European Telecommunications Standards Institute (ETSI)
Alcance
Este documento enumera las suites criptográficas para la creación y verificación de firmas digitales y sellos de tiempo electrónicos, así como los certificados asociados. Se basa en los mecanismos criptográficos acordados en SOG-IS [15]. También podría utilizarse en el futuro para servicios de entrega electrónica certificada. Este documento se centra en la interoperabilidad y no duplica las consideraciones de seguridad de otros organismos de normalización, organismos de seguridad o reguladores de los Estados miembros. En su lugar, proporciona orientación sobre la selección de suites criptográficas específicas utilizando los mecanismos acordados. El uso de los mecanismos acordados por SOG-IS pretende garantizar una alta seguridad para las suites criptográficas recomendadas, mientras que el enfoque en suites de mecanismos específicos busca aumentar la interoperabilidad y simplificar las opciones de diseño. No existen requisitos normativos para la selección de las alternativas de suites criptográficas que se presentan aquí, pero los requisitos normativos se aplican a todas ellas para garantizar la seguridad y la interoperabilidad. Este documento también proporciona orientación sobre funciones hash, esquemas de firma (digital) y suites de firma (digital) que se utilizarán con las estructuras de datos utilizadas en firmas y sellos digitales. Para cada estructura de datos, se especifica el conjunto de algoritmos a utilizar.