05.11.2013 Aufrufe

Einsatzmöglichkeiten kryptographischer Methoden zur Signatur und ...

Einsatzmöglichkeiten kryptographischer Methoden zur Signatur und ...

Einsatzmöglichkeiten kryptographischer Methoden zur Signatur und ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

8.3.8. E-Mail Add-On<br />

Abbildung 8-9: E-Mail Add-On<br />

Die E-Mail-Verschlüsselung <strong>und</strong> <strong>Signatur</strong> soll durch den Einsatz von PGP realisiert<br />

werden. Anders ist <strong>zur</strong> Zeit eine preiswerte anwendungsübergreifende Public-Key-<br />

Kryptographie nicht praktikabel realisierbar. Außerdem ist PGP auch noch der defacto-Standard<br />

für E-Mail-Verschlüsselung <strong>und</strong> für die Kommunikation mit externen<br />

Partnern notwendig. Die Deutsche Gesellschaft für Medizinische Informatik, Biometrie<br />

<strong>und</strong> Epidemiologie (GMDS e.V.) schreibt in einer „Stellungnahme <strong>zur</strong> klinischen<br />

Nutzung von E-Mail“ [GMDS-EMail], dass PGP <strong>zur</strong> Verschlüsselung <strong>und</strong><br />

<strong>Signatur</strong> eingesetzt werden kann.<br />

Da keines der eingesetzten Programme von sich aus PGP nutzen kann, ist der Einsatz<br />

eines entsprechendem Add-On notwendig. Bei PGP für Windows ist im Standardlieferumfang<br />

bereits ein Modul <strong>zur</strong> Integration in Outlook vorhanden. Eine Integration<br />

in Pegasus-Mail ist beispielsweise durch den Einsatz von QDPGP (http://www.<br />

community.wow.net/grt/qdpgp.html) oder PMPGP (http://www.pmpgp.de/) möglich<br />

<strong>und</strong> bei Netscape Mail (oder beliebigen anderen Mailprogrammen unter Windows)<br />

durch ein Ver- bzw. Entschlüsseln (bzw. Signieren) der Zwischenablage.<br />

Diese Programme bieten leider nicht die gewünschten Funktionen, wie z.B. eine<br />

automatische Warnung, wenn eine Mail unverschlüsselt gesendet werden soll.<br />

Die Mail kann vor dem Versenden durch den Anwender signiert <strong>und</strong> verschlüsselt<br />

werden. Dann wird sie als gewöhnliche Mail dem Empfänger zugestellt, welcher sie<br />

entschlüsselt <strong>und</strong> (sofern vorhanden) die <strong>Signatur</strong> des Absenders überprüft. Die Mail<br />

kann verschlüsselt gespeichert werden. Eine unverschlüsselte Speicherung ist abhängig<br />

von den verwendeten Tools <strong>und</strong> evtl. nicht möglich.<br />

Es ist eine Interaktion durch den Anwender notwendig (er muss seinen zertifizierten<br />

Schlüssel auswählen <strong>und</strong> aktivieren), eine Authentisierung eines einzelnen Anwenders<br />

ist möglich. Die Verschlüsselung erfolgt auf Anwendungsebene.<br />

79

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!