Existen varios estándares relacionados con la criptografía . Los algoritmos y protocolos estándar proporcionan un objeto de estudio; los estándares para aplicaciones populares atraen una gran cantidad de criptoanálisis .
Estándares de cifrado
- Estándar de cifrado de datos (DES, actualmente obsoleto)
- Estándar de cifrado avanzado (AES)
- RSA, el algoritmo de clave pública original
- OpenPGP
Estándares de hash
- MD5 de 128 bits (obsoleto)
- SHA-1 de 160 bits (obsoleto)
- SHA-2 está disponible en variantes de 224, 256, 384 y 512 bits.
- Hash con clave HMAC
- Función de derivación de clave PBKDF2 (RFC 2898)
Estándares de firma digital
- Estándar de Firma Digital (DSS), basado en el Algoritmo de Firma Digital (DSA).
- RSA
- Curva elíptica DSA
Estándares de infraestructura de clave pública (PKI)
- Certificados de clave pública X.509
Estándares inalámbricos
- El protocolo Wired Equivalent Privacy (WEP) presenta graves fallos y ha sido sustituido por el protocolo WPA.
- El acceso protegido Wi-Fi (WPA) es mejor que WEP, una versión parcial "preestándar" de 802.11i.
- 802.11i , también conocido como WPA2, utiliza AES y otras mejoras en WEP.
- Encriptación de teléfonos móviles A5/1 y A5/2 para GSM
Estándares Federales de Procesamiento de Información (FIPS) del Gobierno de los Estados Unidos
- FIPS PUB 31 Directrices para el procesamiento automático de datos: seguridad física y gestión de riesgos, 1974
- FIPS PUB 46-3 Estándar de cifrado de datos ( DES ) 1999
- FIPS PUB 73 Directrices para la seguridad de las aplicaciones informáticas 1980
- Directrices FIPS PUB 74 para la implementación y el uso del estándar de cifrado de datos NBS de 1981.
- FIPS PUB 81 DES Modos de Operación 1980
- Guía FIPS PUB 102 para la certificación y acreditación en seguridad informática (1983)
- La norma FIPS PUB 112 sobre el uso de contraseñas (1985) define 10 factores que deben tenerse en cuenta en los sistemas de control de acceso basados en contraseñas.
- La norma FIPS PUB 113, Autenticación de datos informáticos de 1985, especifica un algoritmo de autenticación de datos (DAA) basado en DES , adoptado por el Departamento del Tesoro y la comunidad bancaria para proteger las transferencias electrónicas de fondos.
- La norma FIPS PUB 140-2, Requisitos de seguridad para módulos criptográficos (2001), define cuatro niveles de seguridad crecientes.
- FIPS PUB 171 Gestión de claves mediante ANSI X9.17 (ANSI X9.17-1985) 1992, basado en DES
- El estándar de hash seguro (SHS) de FIPS PUB 180-2 de 2002 define la familia SHA.
- Generador automático de contraseñas (APG) FIPS PUB 181, 1993
- FIPS PUB 185 Estándar de Cifrado en Depósito (EES) 1994, un sistema de depósito de claves que permite el descifrado de las telecomunicaciones cuando está legalmente autorizado.
- FIPS PUB 186-2 Estándar de Firma Digital ( DSS ) 2000
- Directriz FIPS PUB 190 para el uso de tecnologías de autenticación avanzadas alternativas (1994)
- Guía FIPS PUB 191 para el análisis de la seguridad de las redes de área local (1994)
- FIPS PUB 196 Autenticación de entidades mediante criptografía de clave pública 1997
- FIPS PUB 197 Estándar de Cifrado Avanzado ( AES ) 2001
- FIPS PUB 198 Código de autenticación de mensajes con hash clave ( HMAC ) 2002
Solicitudes de comentarios en Internet (RFC)
A continuación se presenta una descripción general, no exhaustiva, de los RFC (Reglas de Competencia) más destacados relacionados con la criptografía, agrupados por tema.
- Seguridad en el transporte
- RFC 8446 El protocolo de seguridad de la capa de transporte (TLS) versión 1.3 define la comunicación web segura (HTTPS), introduce conjuntos de cifrado modernos y elimina la criptografía heredada. [ 1 ]
- RFC 5246 El Protocolo de Seguridad de la Capa de Transporte Versión 1.2 Predecesor de TLS 1.3, todavía ampliamente implementado. [ 2 ]
- Criptografía de clave pública y firmas digitales
- RFC 8017 Especificaciones de criptografía RSA Define esquemas de cifrado y firma RSA como RSA-OAEP y RSASSA-PSS. [ 3 ]
- RFC 6979 Especifica la generación determinista del nonce en DSA/ECDSA para evitar fallos aleatorios catastróficos. [ 4 ]
- RFC 7748 Define las curvas elípticas modernas X25519 y X448 para el intercambio de claves Diffie-Hellman. [ 5 ]
- Criptografía simétrica y MAC
- RFC 2104 Define la construcción HMAC, ampliamente utilizada con funciones hash como SHA-256. [ 6 ]
- RFC 5869 Una función de derivación de clave ampliamente utilizada en protocolos como TLS 1.3. [ 7 ]
- RFC 8439 Define el cifrado de flujo ChaCha20 y la construcción MAC AEAD Poly1305 utilizada en TLS, SSH y QUIC. [ 8 ]
- Infraestructura de clave pública y certificados
- RFC 5280 Define el perfil de Internet para certificados X.509, utilizado por las autoridades de certificación TLS. [ 9 ]
- RFC 6960 Define un protocolo para comprobar el estado de revocación de certificados. [ 10 ]
- Mensajería segura y formatos de datos
- RFC 5652 Define el formato de mensaje utilizado para el correo electrónico seguro (S/MIME). [ 11 ]
- RFC 4880 Especifica el formato de cifrado y firma OpenPGP utilizado en herramientas como GnuPG. [ 12 ]
- Seguridad de red (IPsec)
Normas clasificadas
- Sistema de gestión de claves electrónicas (EKMS) de la NSA
- FNBDT, estándar de voz de banda estrecha segura de la NSA
- Cifrado Fortezza basado en token criptográfico portátil en formato PC Card.
- Teléfono seguro STE
- Teléfono seguro antiguo STU-III
- TEMPEST evita emanaciones comprometedoras
Otro
- Red privada virtual ( VPN ) IPsec y más
- La norma IEEE P1363 abarca la mayoría de los aspectos de la criptografía de clave pública.
- Seguridad de la capa de transporte (anteriormente SSL)
- SSH seguro Telnet y más
- Sistema de codificación de contenido (CSS, el estándar de cifrado de DVD , descifrado por DeCSS )
- Estándar de autenticación Kerberos
- Estándar de autenticación RADIUS
- Estándar de pago electrónico ANSI X9.59
- Estándar de sistema operativo confiable según los Criterios Comunes
- CRYPTREC Recomendaciones del gobierno japonés sobre criptografía
Véase también
Referencias
- ↑ E. Rescorla (agosto de 2018). El protocolo Transport Layer Security (TLS) versión 1.3 . Grupo de trabajo TLS de la Internet Engineering Task Force . doi : 10.17487/RFC8446 . RFC 8446 .Norma propuesta. Deja obsoletas las RFC 5077 , 5246 y 6961. Actualiza las RFC 5705 y 6066 .
- ↑ T. Dierks; E. Rescorla (agosto de 2008). El protocolo Transport Layer Security (TLS) versión 1.2 . Grupo de trabajo TLS de la IETF . doi : 10.17487/RFC5246 . RFC 5246 .Obsoleto. Obsoleto según RFC 8446. Obsoleto según RFC 3268 , 4346 y 4366 ; actualiza RFC 4492 .
- ↑ B. Kaliski; A. Rusch; J. Johnsson; A. Rusch (noviembre de 2016). K. Moriarty (ed.). PKCS #1: Especificaciones de criptografía RSA Versión 2.2 . Grupo de trabajo de ingeniería de Internet . doi : 10.17487/RFC8017 . ISSN 2070-1721 . RFC 8017 . Informativo. Sustituye a RFC 3447 .
- ↑ T. Pornin (agosto de 2013). Uso determinista del algoritmo de firma digital (DSA) y del algoritmo de firma digital de curva elíptica (ECDSA) . Envío independiente. doi : 10.17487/RFC6979 . ISSN 2070-1721 . RFC 6979 . Informativo.
- ↑ A. Langley; M. Hamburg; S. Turner (enero de 2016). Curvas elípticas para la seguridad . Grupo de trabajo de ingeniería de Internet . doi : 10.17487/RFC7748 . ISSN 2070-1721 . RFC 7748 . Informativo.
- ↑ H. Krawczyk; M. Bellare; R. Canetti (febrero de 1997). HMAC: Hashing con clave para autenticación de mensajes . Grupo de trabajo de la red IETF . doi : 10.17487/RFC2104 . RFC 2104 .Informativo. Actualizado por RFC 6151 .
- ↑ Krawczyk, Hugo; Eronen, Pasi (mayo de 2010). Función de derivación de clave de extracción y expansión basada en HMAC (HKDF) . Grupo de trabajo de ingeniería de Internet (IETF). doi : 10.17487/RFC5869 . RFC 5869 .Informativo.
- ↑ Y. Nir; A. Langley (junio de 2018). ChaCha20 y Poly1305 para protocolos IETF . Internet Research Task Force . doi : 10.17487/RFC8439 . ISSN 2070-1721 . RFC 8439 . Informativo. Sustituye a RFC 7539 .
- ↑ Cooper, D.; Santesson, S.; Farrell, S.; Boeyen, S.; Housley, R.; Polk, W. (mayo de 2008). Certificado de infraestructura de clave pública X.509 de Internet y perfil de lista de revocación de certificados (CRL) . IETF . doi : 10.17487/RFC5280 . RFC 5280 .Estándar propuesto. Actualizado por RFC 9549 , 9598 , 8398 , 8399 y 6818. Deja obsoletas las RFC 4630 , 4325 y 3280 .
- ↑ S. Santesson; M. Myers; R. Ankey; S. Galperin; C. Adams (junio de 2013). Protocolo de estado de certificado en línea de infraestructura de clave pública de Internet X.509 - OCSP . Grupo de trabajo de ingeniería de Internet . doi : 10.17487/RFC6960 . RFC 6960 .Estándar propuesto. Actualizado por RFC 8954. Deja obsoletas las RFC 6277 y 2560. Actualiza la RFC 5912 .
- ↑ Housley, Russ (septiembre de 2009). Sintaxis de mensajes criptográficos (CMS) . Grupo de trabajo de ingeniería de Internet (IETF). doi : 10.17487/RFC5652 . RFC 5652 .Estándar de Internet. Obsoleto RFC 3852 .
- ↑ J. Callas ; L. Donnerhacke; H. Finney ; D. Shaw; R. Thayer (noviembre de 2007). Formato de mensaje OpenPGP . Grupo de trabajo de redes. doi : 10.17487/RFC4880 . RFC 4880 .Norma propuesta. Deja obsoletos los RFC 1991 y RFC 2440. Dejada obsoleta por el RFC 9580 .
- ↑ S. Kent ; K. Seo (diciembre de 2005). Arquitectura de seguridad para el protocolo de Internet . Grupo de trabajo de redes. doi : 10.17487/RFC4301 . RFC 4301 .Norma propuesta. Sustituye a RFC 2401. Actualizada por RFC 6040 y 7619 .
- ↑ S. Kent (diciembre de 2005). Carga útil de seguridad encapsulada IP . Grupo de trabajo de redes. doi : 10.17487/RFC4303 . RFC 4303 .Norma propuesta. Sustituye a RFC 2406 .
- ^ Kaufman, Charlie; Hoffman, Pablo; Nir, Yoav; Eronen, Pasi; Kivinen, Tero (octubre de 2014). Protocolo de intercambio de claves de Internet versión 2 (IKEv2) . Grupo de trabajo de ingeniería de Internet (IETF). doi : 10.17487/RFC7296 . RFC 7296 .Estándar de Internet. Obsoleto RFC 5996 .
Categorías :
- Estándares de criptografía
- Listas relacionadas con la tecnología