Secure-MIME (S/MIME)

 

S/MIME es una especificación para mensajeria electrónica segura que se empezó a definir con la finalidad de dotar de seguridad a mensajes de correo electrónico con formato MIME. SMIME ofrece confidencialidad, integridad, no repudio del origen y autenticación mediante la combinación de los algorítmos criptográficos seguros con los estándares de correo más difundidos , obteniendo así una gran interoperatividad.

S/MIME puede ser utilizado por los agentes de correo tradicionales para añadir seguridad pero también puede ser usado en cualquier protocolo de transporte de datos con formato MIME, como puede ser el HTTP.

La estructura de un mail S/MIME amplia la del MIME con la aparición de ciertos tipos. Su estructura es básicamente la siguiente:

La opción multipart que suele ir a continuación de Content-Type nos da las siguientes opciones:

Para obtener un mail cifrado sólo hay que indicar Content-Type: application/x-pkcs7-mime. Al tratarlo, el mailer, descodifica el cuerpo, elimina la linea en blanco que hay entre la cabecera y el cuerpo, elimina los campos Content- y lo pega todo a la parte de arriba obteniendo así un mail normal.

El objeto PKCS7 contiene la firma electrónica del mail pero además puede contener:

S/MIME puede garantizar la confidencialidad del tráfico de datos utilizando direcciones de correo anónimas, que deshacen la dirección original. Para evitar que una tercera persona pueda identificar la identidad del emisor mediante la firma digital, calcula primeramente dicha firma, la añade al mensaje original y lo cifra todo en bloque. Los certificados utilizados por S/MIME se basan en la norma X.509.

[índice]