W ciągu ostatnich kilku dekad poczta elektroniczna szybko stała się preferowaną metodą komunikacji między partnerami biznesowymi a osobami fizycznymi. Szyfrowanie wiadomości e-mail to proces konwersji tekstu wiadomości e-mail na tajny, zakodowany format. Uniemożliwia to niechcianym odbiorcom odczytanie treści wiadomości e-mail. Obecnie dostępnych jest kilka rodzajów oprogramowania do szyfrowania wiadomości e-mail. Do najbardziej popularnych należą całkiem dobra prywatność (PGP), bezpieczne uniwersalne rozszerzenia poczty (S/MIME™) i zabezpieczenia warstwy transportowej (TLS).
TLS to oprogramowanie do szyfrowania wiadomości e-mail, które zapewnia bezpieczeństwo szyfrowania danych między komputerami w konfiguracji punkt-punkt. Ten rodzaj procesu jest porównywalny z siecią w zaszyfrowanym tunelu. Połączenia TLS są dostępne zarówno dla przychodzącego, jak i wychodzącego ruchu e-mail. Nazywa się to szyfrowaniem na poziomie transportu, ponieważ wiadomość jest kodowana, gdy jest przesyłana przez urządzenie telekomunikacyjne. TLS został po raz pierwszy wprowadzony jako standard szyfrowania danych w 1999 roku przez Internet Society.
TLS to protokół, który pomaga zapobiegać podszywaniu się pod adresy e-mail między serwerami pocztowymi. Jest to protokół oparty na standardach, wywodzący się z protokołu Secure Sockets Layer (SSL), który jest głównym protokołem bezpieczeństwa używanym w Internecie. TLS wykorzystuje kryptograficzne algorytmy mieszające do uwierzytelniania punktów końcowych i szyfrowania komunikacji przez Internet. TLS jest e-mailowym odpowiednikiem SSL i ma podobne mocne i słabe strony.
S/MIME™ to kolejna forma oprogramowania do szyfrowania wiadomości e-mail. Ten formularz używa klucza certyfikacyjnego do zaszyfrowania wiadomości. Klucz prywatny jest używany przez system odbierający do odszyfrowania wiadomości. Ta forma szyfrowania została po raz pierwszy stworzona przez RSA Data Security Inc. Jest oparta na połączeniu standardów MIME i kryptografii klucza publicznego (PKCS).
Technologia S/MIME™ jest zazwyczaj dostępna w większości standardowych klientów poczty e-mail. Jest to mniej złożona wersja oprogramowania do szyfrowania wiadomości e-mail w porównaniu z PGP, zapewniająca jednocześnie odpowiednie środki zaradcze. Obsługuje również scentralizowane zarządzanie kluczami na specjalnych serwerach certyfikatów, co ułatwia zarządzanie kluczami szyfrowania.
PGP został stworzony w 1991 roku przez Phillipa Zimmermana jako forma oprogramowania do szyfrowania wiadomości e-mail. Ten rodzaj oprogramowania służy zarówno do odszyfrowywania, jak i szyfrowania wiadomości e-mail. Obejmuje również możliwość korzystania z podpisów cyfrowych jako formy hasła chroniącego zawartość wiadomości e-mail.
Całkiem dobra prywatność jest najbardziej wszechstronną metodą szyfrowania wiadomości e-mail, ponieważ obsługuje podpisy cyfrowe i kombinację algorytmów mieszających jako formę bezpiecznego szyfrowania wiadomości e-mail. Sygnatury te tworzone są w oparciu o specjalne algorytmy haszujące, które wymagają specjalnych kluczy szyfrujących. Proces PGP umożliwia weryfikację autentyczności i integralności użytkownika przez zewnętrzne serwery poczty e-mail i zapewnia największą elastyczność szyfrowania wiadomości e-mail.