Pretty Good Privacy (PGP) は、電子メール暗号化のためのツールです。 1991年に初めて開発され、それ以来30年以上にわたり、メールセキュリティツールとして人気が高まっています。 電子メールは、サイバー犯罪者にとって一般的な攻撃ベクトルであり、従業員が潜在的に機密性の高い情報を通信および転送するための主要な手段の1つでもあります。 PGPは、転送中の電子メールデータを暗号化し、電子メールの送信元を検証し、電子メールの意図した受信者のみがそれを読むことができるようにすることで、電子メールを保護するのに役立ちます。
PGPは、公開鍵暗号または非対称暗号と対称暗号の組み合わせに基づいています。 非対称暗号化では、人は関連するキーのペアを持っています。 秘密キーは秘密に保たれ、メッセージの暗号化を解除し、デジタル署名を生成するために使用できます。 公開キーは公開され、メッセージを暗号化したり、関連付けられた秘密キーで生成されたデジタル署名を検証したりするために使用できます。 公開鍵暗号の主な制限は、非常に遅いことです。
電子メールの内容など、大量のデータを暗号化する場合は、AES などの対称暗号化アルゴリズムを使用することをお勧めします。 ただし、対称暗号化には共有秘密キーが必要です。
PGP は、両方のアルゴリズムを 1 つのプロトコルに組み合わせることで、両方のアルゴリズムの長所を使用します。 PGPでは、電子メールは暗号化され、次のプロセスで送信されます。
通信のもう一方の端で、受信者は暗号化されたメッセージとセッションキーのバンドルを受信します。 次の手順を完了すると、メッセージを読むことができます。
このプロセスでは、意図した受信者のみが開くことができるメッセージが作成されます。 また、メッセージの送信者の身元を認証することもできます。 送信者は、秘密キーを使用してメッセージにデジタル署名し、メッセージに署名を含めることができます。 受信者は、送信者の公開鍵(送信者が知っている必要があります)を使用してデジタル署名を検証できます。
PGPは、非対称暗号化の機能をフルに活用する汎用性の高いツールです。 PGP のアプリケーションには次のようなものがあります。
PGPは、次のようないくつかの利点を持つ貴重なツールです。
無料で使用できます: PGPは無料で使用できるため、 電子メールセキュリティに対する非常に費用対効果の高いアプローチです。
PGPは完璧なソリューションではありません。 その制限には、次のようなものがあります。
PGPは、電子メールを暗号化し、送信者を検証することにより、電子メール通信の機密性、完全性、および信頼性を向上させるのに役立ちます。 しかし、企業が直面する電子メールの脅威はこれだけではありません。 たとえば、侵害された電子メールアカウントにアクセスできる攻撃者は、悪意のあるコンテンツを含む信頼できるアカウントから暗号化されたデジタル署名された電子メールを送信できる可能性があります。
チェック・ポイント Harmony Email and Collaboration は、組織の電子メールを保護するのに役立ちます。 その機能の詳細については、 Gartner によるこのレポートをご覧ください。 次に、無料のデモでHarmony Email と Collaboration の実際の動作を確認してください。