K čemu slouží end-to-end šifrování s ověřením identity?
Zero-Trust Security od služby Webex poskytuje další vrstvu šifrování, která chrání data před útoky zachycení na naplánovaných schůzkách a schůzkách v osobní místnosti.
Účastníci schůzky mohou vytvořit společný šifrovací klíč schůzky, který je přístupný pouze účastníkům schůzky. Služba Webex nemá přístup ke klíči schůzky. Další informace najdete v tématu Komplexní šifrování s ověřením identity pro schůzky Webex.
Mediální toky proudící z klienta na servery Webex se dešifrují po překročení brány firewall Webex. Společnost Cisco pak může poskytnout síťové nahrávky, které zahrnují všechny datové proudy médií pro budoucí použití. Webex pak znovu zašifruje datový proud médií před jeho odesláním do jiných klientů. Pro firmy, které vyžadují vyšší úroveň zabezpečení, však Webex také poskytuje šifrování typu end-to-end. Pomocí této možnosti cloud Webex nedešifruje datové proudy médií, jako je tomu u běžné komunikace. Místo toho vytvoří kanál TLS (Transport Layer Security) pro komunikaci klient-server. Kromě toho všichni klienti Webex generují páry klíčů a odesílají veřejný klíč klientovi hostitele.
Hostitel vygeneruje symetrický klíč pomocí kryptograficky zabezpečeného generátoru pseudonáhodných čísel (CSPRNG), zašifruje jej pomocí veřejného klíče, který odešle klient, a odešle šifrovaný symetrický klíč zpět klientovi. Provoz generovaný klienty je šifrován pomocí symetrického klíče. V tomto modelu nemůže být provoz dekódován serverem Webex . Tato možnost šifrování typu end-to-end je k dispozici pro schůzky Webex a podporuWebex.
Další informace o bezpečné spolupráci v reálném čase se společnostmi E2EE a Cisco naleznete v bílé knize o zabezpečení.