S/MIME (Secure/Multipurpose Internet Mail Extensions) est une norme de cryptographie et de signature numérique de courriels encapsulés au format MIME. Elle assure l'intégrité, l'authentification, la non-répudiation et la confidentialité des données. MIME est un standard Internet qui n'offre aucune notion de sécurité, c'est pourquoi les développeurs chez RSA Security ont créé S/MIME. Tout comme MIME, S/MIME a comme tâche de vérifier le contenu des en-têtes insérés au début de chacun des courriels. Par contre, au lieu de déterminer quel type d'application utiliser pour ouvrir tel fichier, S/MIME inspecte les en-têtes et détermine comment le chiffrement et les signatures numériques doivent être traités. S/MIME est un standard qui s'appuie sur les certificats numériques X.509 pour signer et chiffrer des courriels. X.509 est la norme utilisée pour définir ce qu'est un certificat numérique dans le cadre d'une infrastructure à clés publiques (PKI). Dans cette infrastructure, les autorités de certification (CA) garantissent que les certificats décrivent bien la bonne entité. L'autorité de certification peut émettre un certificat numérique pour plusieurs raisons mais elle doit assigner au certificat une utilisation précise. Les règles qui indiquent la manière exacte d'utiliser un certificat sont appelées politique de certification. Les messages eux-mêmes sont chiffrés en utilisant la cryptographie symétrique et une clé publique est utilisée pour l'échange de clés et pour les signatures numériques. S/MIME peut être utilisé avec différents algorithmes symétriques : DES (Data Encryption Standard) ; 3DES (Triple DES) ; RC2 (Ron's Code 2) ; AES (Advanced Encryption Standard). MIME-Version: 1.0 Content-Type: multipart/signed; protocol="application/x-pkcs7-signature"; micalg=sha1; boundary="----D7B623C746311F5D683A038DC482F307" This is an S/MIME signed message D7B623C746311F5D683A038DC482F307 Content-Type: text/plain Ceci est le texte d'origine qui est signé. D7B623C746311F5D683A038DC482F307 Content-Type: application/x-pkcs7-signature; name="smime.
Serge Vaudenay, Damian Vizár, Reza Reyhanitabar