Jump to content

ПККС

В криптографии PKCS ( Стандарты криптографии с открытым ключом ) представляют собой группу стандартов криптографии с открытым ключом , разработанных и опубликованных RSA Security LLC, начиная с начала 1990-х годов. Компания опубликовала стандарты, чтобы способствовать использованию методов криптографии, на которые у нее были патенты , таких как алгоритм RSA , алгоритм подписи Шнорра и некоторые другие. Хотя это и не отраслевые стандарты некоторые стандарты начали переходить в процессы « отслеживания стандартов » соответствующих организаций по стандартизации. (поскольку компания сохранила контроль над ними), в последние годы [ когда? ] , такие как IETF и рабочая группа PKIX .

Краткое изложение стандартов PKCS
Версия Имя Комментарии
ПККС №1 2.2 Стандарт криптографии RSA [1] См. RFC 8017. Определяет математические свойства и формат открытых и закрытых ключей RSA ( кодирование ASN.1 в виде открытого текста), а также базовые алгоритмы и схемы кодирования/ заполнения для выполнения шифрования, дешифрования RSA, а также создания и проверки подписей.
ПККС №2 - снято Больше не активен с 2010 г. . Защищенное RSA-шифрование дайджестов сообщений; впоследствии слился с PKCS #1.
ПККС №3 1.4 ключевого соглашения Диффи-Хеллмана Стандарт [2] Криптографический протокол, который позволяет двум сторонам, не имеющим предварительного знания друг о друге, совместно установить общий секретный ключ по незащищенному каналу связи.
ПККС №4 - снято Больше не активен с 2010 г. . Покрытый синтаксис ключей RSA; впоследствии слился с PKCS #1.
ПККС №5 2.1 Стандарт шифрования на основе пароля [3] [4] См. RFC 8018 и PBKDF2 .
ПККС №6 1.5 Стандарт синтаксиса расширенного сертификата [5] Определяет расширения старой спецификации сертификата v1 X.509 . Устарело версией 3 того же самого.
ПКС №7 1.5 синтаксиса криптографических сообщений Стандарт [6] См. RFC 2315. Используется для подписи и/или шифрования сообщений в рамках PKI . Используется также для распространения сертификатов (например, в ответ на сообщение PKCS #10). Сформирован в основу S/MIME , который по состоянию на 2010 год на основе RFC 5652, обновленного стандарта синтаксиса криптографических сообщений (CMS). Часто используется для единого входа .
ПКС №8 1.2 Стандарт синтаксиса информации закрытого ключа [7] См. RFC 5958. Используется для переноса пар ключей частного сертификата (зашифрованных или незашифрованных).
ПКС №9 2.0 Выбранные типы атрибутов [8] См. RFC 2985. Определяет выбранные типы атрибутов для использования в расширенных сертификатах PKCS #6, сообщениях с цифровой подписью PKCS #7, информации закрытого ключа PKCS #8 и запросах на подпись сертификата PKCS #10.
ПККС №10 1.7 Стандарт запроса на сертификацию [9] См. RFC 2986. Формат сообщений, отправляемых в центр сертификации для запроса сертификации открытого ключа. См. запрос на подпись сертификата .
ПККС №11 3.0 Интерфейс криптографического токена [10] Также известен как «Криптоки». API , определяющий общий интерфейс для криптографических токенов (см. также модуль аппаратной безопасности ). Часто используется в системах единого входа , криптографии с открытым ключом и шифровании диска. [11] системы. RSA Security передала дальнейшую разработку стандарта PKCS #11 Техническому комитету OASIS PKCS 11 .
ПККС №12 1.1 Стандарт синтаксиса обмена личной информацией [12] См. RFC 7292. Определяет формат файла, обычно используемый для хранения закрытых ключей с соответствующими сертификатами открытых ключей , защищенных симметричным ключом на основе пароля . PFX является предшественником PKCS #12.

Этот формат контейнера может содержать несколько внедренных объектов, например несколько сертификатов. Обычно защищен/зашифрован паролем. Используется в качестве формата для хранилища ключей Java и для установки сертификатов аутентификации клиента в Mozilla Firefox. Используется Apache Tomcat .

ПККС №13 криптографии эллиптических кривых Стандарт (Видимо, заброшено, единственная ссылка - предложение 1998 года.)
ПККС №14 Генерация псевдослучайных чисел (Видимо заброшен, документов нет.)
ПККС №15 1.1 Стандарт формата информации о криптографических токенах [13] Определяет стандарт, позволяющий пользователям криптографических токенов идентифицировать себя в приложениях независимо от реализации Cryptoki приложения (PKCS #11) или другого API . RSA отказалась от частей этого стандарта, связанных с IC-картами, в пользу ISO/IEC 7816-15. [14]

См. также

[ редактировать ]
  1. ^ «PKCS #1: Стандарт криптографии RSA» . Лаборатории РСА.
  2. ^ «PKCS #3: Стандарт соглашения о ключах Диффи-Хеллмана» . Лаборатории РСА.
  3. ^ «PKCS #5: Стандарт криптографии на основе пароля» . Лаборатории РСА. Архивировано из оригинала 7 апреля 2015 года.
  4. ^ «PKCS #5 v2.0: Стандарт криптографии на основе пароля» (PDF) . Лаборатории РСА. 25 марта 1999 года . Проверено 30 мая 2024 г.
  5. ^ «PKCS #6: Стандарт синтаксиса расширенного сертификата» . Лаборатории РСА.
  6. ^ «PKCS #7: Стандарт синтаксиса криптографических сообщений» . Лаборатории РСА.
  7. ^ «PKCS #8: Стандарт синтаксиса информации о закрытом ключе» . Лаборатории РСА.
  8. ^ «PKCS #9: выбранные типы атрибутов» . Лаборатории РСА.
  9. ^ «PKCS #10: Стандарт синтаксиса запроса на сертификацию» . Лаборатории РСА.
  10. ^ «PKCS # 11: Стандарт интерфейса криптографических токенов» . Лаборатории РСА.
  11. ^ Поддержка токенов безопасности/смарт-карт в FreeOTFE
  12. ^ «PKCS #12: Стандарт синтаксиса обмена личной информацией» . Лаборатории РСА. Архивировано из оригинала 1 апреля 2014 года.
  13. ^ «PKCS # 15: Стандарт формата информации криптографических токенов» . Лаборатории РСА.
  14. ^ RSA Laboratories: « PKCS #15: Стандарт формата информации криптографических токенов ».
Общий
[ редактировать ]
  • О PKCS (приложение G из RFC 3447)
  • OASIS PKCS 11 TC (домашняя страница технического комитета)
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 613fa47a827fc8cbb37e2ddeb3ca9daf__1719225960
URL1:https://arc.ask3.ru/arc/aa/61/af/613fa47a827fc8cbb37e2ddeb3ca9daf.html
Заголовок, (Title) документа по адресу, URL1:
PKCS - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)