VTT on toteuttanut Liikenne- ja viestintäministeriön tilauksesta selvityksen sähkisen viestinnän suojaus- ja salausmenetelmistä. Raportti on kattava paketti salauksen tekniikoista ja siihen kannattaa jokaisen tutustua.
Selvityksessä päädytään esimerkiksi kannalle, jonka mukaan ns. takaportteja eli tahallisesti heikennettyjen salausmenetelmien vaatiminen on yksityiselämän suojalle sekä tietoturvallisuudelle haitallista. Takaportit eivät poista vahvaa salausta sitä haluavien saatavilta. Ne kuitenkin asettavat tavalliset käyttäjät alttiiksi uhkille.
Paras menetelmä viestinnän suojaamiseksi on käyttää päästä päähän salattuja ja tiedon eheyden varmentavia viestintämenetelmiä. Tällä tarkoitetaan sitä, että salaus suoritetaan lähettävän laitteen toimesta ja puretaan vasta vastaanottajan laitteessa. Näin viestiä välittävät laitteet ja järjestelmät eivät voi lukea viestin sisältöä tai muuttaa sitä.
Viestittävän tiedon lisäksi salausmenetelmillä voidaan varmistua myös tiedon muuttumattomuudesta. Viestintään liittyvän metadatan (viestin osoitetiedot, ajanhetki jne.) salaamiseen on myös joitakin menetelmiä, mutta ongelmana se on huomattavasti vaikeampi kuin sisällön salaaminen. Kuitenkin useimmissa nykyisissä keskitetyissä pikaviestinsovelluksissa (esimerkiksi Whatsapp) suurin osa tästä metadatasta ei näy palvelun ulkopuolelle verkkoliikenteestä. Eli verkkoliikenteestä voidaan vain päätellä, että käyttäjä on tietyllä ajanhetkellä yhteydessä palveluntarjoajaan, mutta ei sitä, kenen kanssa tämän palvelun sisällä kommunikoidaan.
VTT:n selvitykseen voit tutustua täällä.