Articulo de referencia

Estándares de criptografía

Existen varios estándares relacionados con la criptografía . Los algoritmos y protocolos estándar proporcionan un objeto de estudio; los estándares para aplicaciones populares a...

Existen varios estándares relacionados con la criptografía . Los algoritmos y protocolos estándar proporcionan un objeto de estudio; los estándares para aplicaciones populares atraen una gran cantidad de criptoanálisis .

Estándares de cifrado

Estándares de hash

Estándares de firma digital

Estándares de infraestructura de clave pública (PKI)

  • Certificados de clave pública X.509

Estándares inalámbricos

Estándares Federales de Procesamiento de Información (FIPS) del Gobierno de los Estados Unidos

  • FIPS PUB 31 Directrices para el procesamiento automático de datos: seguridad física y gestión de riesgos, 1974
  • FIPS PUB 46-3 Estándar de cifrado de datos ( DES ) 1999
  • FIPS PUB 73 Directrices para la seguridad de las aplicaciones informáticas 1980
  • Directrices FIPS PUB 74 para la implementación y el uso del estándar de cifrado de datos NBS de 1981.
  • FIPS PUB 81 DES Modos de Operación 1980
  • Guía FIPS PUB 102 para la certificación y acreditación en seguridad informática (1983)
  • La norma FIPS PUB 112 sobre el uso de contraseñas (1985) define 10 factores que deben tenerse en cuenta en los sistemas de control de acceso basados ​​en contraseñas.
  • La norma FIPS PUB 113, Autenticación de datos informáticos de 1985, especifica un algoritmo de autenticación de datos (DAA) basado en DES , adoptado por el Departamento del Tesoro y la comunidad bancaria para proteger las transferencias electrónicas de fondos.
  • La norma FIPS PUB 140-2, Requisitos de seguridad para módulos criptográficos (2001), define cuatro niveles de seguridad crecientes.
  • FIPS PUB 171 Gestión de claves mediante ANSI X9.17 (ANSI X9.17-1985) 1992, basado en DES
  • El estándar de hash seguro (SHS) de FIPS PUB 180-2 de 2002 define la familia SHA.
  • Generador automático de contraseñas (APG) FIPS PUB 181, 1993
  • FIPS PUB 185 Estándar de Cifrado en Depósito (EES) 1994, un sistema de depósito de claves que permite el descifrado de las telecomunicaciones cuando está legalmente autorizado.
  • FIPS PUB 186-2 Estándar de Firma Digital ( DSS ) 2000
  • Directriz FIPS PUB 190 para el uso de tecnologías de autenticación avanzadas alternativas (1994)
  • Guía FIPS PUB 191 para el análisis de la seguridad de las redes de área local (1994)
  • FIPS PUB 196 Autenticación de entidades mediante criptografía de clave pública 1997
  • FIPS PUB 197 Estándar de Cifrado Avanzado ( AES ) 2001
  • FIPS PUB 198 Código de autenticación de mensajes con hash clave ( HMAC ) 2002

Solicitudes de comentarios en Internet (RFC)

A continuación se presenta una descripción general, no exhaustiva, de los RFC (Reglas de Competencia) más destacados relacionados con la criptografía, agrupados por tema.

Seguridad en el transporte
  • RFC 8446 El protocolo de seguridad de la capa de transporte (TLS) versión 1.3 define la comunicación web segura (HTTPS), introduce conjuntos de cifrado modernos y elimina la criptografía heredada. [ 1 ] 
  • RFC 5246 El Protocolo de Seguridad de la Capa de Transporte Versión 1.2 Predecesor de TLS 1.3, todavía ampliamente implementado. [ 2 ] 
Criptografía de clave pública y firmas digitales
  • RFC 8017 Especificaciones de criptografía RSA Define esquemas de cifrado y firma RSA como RSA-OAEP y RSASSA-PSS. [ 3 ] 
  • RFC 6979 Especifica la generación determinista del nonce en DSA/ECDSA para evitar fallos aleatorios catastróficos. [ 4 ] 
  • RFC 7748 Define las curvas elípticas modernas X25519 y X448 para el intercambio de claves Diffie-Hellman. [ 5 ] 
Criptografía simétrica y MAC
  • RFC 2104 Define la construcción HMAC, ampliamente utilizada con funciones hash como SHA-256. [ 6 ] 
  • RFC 5869 Una función de derivación de clave ampliamente utilizada en protocolos como TLS 1.3. [ 7 ] 
  • RFC 8439 Define el cifrado de flujo ChaCha20 y la construcción MAC AEAD Poly1305 utilizada en TLS, SSH y QUIC. [ 8 ] 
Infraestructura de clave pública y certificados
  • RFC 5280 Define el perfil de Internet para certificados X.509, utilizado por las autoridades de certificación TLS. [ 9 ] 
  • RFC 6960 Define un protocolo para comprobar el estado de revocación de certificados. [ 10 ] 
Mensajería segura y formatos de datos
  • RFC 5652 Define el formato de mensaje utilizado para el correo electrónico seguro (S/MIME). [ 11 ] 
  • RFC 4880 Especifica el formato de cifrado y firma OpenPGP utilizado en herramientas como GnuPG. [ 12 ] 
Seguridad de red (IPsec)
  • RFC 4301 Define la arquitectura de seguridad IPsec general. [ 13 ] 
  • RFC 4303 Especifica paquetes IP cifrados para IPsec. [ 14 ] 
  • RFC 7296 Define el intercambio de claves y la autenticación para VPN IPsec. [ 15 ] 

Normas clasificadas

Otro

Véase también

Referencias

  1. E. Rescorla (agosto de 2018). El protocolo Transport Layer Security (TLS) versión 1.3 . Grupo de trabajo TLS de la Internet Engineering Task Force . doi : 10.17487/RFC8446 . RFC 8446 .Norma propuesta. Deja obsoletas las RFC 5077 , 5246 y 6961. Actualiza las RFC 5705 y 6066 .  
  2. T. Dierks; E. Rescorla (agosto de 2008). El protocolo Transport Layer Security (TLS) versión 1.2 . Grupo de trabajo TLS de la IETF . doi : 10.17487/RFC5246 . RFC 5246 .Obsoleto. Obsoleto según RFC 8446. Obsoleto según RFC 3268 , 4346 y 4366 ; actualiza RFC 4492 .   
  3. B. Kaliski; A. Rusch; J. Johnsson; A. Rusch (noviembre de 2016). K. Moriarty (ed.). PKCS #1: Especificaciones de criptografía RSA Versión 2.2 . Grupo de trabajo de ingeniería de Internet . doi : 10.17487/RFC8017 . ISSN 2070-1721 . RFC 8017 . Informativo. Sustituye a RFC 3447 . 
  4. T. Pornin (agosto de 2013). Uso determinista del algoritmo de firma digital (DSA) y del algoritmo de firma digital de curva elíptica (ECDSA) . Envío independiente. doi : 10.17487/RFC6979 . ISSN 2070-1721 . RFC 6979 . Informativo.
  5. A. Langley; M. Hamburg; S. Turner (enero de 2016). Curvas elípticas para la seguridad . Grupo de trabajo de ingeniería de Internet . doi : 10.17487/RFC7748 . ISSN 2070-1721 . RFC 7748 . Informativo.
  6. H. Krawczyk; M. Bellare; R. Canetti (febrero de 1997). HMAC: Hashing con clave para autenticación de mensajes . Grupo de trabajo de la red IETF . doi : 10.17487/RFC2104 . RFC 2104 .Informativo. Actualizado por RFC 6151 . 
  7. Krawczyk, Hugo; Eronen, Pasi (mayo de 2010). Función de derivación de clave de extracción y expansión basada en HMAC (HKDF) . Grupo de trabajo de ingeniería de Internet (IETF). doi : 10.17487/RFC5869 . RFC 5869 .Informativo.
  8. Y. Nir; A. Langley (junio de 2018). ChaCha20 y Poly1305 para protocolos IETF . Internet Research Task Force . doi : 10.17487/RFC8439 . ISSN 2070-1721 . RFC 8439 . Informativo. Sustituye a RFC 7539 . 
  9. Cooper, D.; Santesson, S.; Farrell, S.; Boeyen, S.; Housley, R.; Polk, W. (mayo de 2008). Certificado de infraestructura de clave pública X.509 de Internet y perfil de lista de revocación de certificados (CRL) . IETF . doi : 10.17487/RFC5280 . RFC 5280 .Estándar propuesto. Actualizado por RFC 9549 , 9598 , 8398 , 8399 y 6818. Deja obsoletas las RFC 4630 , 4325 y 3280 .  
  10. S. Santesson; M. Myers; R. Ankey; S. Galperin; C. Adams (junio de 2013). Protocolo de estado de certificado en línea de infraestructura de clave pública de Internet X.509 - OCSP . Grupo de trabajo de ingeniería de Internet . doi : 10.17487/RFC6960 . RFC 6960 .Estándar propuesto. Actualizado por RFC 8954. Deja obsoletas las RFC 6277 y 2560. Actualiza la RFC 5912 .   
  11. Housley, Russ (septiembre de 2009). Sintaxis de mensajes criptográficos (CMS) . Grupo de trabajo de ingeniería de Internet (IETF). doi : 10.17487/RFC5652 . RFC 5652 .Estándar de Internet. Obsoleto RFC 3852 . 
  12. J. Callas ; L. Donnerhacke; H. Finney ; D. Shaw; R. Thayer (noviembre de 2007). Formato de mensaje OpenPGP . Grupo de trabajo de redes. doi : 10.17487/RFC4880 . RFC 4880 .Norma propuesta. Deja obsoletos los RFC 1991 y RFC 2440. Dejada obsoleta por el RFC 9580 .   
  13. S. Kent ; K. Seo (diciembre de 2005). Arquitectura de seguridad para el protocolo de Internet . Grupo de trabajo de redes. doi : 10.17487/RFC4301 . RFC 4301 .Norma propuesta. Sustituye a RFC 2401. Actualizada por RFC 6040 y 7619 .  
  14. S. Kent (diciembre de 2005). Carga útil de seguridad encapsulada IP . Grupo de trabajo de redes. doi : 10.17487/RFC4303 . RFC 4303 .Norma propuesta. Sustituye a RFC 2406 . 
  15. ^ Kaufman, Charlie; Hoffman, Pablo; Nir, Yoav; Eronen, Pasi; Kivinen, Tero (octubre de 2014). Protocolo de intercambio de claves de Internet versión 2 (IKEv2) . Grupo de trabajo de ingeniería de Internet (IETF). doi : 10.17487/RFC7296 . RFC 7296 .Estándar de Internet. Obsoleto RFC 5996 .