S/MIME phiên bản 2 đã được chấp nhận một cách rộng rãi từ nền công nghiệp thư điện tử trên Internet Mặc dù nó

Một phần của tài liệu An toàn máy chủ thư tín điện tử và nội dung thư tín điện tử (Trang 159 - 162)

C: USER frated

S/MIME phiên bản 2 đã được chấp nhận một cách rộng rãi từ nền công nghiệp thư điện tử trên Internet Mặc dù nó

từ nền công nghiệp thư điện tử trên Internet. Mặc dù nó không xem là một chuẩn (theo IETF), nhưng nó được xác định trên các RFCs dưới đây:

– RFC 2311: S/MIME Version 2 Message Specification – RFC 2312: S/MIME Version 2 Certificate Handling – RFC 2313: PKCS#1- RSA Encryption Version 1.5

– RFC 2314: PKCS#10 - Certification Request Syntax Version 1.5 – RFC 2315: PKCS#7 - Cryptographic Message Syntax Version 1.5 – RFC 2268: Mô tả thuật toán mã hoá RC2

An toàn thư tín sử dụng mật mã

– S/MIME phiên bản 3 được phát triển bởi IETF S/MIME Working Group và được chấp nhận là chuẩn của IETF vào tháng 7 năm 1999. S/MIME phiên bản 3 được xác định bởi các RFC:

• RFC 2630: Cryptographic Message Syntax

• RFC 2633: S/MIME Version 3 Message Specification • RFC 2632: S/MIME Version 3 Certificate Handling • RFC 2631: Diffie-Hellman Key Agreement Method • RFC 2634: Enhanced Security Services for S/MIME

An toàn thư tín sử dụng mật mã

• S/MIME phiên bản 3 hỗ trợ hai thuật toán mã hoá dữ liệu được giới thiệu bởi NIST là DES và 3DES, và một thuật toán do

IETF bổ sung là AES. Để làm tương thích được với các phiên bản thấp hơn, bị hạn chế bởi việc quản lý cơ chế xuất khẩu mật mã, S/MIME cũng hỗ trợ các thuật toán RC2 40-bít và RC2 64-bít.

• 3DES là thuật toán có độ an toàn cao nhất hiện được hỗ trợ bởi S/MIME

– Sự lựa chọn thuật toán mã hoá thích hợp phụ thuộc và rất nhiều yếu tố và có sự thay đổi đối với từng tổ chức hay công ty

An toàn thư tín sử dụng mật mã

Một phần của tài liệu An toàn máy chủ thư tín điện tử và nội dung thư tín điện tử (Trang 159 - 162)