معايير التشفير
توجد عدة معايير متعلقة بعلم التشفير . توفر الخوارزميات والبروتوكولات القياسية محورًا للدراسة؛ وتجذب معايير التطبيقات الشائعة قدرًا كبيرًا من تحليل الشفرات .
معايير التشفير
- معيار تشفير البيانات (DES، وهو الآن قديم)
- معيار التشفير المتقدم (AES)
- خوارزمية المفتاح العام الأصلية RSA
- OpenPGP
معايير التجزئة
- MD5 128 بت (قديم)
- SHA-1 160 بت (قديم)
- يتوفر SHA-2 بأحجام 224 و256 و384 و512 بت
- تجزئة مفتاح HMAC
- دالة اشتقاق المفتاح PBKDF2 (RFC 2898)
معايير التوقيع الرقمي
- معيار التوقيع الرقمي (DSS)، استنادًا إلى خوارزمية التوقيع الرقمي (DSA)
- RSA
- تصوير الأوعية الدموية الرقمي باستخدام منحنى إهليلجي
معايير البنية التحتية للمفاتيح العامة (PKI)
- شهادات المفتاح العام X.509
معايير الاتصالات اللاسلكية
- بروتوكول الخصوصية المكافئ للشبكات السلكية (WEP)، الذي يعاني من عيوب خطيرة وتم استبداله ببروتوكول WPA
- يُعدّ بروتوكول الوصول المحمي لشبكة Wi-Fi (WPA) أفضل من بروتوكول WEP، وهو إصدار جزئي "ما قبل المعيار" من معيار 802.11i
- يستخدم معيار 802.11i المعروف أيضًا باسم WPA2، تشفير AES وتحسينات أخرى على WEP
- تشفير الهواتف المحمولة A5/1 و A5/2 لنظام GSM
معايير معالجة المعلومات الفيدرالية للحكومة الأمريكية (FIPS)
- FIPS PUB 31 إرشادات لمعالجة البيانات الآلية والأمن المادي وإدارة المخاطر 1974
- معيار تشفير البيانات ( DES ) الصادر عن FIPS PUB 46-3 لعام 1999
- FIPS PUB 73 إرشادات أمن تطبيقات الحاسوب 1980
- FIPS PUB 74 إرشادات لتنفيذ واستخدام معيار تشفير البيانات NBS لعام 1981
- FIPS PUB 81 DES أنماط التشغيل 1980
- FIPS PUB 102 إرشادات اعتماد وتصديق أمن الحاسوب 1983
- تحدد المواصفة القياسية FIPS PUB 112 استخدام كلمات المرور لعام 1985، عشرة عوامل يجب مراعاتها في أنظمة التحكم في الوصول القائمة على كلمات المرور.
- يحدد FIPS PUB 113 Computer Data Authentication 1985 خوارزمية مصادقة البيانات (DAA) المستندة إلى DES ، والتي اعتمدتها وزارة الخزانة والمجتمع المصرفي لحماية التحويلات الإلكترونية للأموال.
- يحدد معيار FIPS PUB 140-2 متطلبات الأمان للوحدات المشفرة لعام 2001 أربعة مستويات أمان متزايدة
- إدارة المفاتيح باستخدام معيار ANSI X9.17 (ANSI X9.17-1985) 1992، وفقًا لمعيار DES
- يحدد معيار التجزئة الآمنة (SHS) لعام 2002 الصادر عن FIPS PUB 180-2 عائلة SHA
- FIPS PUB 181 مولد كلمات المرور الآلي (APG) 1993
- FIPS PUB 185 Escrowed Encryption Standard (EES) 1994، وهو نظام لحفظ المفاتيح يوفر فك تشفير الاتصالات عند الترخيص القانوني.
- معيار التوقيع الرقمي FIPS PUB 186-2 ( DSS ) 2000
- FIPS PUB 190 إرشادات استخدام بدائل تقنية المصادقة المتقدمة 1994
- FIPS PUB 191 دليل تحليل أمن الشبكات المحلية 1994
- FIPS PUB 196 مصادقة الكيانات باستخدام التشفير بالمفتاح العام 1997
- معيار التشفير المتقدم ( AES ) الصادر عن FIPS PUB 197 لعام 2001
- FIPS PUB 198 رمز مصادقة الرسائل ذي التجزئة المفتاحية ( HMAC ) 2002
طلبات التعليقات عبر الإنترنت (RFCs)
فيما يلي نظرة عامة غير شاملة على أبرز وثائق RFC المتعلقة بالتشفير، مصنفة حسب الموضوع.
- أمن النقل
- RFC 8446 بروتوكول أمان طبقة النقل (TLS) الإصدار 1.3 يُعرّف الاتصال الآمن عبر الويب (HTTPS)، ويُقدّم مجموعات تشفير حديثة، ويزيل التشفير القديم. [ 1 ]
- RFC 5246 بروتوكول أمان طبقة النقل الإصدار 1.2، وهو الإصدار السابق لبروتوكول TLS 1.3، ولا يزال يتم تطبيقه على نطاق واسع. [ 2 ]
- التشفير والتوقيعات باستخدام المفتاح العام
- تحدد مواصفات التشفير RSA RFC 8017 أنظمة التشفير والتوقيع RSA مثل RSA-OAEP و RSASSA-PSS. [ 3 ]
- تحدد RFC 6979 التوليد الحتمي للقيمة العشوائية (nonce) في DSA/ECDSA لتجنب حالات الفشل العشوائية الكارثية. [ 4 ]
- تحدد RFC 7748 المنحنيات الإهليلجية الحديثة X25519 و X448 لتبادل مفاتيح ديفي-هيلمان. [ 5 ]
- التشفير المتناظر ورموز مصادقة الرسائل
- يحدد RFC 2104 بنية HMAC، المستخدمة على نطاق واسع مع وظائف التجزئة مثل SHA-256. [ 6 ]
- RFC 5869 دالة اشتقاق مفتاح مستخدمة على نطاق واسع في بروتوكولات مثل TLS 1.3. [ 7 ]
- يحدد RFC 8439 خوارزمية التشفير المتدفق ChaCha20 وبنية MAC AEAD Poly1305 المستخدمة في TLS وSSH وQUIC. [ 8 ]
- البنية التحتية للمفتاح العام والشهادات
- يحدد RFC 5280 ملف تعريف الإنترنت لشهادات X.509، المستخدمة من قبل سلطات إصدار شهادات TLS. [ 9 ]
- يحدد RFC 6960 بروتوكولًا للتحقق من حالة إلغاء الشهادة. [ 10 ]
- تنسيقات الرسائل والبيانات الآمنة
- يحدد RFC 5652 تنسيق الرسالة المستخدم للبريد الإلكتروني الآمن (S/MIME). [ 11 ]
- يحدد RFC 4880 تنسيق التشفير والتوقيع OpenPGP المستخدم في أدوات مثل GnuPG. [ 12 ]
- أمن الشبكات (IPsec)
المعايير المصنفة
- نظام إدارة المفاتيح الإلكترونية (EKMS) التابع لوكالة الأمن القومي الأمريكية
- معيار الصوت الآمن ذو النطاق الضيق التابع لوكالة الأمن القومي الأمريكية (FNBDT NSA)
- تشفير Fortezza يعتمد على رمز تشفير محمول بتنسيق بطاقة الكمبيوتر الشخصي
- هاتف آمن من STE
- هاتف STU-III القديم الآمن
- يمنع برنامج TEMPEST الإشعاعات المؤثرة سلبًا
آخر
- شبكة افتراضية خاصة ( VPN ) بتقنية IPsec وغيرها
- يغطي معيار IEEE P1363 معظم جوانب التشفير بالمفتاح العام
- أمان طبقة النقل (المعروف سابقًا باسم SSL)
- بروتوكول SSH الآمن، وبروتوكول Telnet، والمزيد
- نظام تشفير المحتوى (CSS، معيار تشفير أقراص DVD ، تم اختراقه بواسطة DeCSS )
- معيار مصادقة كيربيروس
- معيار مصادقة RADIUS
- معيار الدفع الإلكتروني ANSI X9.59
- معيار نظام التشغيل الموثوق به من Common Criteria
- توصيات الحكومة اليابانية بشأن التشفير (CRYPTREC)
انظر أيضاً
مراجع
- ↑ إي. ريسكورلا (أغسطس 2018). بروتوكول أمان طبقة النقل (TLS) الإصدار 1.3 . فريق عمل TLS التابع لفرقة عمل هندسة الإنترنت . doi : 10.17487/RFC8446 . RFC 8446 .معيار مقترح. يلغي المعايير RFC 5077 و 5246 و 6961 . ويُحدّث المعايير RFC 5705 و 6066 .
- ↑ تي. ديركس؛ إي. ريسكورلا (أغسطس 2008). بروتوكول أمان طبقة النقل (TLS) الإصدار 1.2 . مجموعة عمل IETF TLS. doi : 10.17487/RFC5246 . RFC 5246 .مُلغى. تم إلغاؤه بموجب RFC 8446. يُلغي RFC 3268 و 4346 و 4366 ؛ ويُحدّث RFC 4492 .
- ↑ ب. كاليسكي؛ أ. روش؛ ج. جونسون؛ أ. روش (نوفمبر 2016). ك. موريارتي (محرر). PKCS #1: مواصفات تشفير RSA الإصدار 2.2 . فريق عمل هندسة الإنترنت . doi : 10.17487/RFC8017 . ISSN 2070-1721 . RFC 8017 . للعلم فقط. يلغي RFC 3447 .
- ↑ ت. بورنين (أغسطس 2013). الاستخدام الحتمي لخوارزمية التوقيع الرقمي (DSA) وخوارزمية التوقيع الرقمي للمنحنى الإهليلجي (ECDSA) . بحث مستقل. doi : 10.17487/RFC6979 . ISSN 2070-1721 . RFC 6979 . معلوماتي.
- ↑ أ. لانغلي؛ م. هامبورغ؛ س. تيرنر (يناير 2016). المنحنيات الإهليلجية للأمن . فريق عمل هندسة الإنترنت . doi : 10.17487/RFC7748 . ISSN 2070-1721 . RFC 7748 . معلوماتي.
- ↑ هـ. كراوتشيك؛ م. بيلاري؛ ر. كانيتي (فبراير 1997). HMAC: التجزئة المفتاحية لمصادقة الرسائل . مجموعة عمل شبكة IETF . doi : 10.17487/RFC2104 . RFC 2104 .معلوماتية. تم التحديث بواسطة RFC 6151 .
- ↑ كراوتشيك، هوغو؛ إيرونين، باسي (مايو 2010). دالة اشتقاق المفتاح القائمة على HMAC (HKDF) . فريق عمل هندسة الإنترنت (IETF). doi : 10.17487/RFC5869 . RFC 5869 .معلوماتي.
- ↑ ي. نير؛ أ. لانغلي (يونيو 2018). بروتوكولا ChaCha20 وPoly1305 لبروتوكولات IETF . فريق عمل أبحاث الإنترنت . doi : 10.17487/RFC8439 . ISSN 2070-1721 . RFC 8439 . للعلم فقط. يلغي RFC 7539 .
- ↑ كوبر، د.؛ سانتيسون، س.؛ فاريل، س.؛ بوين، س.؛ هاوسلي، ر.؛ بولك، و. (مايو 2008). ملف تعريف شهادة البنية التحتية للمفتاح العام X.509 للإنترنت وقائمة إبطال الشهادات (CRL) . IETF . doi : 10.17487/RFC5280 . RFC 5280 .معيار مقترح. تم تحديثه بواسطة RFC 9549 و 9598 و 8398 و 8399 و 6818 . يلغي RFC 4630 و 4325 و 3280 .
- ↑ س. سانتيسون؛ م. مايرز؛ ر. أنكي؛ س. غالبرين؛ س. آدامز (يونيو 2013). بروتوكول حالة الشهادة عبر الإنترنت للبنية التحتية للمفتاح العام للإنترنت X.509 - OCSP . فريق عمل هندسة الإنترنت . doi : 10.17487/RFC6960 . RFC 6960 .معيار مقترح. تم تحديثه بواسطة RFC 8954. يلغي RFC 6277 و 2560 . يُحدّث RFC 5912 .
- ↑ هاوسلي، روس (سبتمبر 2009). صيغة الرسائل المشفرة (CMS) . فريق عمل هندسة الإنترنت (IETF). doi : 10.17487/RFC5652 . RFC 5652 .معيار الإنترنت. عفا عليها الزمن RFC 3852 .
- ↑ ج. كالاس ؛ ل. دونرهاكي؛ هـ. فيني ؛ د. شو؛ ر. ثاير (نوفمبر 2007). تنسيق رسائل OpenPGP . مجموعة عمل الشبكة. doi : 10.17487/RFC4880 . RFC 4880 .معيار مقترح. يلغي المعيارين RFC 1991 و RFC 2440. تم إلغاؤه بموجب المعيار RFC 9580 .
- ↑ إس. كينت ؛ ك. سيو (ديسمبر 2005). بنية أمان بروتوكول الإنترنت . مجموعة عمل الشبكة. doi : 10.17487/RFC4301 . RFC 4301 .معيار مقترح. يلغي RFC 2401. تم تحديثه بواسطة RFC 6040 و 7619 .
- ↑ إس. كينت (ديسمبر 2005). تغليف بروتوكول الإنترنت لحمولة الأمان . مجموعة عمل الشبكة. doi : 10.17487/RFC4303 . RFC 4303 .المعيار المقترح. يلغي RFC 2406 .
- ^ كوفمان، تشارلي. هوفمان، بول. نير، يوآف؛ إيرونين، باسي؛ كيفينن ، تيرو (أكتوبر 2014). بروتوكول تبادل مفاتيح الإنترنت الإصدار 2 (IKEv2) . فريق عمل هندسة الإنترنت (IETF). دوى : 10.17487/RFC7296 . آر إف سي 7296 .معيار الإنترنت. عفا عليها الزمن RFC 5996 .
فئات :
- معايير التشفير
- قوائم متعلقة بالتكنولوجيا
