E-Mail ist seit Jahrzehnten das wahrscheinlich wichtigste und am meisten genutzte Kommunikationsmedium im Internet. Das betrifft nicht nur Privatleute, die ihre Emailadresse als digitale Identität verwenden und sich darüber z. B. in sozialen Medien registriern. Auch Unternehmen und Behörden wickeln den größten Teil ihrer Kommunikation über E-Mail ab. Besonders kritisch ist die E-Mail-Kommunikation von Journalisten und politischen Aktivisten, die E-Mail zum Austausch sehr sensibler Informationen nutzen. Die Technologien OpenPGP und S/MIME können für besonders sensible Kommunikation zur E-Maill-Verschlüsselung und zur Erstellung digitaler Signaturen eingesetzt werden.
In diesem Projekt soll die Sicherheit von OpenPGP und S/MIME im Email-Kontext untersucht werden. Hierfür werden mehrere Studien durchgeführt, die Sicherheitslücken durch unsichere kryptografische Konstruktionen, durch fehlerhafte Implementierungen oder auch nur durch fehlerhaftes Benutzerverhalten aufdecken sollen. Die Studien sollen weiterhin konkrete Verbesserungsvorschläge machen, mit denen die Sicherheit von OpenPGP und S/MIME im E-Mail-Kontext verbessert werden kann.
Projektleitung
Prof. Dr.-Ing. Sebastian Schinzel
Fachbereich Elektrotechnik und Informatik
Stegerwaldstraße 39
48565 Steinfurt
Tel: 02551 9-62188
Fax: 02551 9-62710
E-Mail: schinzel@fh-muenster.de
Mitarbeitende
- Fabian Ising Dr.-Ing.
Projektzeitraum
Kooperationspartner
- Prof. Dr. Jörg Schwenk, Ruhr-Universität Bochum, Lehrstuhl für Netz- und Datensicherheit
Universitätsstraße 150
44801 Bochum
Finanzierung
- Qualifizierungsstelle FH Münster
Weitere Infos unter:
- Usenix Security 2018: Efail: Breaking S/MIME and OpenPGP Email Encryption using Exfiltration Channels
- Usenix Security 2019: “Johnny, you are fired!” – Spoofing OpenPGP and S/MIME Signatures in Emails
- ACNS 2019: Re: What's Up Johnny? -- Covert Content Attacks on Email End-to-End Encryption
- Usenix Security 2021: Why TLS is better without STARTTLS -- A Security Analysis of STARTTLS in the Email Context