بناء جملة الرسائل المشفرة

صيغة الرسائل المشفرة ( CMS ) هي معيار IETF للرسائل المحمية تشفيرياً . ويمكن استخدامها بواسطة أنظمة وبروتوكولات التشفير للتوقيع الرقمي ، أو تحليل البيانات ، أو المصادقة عليها ، أو تشفير أي شكل من أشكال البيانات الرقمية.

يعتمد نظام إدارة المحتوى (CMS) على بنية معيار PKCS رقم 7 ، والذي بدوره يعتمد على معيار البريد المحسن للخصوصية . أحدث إصدار من نظام إدارة المحتوى ( حتى عام 2024)) تم تحديده في RFC 5652 (ولكن انظر أيضًا RFC 5911 لوحدات ASN.1 المحدثة المتوافقة مع ASN.1 2002 و RFC 8933 و RFC 9629 لتحديثات المعيار).    

تعتمد بنية نظام إدارة المحتوى (CMS) على إدارة المفاتيح القائمة على الشهادات ، مثل الملف التعريفي الذي حددته مجموعة عمل PKIX . ويُستخدم نظام إدارة المحتوى (CMS) كمكون تشفيري رئيسي للعديد من معايير التشفير الأخرى، مثل S/MIME و PKCS #12 وبروتوكول RFC 3161 للختم الزمني الرقمي . 

OpenSSL هو برنامج مفتوح المصدر يمكنه تشفير وفك تشفير وتوقيع والتحقق من وضغط وفك ضغط مستندات CMS، باستخدام openssl-cmsالأمر.

المعايير والمقاييس

يتم تحديث صيغة الرسائل المشفرة (CMS) بانتظام لتلبية الاحتياجات الأمنية المتطورة والخوارزميات المشفرة الناشئة.

  • RFC 8933 (تحديث لصيغة الرسائل المشفرة (CMS) لحماية مُعرّف الخوارزمية) 
  • RFC 5652 (صيغة الرسائل المشفرة (CMS)، قيد الاستخدام) 
  • RFC 3852 (صيغة الرسائل المشفرة (CMS)، قديمة) 
  • RFC 3369 (صيغة الرسائل المشفرة (CMS)، قديمة) 
  • RFC 2630 (صيغة الرسائل المشفرة، قديمة) 
  • RFC 6268 (وحدات ASN.1 الجديدة لصيغة الرسائل المشفرة (CMS) و S/MIME، قيد الاستخدام) 
  • RFC 5911 (وحدات ASN.1 الجديدة لصيغة الرسائل المشفرة (CMS) و S/MIME، محدثة) 
  • RFC 5753 (استخدام تشفير المنحنى الإهليلجي مع CMS، قيد الاستخدام) 
  • RFC 3278 (استخدام خوارزميات تشفير المنحنى الإهليلجي (ECC) في بناء جملة الرسائل المشفرة (CMS)، قديم) 
  • RFC 5084 (استخدام التشفير المصادق عليه AES-CCM و AES-GCM في بناء جملة الرسائل المشفرة (CMS)، قيد الاستخدام) 
  • RFC 9629 (استخدام خوارزميات آلية تغليف المفاتيح (KEM) في بناء جملة الرسائل المشفرة (CMS)، قيد الاستخدام) 

انظر أيضاً