La Sintaxis de Mensajes Criptográficos ( CMS ) es el estándar del IETF para mensajes protegidos criptográficamente . Puede ser utilizada por esquemas y protocolos criptográficos para firmar digitalmente , resumir , autenticar o cifrar cualquier tipo de datos digitales.
CMS se basa en la sintaxis de PKCS #7 , que a su vez se basa en el estándar Privacy-Enhanced Mail . La versión más reciente de CMS ( a partir de 2024)) se especifica en RFC 5652 (pero también consulte RFC 5911 para módulos ASN.1 actualizados que cumplen con ASN.1 2002 y RFC 8933 y RFC 9629 para actualizaciones del estándar).
La arquitectura de CMS se basa en la gestión de claves mediante certificados , como el perfil definido por el grupo de trabajo PKIX . CMS se utiliza como componente criptográfico clave en muchos otros estándares criptográficos, como S/MIME , PKCS #12 y el protocolo de sellado de tiempo digital RFC 3161 .
OpenSSL es un software de código abierto que puede cifrar, descifrar, firmar y verificar, comprimir y descomprimir documentos CMS, utilizando el openssl-cmscomando.
Normas y estándares
La sintaxis de mensajes criptográficos (CMS) se actualiza periódicamente para abordar las necesidades de seguridad en constante evolución y los algoritmos criptográficos emergentes.
- RFC 8933 (Actualización de la sintaxis de mensajes criptográficos (CMS) para la protección del identificador de algoritmo)
- RFC 5652 (Sintaxis de mensajes criptográficos (CMS), en uso)
- RFC 3852 (Sintaxis de mensajes criptográficos (CMS), obsoleto)
- RFC 3369 (Sintaxis de mensajes criptográficos (CMS), obsoleto)
- RFC 2630 (Sintaxis de mensajes criptográficos, obsoleto)
- RFC 6268 (Nuevos módulos ASN.1 para la sintaxis de mensajes criptográficos (CMS) y S/MIME, en uso)
- RFC 5911 (Nuevos módulos ASN.1 para la sintaxis de mensajes criptográficos (CMS) y S/MIME, actualizados)
- RFC 5753 (Uso de criptografía de curva elíptica con CMS, en uso)
- RFC 3278 (Uso de algoritmos de criptografía de curva elíptica (ECC) en la sintaxis de mensajes criptográficos (CMS), obsoleto)
- RFC 5084 (Uso del cifrado autenticado AES-CCM y AES-GCM en la sintaxis de mensajes criptográficos (CMS), en uso)
- RFC 9629 (Uso de algoritmos del mecanismo de encapsulación de claves (KEM) en la sintaxis de mensajes criptográficos (CMS), en uso)
Véase también
- protocolos criptográficos
- Estándares de Internet
- Fragmentos de criptografía