Skip to main content

ความปลอดภัยของเลเยอร์การขนส่งคืออะไร?

อีเมลมีการใช้กันอย่างแพร่หลายในธุรกิจส่วนใหญ่ในปัจจุบันเป็นวิธีการส่งข้อมูลที่ละเอียดอ่อนระหว่างผู้คนธุรกิจจำนวนมากต้องการความไวและความปลอดภัยเป็นพิเศษเกี่ยวกับข้อความอีเมลมีวิธีหลักสามวิธีในการรักษาความปลอดภัยอีเมลเหล่านี้รวมถึงมาตรฐานของเลเยอร์ความปลอดภัยการขนส่ง (TLS), การป้องกันที่ดีงาม (PGP) และ S/MIME การค้า;Transport Layer Security (TLS) เป็นความปลอดภัยที่ออกแบบมาเป็นอุโมงค์เข้ารหัสพิเศษระหว่างเซิร์ฟเวอร์การส่งและรับอีเมลการเข้ารหัสประเภทนี้ต้องใช้โปรโตคอลพิเศษและจุดเชื่อมต่อระหว่างคอมพิวเตอร์

แอปพลิเคชันอีเมลของวันนี้มักจะประกอบด้วยเซิร์ฟเวอร์เมลที่เชื่อมต่อกันจำนวนมากเซิร์ฟเวอร์เมลเหล่านี้เชื่อมต่อกันผ่านอุปกรณ์โทรคมนาคมภายในมาตรฐานความปลอดภัยของเลเยอร์การขนส่งจะใช้ช่องทางโทรคมนาคมที่เข้ารหัสเป็นวิธีการทำให้มั่นใจได้ว่าข้อมูลที่ส่งทั้งหมดไม่สามารถถอดรหัสได้

การเข้ารหัสข้อมูลเป็นกระบวนการของการแปลงสตริงข้อความเป็นข้อมูลที่ไม่สามารถป้องกันได้กระบวนการนี้ต้องการอัลกอริทึมการแฮชที่ออกแบบมาเพื่อแย่งข้อมูลทางคณิตศาสตร์ฟังก์ชั่นเหล่านี้มักจะขึ้นอยู่กับมาตรฐานการเข้ารหัสข้อมูล (DES) หรือมาตรฐานการเข้ารหัสข้อมูลขั้นสูง (AES)มาตรฐานของ AES ถือเป็นมาตรฐานล่าสุดและเป็นไปตามข้อกำหนดด้านความปลอดภัยที่เข้มงวดมากขึ้นของแอพพลิเคชั่นที่ทันสมัย

กระบวนการเข้ารหัสอีเมลได้รับการพัฒนาในช่วงไม่กี่ทศวรรษที่ผ่านมาการรักษาความปลอดภัยเลเยอร์การขนส่งได้รับการแนะนำครั้งแรกในปี 1999 ด้วยเวอร์ชัน 1.0มันมีอยู่ในหลายเวอร์ชันโดยมีเวอร์ชันปัจจุบันที่รองรับมาตรฐานการเข้ารหัสขั้นสูง (AES)เวอร์ชันล่าสุดให้ระดับความปลอดภัยที่สูงขึ้นเนื่องจากอัลกอริทึมการเข้ารหัสมีความซับซ้อนมากขึ้น

ความปลอดภัยของคีย์สาธารณะเป็นคุณสมบัติที่ต้องมีการสร้างคีย์การเข้ารหัสเพื่อแย่งข้อความการรักษาความปลอดภัยเลเยอร์การขนส่งใช้อัลกอริทึมการเข้ารหัสคีย์สาธารณะ RSAฟังก์ชั่นการเข้ารหัสถูกสร้างขึ้นในปี 1978 โดย Ron Rivest, Adi Shamir และ Leonard AdelmanRSA รุ่นก่อนหน้านี้สนับสนุนมาตรฐานของ DES เท่านั้นRSA เวอร์ชันปัจจุบันรองรับมาตรฐานที่ซับซ้อนมากขึ้นของ AES

การรักษาความปลอดภัยเลเยอร์การขนส่งนั้นคล้ายกับ Secure Socket Layer (SSL) ซึ่งเป็นความปลอดภัยการเข้ารหัสหลักที่ใช้บนอินเทอร์เน็ตด้วย TLS การเชื่อมต่อที่เข้ารหัสที่ปลอดภัยจะถูกสร้างขึ้นระหว่างคอมพิวเตอร์สองเครื่องอุปกรณ์โทรคมนาคมนี้เข้ารหัสข้อมูลทั้งหมดที่ส่งผ่านอุปกรณ์เครือข่ายสิ่งนี้จะกลายเป็นอุโมงค์เข้ารหัสที่มีข้อมูลทั้งหมดที่ส่งในรูปแบบสัญญาณรบกวน

TSL ให้อุโมงค์เข้ารหัสที่ใช้กระบวนการเข้ารหัส RSATunneling นี้ให้เลเยอร์ความปลอดภัยที่เข้มงวดมากขึ้นเนื่องจากเซิร์ฟเวอร์อีเมลที่ได้รับมีใบรับรองการเข้ารหัสจากเซิร์ฟเวอร์อีเมลที่ส่งการดักฟังความพยายามใด ๆ จะถูกบล็อกโดยข้อความที่เข้ารหัสและอุปกรณ์โทรคมนาคม