RFC 4490 – Using the GOST 28147-89, GOST R 34.11-94, GOST R 34.10-94, and GOST R 34.10-2001 Algorithms with Cryptographic Message Syntax (CMS)

StatusProposed Standard
VeröffentlichtMai 2006
Volltextrfc-editor.org/rfc/rfc4490

RFC 4490 spezifiziert die Verwendung der russischen Kryptographie-Algorithmen GOST 28147-89, GOST R 34.11-94, GOST R 34.10-94 und GOST R 34.10-2001 in der Cryptographic Message Syntax (CMS). CMS wird für digitale Signaturen, Nachrichten-Digests, Authentifizierung und Verschlüsselung beliebiger Inhalte eingesetzt. Das Dokument definiert die genauen ASN.1-Objektkennungen für jeden Algorithmus sowie die Struktur der zugehörigen Parameterfelder in CMS.

Der Kern der Spezifikation umfasst die Abbildung der nationalen Algorithmen auf CMS. Der Hash-Algorithmus GOST R 34.11-94 erzeugt einen 256-Bit-Digest. Die Signaturalgorithmen GOST R 34.10-94 und GOST R 34.10-2001 arbeiten mit diesem Digest zusammen und erzeugen Signaturen als 64-Oktett-Strings. Für die symmetrische Verschlüsselung von Inhalten wird GOST 28147-89 spezifiziert, während Schlüsselvereinbarung und -transport auf den Public-Key-Verfahren der GOST R 34.10-Reihe basieren.

Historisch und aktuell ist RFC 4490 von zentraler Bedeutung für die Interoperabilität von CMS-Implementierungen im russischen und ehemaligen GUS-Raum, wo diese GOST-Standards verbindlich vorgeschrieben sind. Es ermöglicht die Integration nationaler Kryptographievorschriften in die international verbreitete CMS-Struktur, wie sie etwa in S/MIME-E-Mail-Sicherheit verwendet wird, und stellt so die Kompatibilität zwischen russischen und internationalen Sicherheitsanwendungen her.