeber

Vorteile Nachteile

Page 72: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Uni-externe Diplomarbeiten

• Praxiserfahrung

• Stärkeres Interesse an einer erfolgreichen Diplomarbeit seitens des Auftraggebers

• Gehalt

• Persönliche Erfahrung

• Kontakte

• Zusätzlicher Organisationsaufwand

• Verpflichtungen gegenüber dem Auftraggeber

• Eingeschränkte Spielwiese

Vorteile Nachteile

Page 73: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Uni-externe Diplomarbeiten

• Praxiserfahrung

• Stärkeres Interesse an einer erfolgreichen Diplomarbeit seitens des Auftraggebers

• Gehalt

• Persönliche Erfahrung

• Kontakte

• Zusätzlicher Organisationsaufwand

• Verpflichtungen gegenüber dem Auftraggeber

• Eingeschränkte Spielwiese

• Teilweise Ablenkung durch andere Aufgaben

Vorteile Nachteile

Page 74: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Uni-externe Diplomarbeiten

• Praxiserfahrung

• Stärkeres Interesse an einer erfolgreichen Diplomarbeit seitens des Auftraggebers

• Gehalt

• Persönliche Erfahrung

• Kontakte

• Zusätzlicher Organisationsaufwand

• Verpflichtungen gegenüber dem Auftraggeber

• Eingeschränkte Spielwiese

• Teilweise Ablenkung durch andere Aufgaben

• Risiko (Firma geht Pleite, Firma ändert kurzfristig Anforderungen etc.)

Vorteile Nachteile

Page 75: Sichere E-Mail im E-Mail Marketing. Inxmail GmbH Vertrieb und Pflege des E-Mail Marketing Tools.

Ende