Кратко

  • В KEMRecipientInfo поле rid идентифицирует сертификат или открытый ключ получателя, kem — ML-KEM, а kemct — шифртекст для этого получателя.
  • Это ограниченное свидетельство о конструкции CMS, но не о владении закрытым ключом, успешной декапсуляции, обработке приложением или санкционированном действии.

Запись с адресатом, алгоритмом и шифртекстом легко принять за подтверждение получения. В действительности она показывает криптографический путь, подготовленный к открытому ключу.

RFC 9936 задаёт применение ML-KEM-512, -768 и -1024 в CMS. Отправитель инкапсулирует с открытым ключом и получает шифртекст и общий секрет; получатель декапсулирует закрытым ключом и шифртекстом. В CMS эта конструкция передаёт ключ шифрования содержимого.

Объект позволяет проверить подготовку такого пути. Он не сообщает, кто контролировал закрытый ключ в нужный момент, состоялась ли декапсуляция, приняло ли приложение содержимое и был ли разрешён последующий шаг.

Сертификат переносит открытый ключ

Для получателя ML-KEM RFC требует OtherRecipientInfo с KEMRecipientInfo; статический открытый ключ отправитель берёт из сертификата получателя по соглашениям RFC 9935. Это контекст распространения ключа, а не актуальное свидетельство о хранении, доступе к HSM, отзыве или полномочии на использование. SMIMECapabilities может лишь заявить частичную поддержку алгоритмов; заявленная возможность не равна обработке данного сообщения.

Инкапсуляция использует открытый ключ, декапсуляция — закрытый. RFC 9936 требует защищать ключи, удалять временные и использовать качественную случайность; правильно оформленный CMS не доказывает выполнение этого конкретной системой. Аутентифицированный контейнер также не определяет почтовый процесс организации, правило приёма приложения или право принимать решение.

Подход Хэн Лу полезен как аудиторская граница: общий факт не должен выходить за пределы проверяемого. Поэтому объект CMS и проверка сертификата хранятся отдельно от доказательств хранения ключа, результата декапсуляции, квитанции приложения и делегирования решения.

Источники