RFC 3278 – Use of Elliptic Curve Cryptography (ECC) Algorithms in Cryptographic Message Syntax (CMS)

Überholt: ersetzt durch RFC 5753.

StatusInformational
VeröffentlichtMai 2002
Volltextrfc-editor.org/rfc/rfc3278

RFC 3278 beschreibt die Integration von Elliptic Curve Cryptography (ECC) Algorithmen in die Cryptographic Message Syntax (CMS). Es legt fest, wie ECC-Verfahren für digitale Signaturen, Schlüsselvereinbarung und Authentifizierung in den CMS-Inhaltstypen SignedData, EnvelopedData und AuthenticatedData genutzt werden. Die Definition basiert auf den Standards ANSI X9.62, IEEE 1363 und SEC 1.

Der Kern der Spezifikation umfasst drei Verfahren: Für digitale Signaturen wird der Elliptic Curve Digital Signature Algorithm (ECDSA) verwendet, bei dem die Signatur als ASN.1-Struktur ECDSA-Sig-Value kodiert wird. Zur verschlüsselten Nachrichtenübergabe kommen zwei Schlüsselvereinbarungsverfahren zum Einsatz – das statisch-ephemere ECDH und der einpassige ECMQV –, die einen gemeinsamen Schlüssel zur Verschlüsselung des symmetrischen Inhaltschlüssels erzeugen. Die AuthenticatedData verwendet ECMQV zur Ableitung eines MAC-Schlüssels. Die öffentlichen ECC-Schlüssel werden in X.509-Zertifikaten zertifiziert, wobei die verwendeten elliptischen Kurven und Algorithmenobjektkennungen klar spezifiziert sind.

Historisch betrachtet ermöglichte RFC 3278 ab 2002 den praktischen Einsatz von ECC in CMS-basierten Datenformaten wie S/MIME. Es bietet eine schlankere Alternative zu RSA-basierten Verfahren, da ECC bei vergleichbarer Sicherheit kürzere Schlüssellängen erfordert. Die Spezifikation bleibt relevant, da sie den Übergang zu effizienteren Kryptografieverfahren in sicherheitskritischen Internetanwendungen dokumentiert und standardisiert.