Articulo de referencia

Sintaxis de mensajes criptográficos

La Sintaxis de Mensajes Criptográficos ( CMS ) es el estándar del IETF para mensajes protegidos criptográficamente . Puede ser utilizada por esquemas y protocolos criptográficos...

La Sintaxis de Mensajes Criptográficos ( CMS ) es el estándar del IETF para mensajes protegidos criptográficamente . Puede ser utilizada por esquemas y protocolos criptográficos para firmar digitalmente , resumir , autenticar o cifrar cualquier tipo de datos digitales.

CMS se basa en la sintaxis de PKCS #7 , que a su vez se basa en el estándar Privacy-Enhanced Mail . La versión más reciente de CMS ( a partir de 2024)) se especifica en RFC 5652 (pero también consulte RFC 5911 para módulos ASN.1 actualizados que cumplen con ASN.1 2002 y RFC 8933 y RFC 9629 para actualizaciones del estándar).    

La arquitectura de CMS se basa en la gestión de claves mediante certificados , como el perfil definido por el grupo de trabajo PKIX . CMS se utiliza como componente criptográfico clave en muchos otros estándares criptográficos, como S/MIME , PKCS #12 y el protocolo de sellado de tiempo digital RFC 3161 . 

OpenSSL es un software de código abierto que puede cifrar, descifrar, firmar y verificar, comprimir y descomprimir documentos CMS, utilizando el openssl-cmscomando.

Normas y estándares

La sintaxis de mensajes criptográficos (CMS) se actualiza periódicamente para abordar las necesidades de seguridad en constante evolución y los algoritmos criptográficos emergentes.

  • RFC 8933 (Actualización de la sintaxis de mensajes criptográficos (CMS) para la protección del identificador de algoritmo) 
  • RFC 5652 (Sintaxis de mensajes criptográficos (CMS), en uso) 
  • RFC 3852 (Sintaxis de mensajes criptográficos (CMS), obsoleto) 
  • RFC 3369 (Sintaxis de mensajes criptográficos (CMS), obsoleto) 
  • RFC 2630 (Sintaxis de mensajes criptográficos, obsoleto) 
  • RFC 6268 (Nuevos módulos ASN.1 para la sintaxis de mensajes criptográficos (CMS) y S/MIME, en uso) 
  • RFC 5911 (Nuevos módulos ASN.1 para la sintaxis de mensajes criptográficos (CMS) y S/MIME, actualizados) 
  • RFC 5753 (Uso de criptografía de curva elíptica con CMS, en uso) 
  • RFC 3278 (Uso de algoritmos de criptografía de curva elíptica (ECC) en la sintaxis de mensajes criptográficos (CMS), obsoleto) 
  • RFC 5084 (Uso del cifrado autenticado AES-CCM y AES-GCM en la sintaxis de mensajes criptográficos (CMS), en uso) 
  • RFC 9629 (Uso de algoritmos del mecanismo de encapsulación de claves (KEM) en la sintaxis de mensajes criptográficos (CMS), en uso) 

Véase también