Autocryptは、鍵交換を簡素化し暗号化を可能にすることを目的とした、電子メールクライアント向けの暗号化プロトコルです。Autocrypt仕様のバージョン1.0は2017年12月にリリースされ、バージョン1.1は2019年1月にリリースされました。これはOpenPGPの上に実装されており、複雑な鍵管理をピア間の暗号鍵の完全自動化された交換に置き換えています。
Autocrypt対応のメールクライアントは、通常のメール送信と並行して、暗号化機能と設定を透過的にネゴシエートし、ユーザー間で鍵を交換します。これは、各メールのヘッダーに鍵情報と暗号化設定を含めることで実現され、以前にユーザーにメールを送信したことのある相手へのメッセージを暗号化することが可能になります。実際のメッセージは暗号化され検証済みであっても、この情報は署名も検証もされません。
メールプロバイダー側からは、Autocrypt固有のヘッダーフィールドを保持し、操作しないこと以外に、特別なサポートは必要ありません。
メッセージが複数の受信者に暗号化されて送信される場合、そのグループ内のすべての受信者に鍵も自動的に送信されます。これにより、メッセージへの返信をユーザーが特別な操作や手間をかけずに暗号化することが可能になります。
AutocryptはRFC 7435のオポチュニスティックセキュリティの考え方に基づいているが、初回使用時の信頼(TOFU)モデルよりもはるかに安全性の低いものを実装している。Autocrypt対応クライアント間のメッセージの暗号化は、ユーザーの操作を必要とせずに有効にできる。従来のOpenPGPアプリケーションでは、鍵が使用前に手動または信頼のウェブ方式で検証されていない場合、目立つ警告が表示されるべきである。対照的に、Autocryptはあらゆる種類の鍵検証を完全に放棄している。鍵交換は最初のハンドシェイク中に行われ、ピアの有効な鍵または無効な鍵は、ユーザーの操作や検証なしにいつでも後で置き換えられる可能性がある。これにより、ユーザーが鍵へのアクセスを失った場合に新しい鍵を簡単に交換できるが、プロトコルはクリーンなTOFUよりも中間者攻撃に対してはるかに脆弱になる。基盤となるOpenPGPの実装では、多くの場合、ユーザーが手動で帯域外鍵検証を実行できるが、設計上、Autocryptがピアの鍵を変更してもユーザーには通知されない。
Autocrypt は暗号化の機会を最大限に活用しようとしますが、あらゆる機会にメッセージを暗号化することに積極的ではありません。代わりに、通信するすべての当事者が同意した場合にのみ暗号化がデフォルトで有効になり、ユーザーは既存のワークフローを妨げることなく暗号化された通信に対応できるようになります。[ 1 ]
このセキュリティモデルでは中間者攻撃を防ぐことができないため、議論の余地がある。 [ 2 ]
偽造された送信者アドレスでメールを送信できる攻撃者は、暗号化キーを自分の好きなキーに置き換えたり、意図的に暗号化を無効にしたりすることができる。[ 3 ]
Autocrypt は、確立された OpenPGP 仕様を基盤となるデータ形式として使用しています。バージョン 1.1 では、楕円曲線暗号(ECC) のサポートが導入され、より短い鍵で同じセキュリティを提供するため、新しい鍵の標準となっています。[ 4 ]このためにCurve25519が使用されます。[ 5 ]メッセージはAESおよびRSA鍵 を使用して暗号化され、推奨される RSA 鍵長は 3072 ビットです。これらのメカニズムは、既存の OpenPGP 実装との互換性を最大限に高めるために選択されています。サポートがより広く利用可能になったら、より短い楕円曲線鍵に移行する計画があります。 [ 6 ]
ヘッダーAutocryptフィールドは、tag=valueいくつかのメカニズム(たとえばdkim)に共通する形式を持ち、keydataタグには公開鍵が含まれます。これは、-----BEGIN PGP PUBLIC KEY BLOCK-----および-----END PGP PUBLIC KEY BLOCK-----行がないことを除けば、アーマードキーのエクスポートに似ています。[ 7 ]
例えば:
Autocrypt: addr=alice@autocrypt.example ; prefer-encrypt=mutual;キーデータ= mDMEXEcE6RYJKwYBBAHaRw8BAQdArjWwk3FAqyiFbFBKT4TzXcVBqPTB3gmzlC/Ub7O1u12 0F2FsaWNlQGF1dG9jcnlwdC5leGFtcGxliJYEExYIAD4WIQTrhbtfozp14V6UTmPyMVUMT0 fjjgUCXEcE6QIbAwUJA8JnAAULCQgHAgYVCgkICwIEFgIDAQIeAQIXgAAKCRDyMVUMT0fjj kqLAP9frlijw BJvA+HFnqCZcYIVxlyXzS5Gi5gMTpp37K73jgD/VbKYhkwk9iu689OYH4K 7q7LbmdeaJ+RX88Y/ ad9hZwy4OARcRwTpEgorBgEEAZdVAQUBAQdAQv8GIa2rSTzgqbXCp DDYMiKRVitCsy203x3sE9+eviIDAQgHiHgEGBYIACAWIQTrhbtfozp14V6UTmPyMVUMT0fj jgUCXECE6QIbDAAKCRDyMVUMT0fjjlnQAQDFHUS6TicxrNTtEZFjUFm1M0PJ1Dng/cDW4xN 80fsn0QEA22Kr7VkCjeAEC08VSTeV+QFsmz55/lntWkwYWhmvOgE=