好的,您不想将文件内容以及要在三方之间交换的文件暴露给其他任何人。
有两点需要考虑:
1) 保护运输。在这里,文件通过加密链接发送。因此,您基本上是将普通位放入经过加密的隧道中,以防止任何人窥探链接。这通常使用 SFTP 进行公司间通信,并且在发生任何传输之前,密钥在带外进行交换和身份验证。
2) 保护文件。在这里,每个文件都被独立加密,然后传输到目的地。您在文件离开您的网络之前对其进行加密,然后在它们到达目的地后对其进行解密。这通常使用 PGP 进行公司间通信,并且在发生任何传输之前,PGP 密钥在带外进行交换和身份验证。
如果您保护传输,您只是通过受保护的管道发送数据,连接公司。一旦收到文件,它就不会被加密(它只是通过管道加密)。如果你保护文件,你就是在对文件本身进行块加密,所以它更像是一个加密和解密文件的过程;只有在接收端具有 PGP 密钥的实际进程/系统才能解密文件。
那么,你想做什么?这是一个风险决定。如果您只担心有人截获不是公司 A 或 B(或 C)的文件内容,则需要保护传输(SFTP 等)。如果您关心独立保护每个文件并确保只有接收端的特定进程才能解密文件,您希望保护这些文件。如果数据非常敏感并且处于高风险之下,您可能希望同时执行这两项操作。