El cifrado XML ( XML-Enc ) es una especificación regida por una recomendación del Consorcio World Wide Web (W3C) que define cómo cifrar el contenido de un elemento XML .
Especificación
Aunque el cifrado XML se puede utilizar para cifrar cualquier tipo de datos, se le conoce como "cifrado XML" porque un elemento XML (ya sea un elemento EncryptedDatao EncryptedKey) contiene o hace referencia al texto cifrado, la información de clave y los algoritmos. [ 1 ]
Tanto la firma XML como el cifrado XML utilizan el KeyInfoelemento, que aparece como hijo de un elemento SignedInfo, EncryptedData, o EncryptedKeyy proporciona información a un destinatario sobre qué material de clave utilizar para validar una firma o descifrar datos cifrados.
Este KeyInfoelemento es opcional: puede adjuntarse al mensaje o enviarse a través de un canal seguro.
El cifrado XML es diferente y no guarda relación con la Seguridad de la Capa de Transporte (TLS), que se utiliza para enviar mensajes cifrados (incluido contenido XML, tanto cifrado como no cifrado) a través de Internet.
Jager y Somorovsky (2011) informaron que esta especificación tiene graves problemas de seguridad. En respuesta a esto, [ 2 ] la especificación de cifrado XML 1.1 publicada en 2013 incluyó un algoritmo de cifrado de bloques en modo Galois/Contador . [ 3 ]
Referencias
Citas
- ↑ XMLENC 1.0 , sección 2.
- ↑ Jager, Paterson y Somorovsky (2013) .
- ↑ Kupser et al. (2015) .
Fuentes
- Imamura, T.; Dillaway, B.; Simon, E. (10 de diciembre de 2002). Eastlake, D.; Reagle, J. (eds.). "Sintaxis y procesamiento de cifrado XML" . W3C .
- Imamura, T.; Dillaway, B.; Simón, E.; Yiu, K.; Nyström, M. (11 de abril de 2013). Eastlake, D.; Reagle, J.; Hirsch, F.; Roessler, T. (eds.). "Procesamiento y sintaxis de cifrado XML versión 1.1" . W3C .
- Jager, T.; Somorovsky, J. (19 de octubre de 2011). «Cómo romper el cifrado XML». Actas de la 18.ª conferencia ACM sobre seguridad informática y de comunicaciones . Nueva York: Association for Computing Machinery. págs. 413-422 . doi : 10.1145/2046707.2046756 . ISBN 978-1-4503-0948-6.
- Hirsch, F., ed. (11 de abril de 2013). "Explicación funcional de los cambios en el cifrado XML 1.1" . W3C.
- Somorovsky, J.; Schwenk, J. (junio de 2012). Análisis técnico de contramedidas contra ataques al cifrado XML: ¿o simplemente otra motivación para el cifrado autenticado? (PDF) . Octavo Congreso Mundial de Servicios de la IEEE de 2012. IEEE. doi : 10.1109/SERVICES.2012.6 . ISBN 978-1-4673-3053-4.
- Jager, T.; Paterson, KG; Somorovsky, J. (24 de abril de 2013). Una manzana podrida: ataques de retrocompatibilidad a la criptografía de última generación . Simposio NDSS 2013.
- Kupser, D.; Mainka, C.; Schwenk, J.; Somorovsky, J. (agosto de 2015). Cómo romper el cifrado XML automáticamente . 9.º Taller USENIX sobre Tecnologías Ofensivas (WOOT '15).
Enlaces externos
- Información del W3C
- Apache Santuario - Implementación de seguridad XML de Apache para Java y C++
- XMLSec - Biblioteca de seguridad XML para C
- Introducción a la firma XML y al cifrado XML con XMLSec.
- XML
- Estándares de criptografía
- Estándares basados en XML