Kaj omogoča šifriranje od konca do konca s preverjanjem identitete?
Funkcija Zero-Trust Security družbe Webex zagotavlja dodatno raven šifriranja, ki varuje podatke pred napadi na prestrezanje pri načrtovanih in osebnih sestankih v sobi.
Udeleženci sestanka lahko ustvarijo skupni šifrirni ključ sestanka, ki je dostopen samo udeležencem sestanka. Storitev Webex ne more dostopati do ključa sestanka. Za več informacij glejte End-to-end encryption with identity verification for Webex meetings.
Medijski tokovi, ki tečejo od odjemalca do strežnikov Webex, se dešifrirajo, ko prečkajo požarni zid Webex. Cisco lahko nato zagotovi omrežne posnetke, ki vključujejo vse medijske tokove za poznejšo uporabo. Webex nato ponovno šifrira medijski tok, preden ga pošlje drugim odjemalcem. Če pa podjetja potrebujejo višjo raven varnosti, Webex omogoča tudi šifriranje od konca do konca. S to možnostjo oblak Webex ne dešifrira medijskih tokov, kot to počne pri običajnih komunikacijah. Namesto tega vzpostavi kanal TLS (Transport Layer Security) za komunikacijo med odjemalcem in strežnikom. Poleg tega vsi odjemalci Webex ustvarijo pare ključev in pošljejo javni ključ gostiteljevemu odjemalcu.
Gostitelj ustvari simetrični ključ z uporabo kriptografsko varnega generatorja psevdonaključnih števil (CSPRNG), ga šifrira z javnim ključem, ki ga pošlje odjemalec, in šifrirani simetrični ključ pošlje nazaj odjemalcu. Promet, ki ga ustvarijo odjemalci, je šifriran s simetričnim ključem. V tem modelu strežnik Webex ne more dekodirati prometa. Ta možnost šifriranja od konca do konca je na voljo za Webex Meetings in Webex Support.
Za več informacij o E2EE in Cisco Secure Real-Time Collaboration si oglejte belo knjigo Security White Paper.