معايير التشفير

توجد عدة معايير متعلقة بعلم التشفير . توفر الخوارزميات والبروتوكولات القياسية محورًا للدراسة؛ وتجذب معايير التطبيقات الشائعة قدرًا كبيرًا من تحليل الشفرات .

معايير التشفير

معايير التجزئة

معايير التوقيع الرقمي

معايير البنية التحتية للمفاتيح العامة (PKI)

  • شهادات المفتاح العام X.509

معايير الاتصالات اللاسلكية

معايير معالجة المعلومات الفيدرالية للحكومة الأمريكية (FIPS)

  • FIPS PUB 31 إرشادات لمعالجة البيانات الآلية والأمن المادي وإدارة المخاطر 1974
  • معيار تشفير البيانات ( DES ) الصادر عن FIPS PUB 46-3 لعام 1999
  • FIPS PUB 73 إرشادات أمن تطبيقات الحاسوب 1980
  • FIPS PUB 74 إرشادات لتنفيذ واستخدام معيار تشفير البيانات NBS لعام 1981
  • FIPS PUB 81 DES أنماط التشغيل 1980
  • FIPS PUB 102 إرشادات اعتماد وتصديق أمن الحاسوب 1983
  • تحدد المواصفة القياسية FIPS PUB 112 استخدام كلمات المرور لعام 1985، عشرة عوامل يجب مراعاتها في أنظمة التحكم في الوصول القائمة على كلمات المرور.
  • يحدد FIPS PUB 113 Computer Data Authentication 1985 خوارزمية مصادقة البيانات (DAA) المستندة إلى DES ، والتي اعتمدتها وزارة الخزانة والمجتمع المصرفي لحماية التحويلات الإلكترونية للأموال.
  • يحدد معيار FIPS PUB 140-2 متطلبات الأمان للوحدات المشفرة لعام 2001 أربعة مستويات أمان متزايدة
  • إدارة المفاتيح باستخدام معيار ANSI X9.17 (ANSI X9.17-1985) 1992، وفقًا لمعيار DES
  • يحدد معيار التجزئة الآمنة (SHS) لعام 2002 الصادر عن FIPS PUB 180-2 عائلة SHA
  • FIPS PUB 181 مولد كلمات المرور الآلي (APG) 1993
  • FIPS PUB 185 Escrowed Encryption Standard (EES) 1994، وهو نظام لحفظ المفاتيح يوفر فك تشفير الاتصالات عند الترخيص القانوني.
  • معيار التوقيع الرقمي FIPS PUB 186-2 ( DSS ) 2000
  • FIPS PUB 190 إرشادات استخدام بدائل تقنية المصادقة المتقدمة 1994
  • FIPS PUB 191 دليل تحليل أمن الشبكات المحلية 1994
  • FIPS PUB 196 مصادقة الكيانات باستخدام التشفير بالمفتاح العام 1997
  • معيار التشفير المتقدم ( AES ) الصادر عن FIPS PUB 197 لعام 2001
  • FIPS PUB 198 رمز مصادقة الرسائل ذي التجزئة المفتاحية ( HMAC ) 2002

طلبات التعليقات عبر الإنترنت (RFCs)

فيما يلي نظرة عامة غير شاملة على أبرز وثائق RFC المتعلقة بالتشفير، مصنفة حسب الموضوع.

أمن النقل
  • RFC 8446 بروتوكول أمان طبقة النقل (TLS) الإصدار 1.3 يُعرّف الاتصال الآمن عبر الويب (HTTPS)، ويُقدّم مجموعات تشفير حديثة، ويزيل التشفير القديم. [ 1 ] 
  • RFC 5246 بروتوكول أمان طبقة النقل الإصدار 1.2، وهو الإصدار السابق لبروتوكول TLS 1.3، ولا يزال يتم تطبيقه على نطاق واسع. [ 2 ] 
التشفير والتوقيعات باستخدام المفتاح العام
التشفير المتناظر ورموز مصادقة الرسائل
  • يحدد RFC 2104 بنية HMAC، المستخدمة على نطاق واسع مع وظائف التجزئة مثل SHA-256. [ 6 ] 
  • RFC 5869 دالة اشتقاق مفتاح مستخدمة على نطاق واسع في بروتوكولات مثل TLS 1.3. [ 7 ] 
  • يحدد RFC 8439 خوارزمية التشفير المتدفق ChaCha20 وبنية MAC AEAD Poly1305 المستخدمة في TLS وSSH وQUIC. [ 8 ] 
البنية التحتية للمفتاح العام والشهادات
  • يحدد RFC 5280 ملف تعريف الإنترنت لشهادات X.509، المستخدمة من قبل سلطات إصدار شهادات TLS. [ 9 ] 
  • يحدد RFC 6960 بروتوكولًا للتحقق من حالة إلغاء الشهادة. [ 10 ] 
تنسيقات الرسائل والبيانات الآمنة
  • يحدد RFC 5652 تنسيق الرسالة المستخدم للبريد الإلكتروني الآمن (S/MIME). [ 11 ] 
  • يحدد RFC 4880 تنسيق التشفير والتوقيع OpenPGP المستخدم في أدوات مثل GnuPG. [ 12 ] 
أمن الشبكات (IPsec)

المعايير المصنفة

آخر

انظر أيضاً

مراجع

  1. إي. ريسكورلا (أغسطس 2018). بروتوكول أمان طبقة النقل (TLS) الإصدار 1.3 . فريق عمل TLS التابع لفرقة عمل هندسة الإنترنت . doi : 10.17487/RFC8446 . RFC 8446 .معيار مقترح. يلغي المعايير RFC 5077 و 5246 و 6961 . ويُحدّث المعايير RFC 5705 و 6066 .  
  2. تي. ديركس؛ إي. ريسكورلا (أغسطس 2008). بروتوكول أمان طبقة النقل (TLS) الإصدار 1.2 . مجموعة عمل IETF TLS. doi : 10.17487/RFC5246 . RFC 5246 .مُلغى. تم إلغاؤه بموجب RFC 8446. يُلغي RFC 3268 و 4346 و 4366 ؛ ويُحدّث RFC 4492 .   
  3. ب. كاليسكي؛ أ. روش؛ ج. جونسون؛ أ. روش (نوفمبر 2016). ك. موريارتي (محرر). PKCS #1: مواصفات تشفير RSA الإصدار 2.2 . فريق عمل هندسة الإنترنت . doi : 10.17487/RFC8017 . ISSN 2070-1721 . RFC 8017 . للعلم فقط. يلغي RFC 3447 . 
  4. ت. بورنين (أغسطس 2013). الاستخدام الحتمي لخوارزمية التوقيع الرقمي (DSA) وخوارزمية التوقيع الرقمي للمنحنى الإهليلجي (ECDSA) . بحث مستقل. doi : 10.17487/RFC6979 . ISSN 2070-1721 . RFC 6979 . معلوماتي.
  5. أ. لانغلي؛ م. هامبورغ؛ س. تيرنر (يناير 2016). المنحنيات الإهليلجية للأمن . فريق عمل هندسة الإنترنت . doi : 10.17487/RFC7748 . ISSN 2070-1721 . RFC 7748 . معلوماتي.
  6. هـ. كراوتشيك؛ م. بيلاري؛ ر. كانيتي (فبراير 1997). HMAC: التجزئة المفتاحية لمصادقة الرسائل . مجموعة عمل شبكة IETF . doi : 10.17487/RFC2104 . RFC 2104 .معلوماتية. تم التحديث بواسطة RFC 6151 . 
  7. كراوتشيك، هوغو؛ إيرونين، باسي (مايو 2010). دالة اشتقاق المفتاح القائمة على HMAC (HKDF) . فريق عمل هندسة الإنترنت (IETF). doi : 10.17487/RFC5869 . RFC 5869 .معلوماتي.
  8. ي. نير؛ أ. لانغلي (يونيو 2018). بروتوكولا ChaCha20 وPoly1305 لبروتوكولات IETF . فريق عمل أبحاث الإنترنت . doi : 10.17487/RFC8439 . ISSN 2070-1721 . RFC 8439 . للعلم فقط. يلغي RFC 7539 . 
  9. كوبر، د.؛ سانتيسون، س.؛ فاريل، س.؛ بوين، س.؛ هاوسلي، ر.؛ بولك، و. (مايو 2008). ملف تعريف شهادة البنية التحتية للمفتاح العام X.509 للإنترنت وقائمة إبطال الشهادات (CRL) . IETF . doi : 10.17487/RFC5280 . RFC 5280 .معيار مقترح. تم تحديثه بواسطة RFC 9549 و 9598 و 8398 و 8399 و 6818 . يلغي RFC 4630 و 4325 و 3280 .  
  10. س. سانتيسون؛ م. مايرز؛ ر. أنكي؛ س. غالبرين؛ س. آدامز (يونيو 2013). بروتوكول حالة الشهادة عبر الإنترنت للبنية التحتية للمفتاح العام للإنترنت X.509 - OCSP . فريق عمل هندسة الإنترنت . doi : 10.17487/RFC6960 . RFC 6960 .معيار مقترح. تم تحديثه بواسطة RFC 8954. يلغي RFC 6277 و 2560 . يُحدّث RFC 5912 .   
  11. هاوسلي، روس (سبتمبر 2009). صيغة الرسائل المشفرة (CMS) . فريق عمل هندسة الإنترنت (IETF). doi : 10.17487/RFC5652 . RFC 5652 .معيار الإنترنت. عفا عليها الزمن RFC 3852 . 
  12. ج. كالاس ؛ ل. دونرهاكي؛ هـ. فيني ؛ د. شو؛ ر. ثاير (نوفمبر 2007). تنسيق رسائل OpenPGP . مجموعة عمل الشبكة. doi : 10.17487/RFC4880 . RFC 4880 .معيار مقترح. يلغي المعيارين RFC 1991 و RFC 2440. تم إلغاؤه بموجب المعيار RFC 9580 .   
  13. إس. كينت ؛ ك. سيو (ديسمبر 2005). بنية أمان بروتوكول الإنترنت . مجموعة عمل الشبكة. doi : 10.17487/RFC4301 . RFC 4301 .معيار مقترح. يلغي RFC 2401. تم تحديثه بواسطة RFC 6040 و 7619 .  
  14. إس. كينت (ديسمبر 2005). تغليف بروتوكول الإنترنت لحمولة الأمان . مجموعة عمل الشبكة. doi : 10.17487/RFC4303 . RFC 4303 .المعيار المقترح. يلغي RFC 2406 . 
  15. ^ كوفمان، تشارلي. هوفمان، بول. نير، يوآف؛ إيرونين، باسي؛ كيفينن ، تيرو (أكتوبر 2014). بروتوكول تبادل مفاتيح الإنترنت الإصدار 2 (IKEv2) . فريق عمل هندسة الإنترنت (IETF). دوى : 10.17487/RFC7296 . آر إف سي 7296 .معيار الإنترنت. عفا عليها الزمن RFC 5996 .