Le SDC ou Secure Data Container
Le procédé fait appel aux standards de cryptographie à clé publique PKCS (Public Key Cryptographic Standards), conçus par la société RSA Security Inc. Il permet à tout logiciel XMcomm d'installer une PKI (Public Key Infrastructure) qui assure l'authenticité, l'intégrité et la confidentialité des données transmises.
Le SDC ou Secure Data Container (Conteneur de Données Sécurisées) désigne le message texte codé et sécurisé par PKCS qui contient les données transmises.
Les technologies utilisées sont des standards de sécurité décrits ci-après.
La signature électronique
Le paradigme de signature électronique (appelé aussi signature numérique) est un procédé permettant de garantir l'authenticité de l'expéditeur et de vérifier l'intégrité du message reçu.
La signature électronique assure également une fonction de non-répudiation, c'est-à-dire qu'elle permet d'assurer que l'expéditeur a bien envoyé le message (autrement dit elle empêche l'expéditeur de nier avoir expédié le message).
Public Key Cryptographic Standards (PKCS)
Les PKCS (Public Key Cryptographic Standards), ou standards de cryptographie à clé publique, sont un ensemble de spécifications conçues par la société RSA Security Inc, spécialisée dans les solutions de sécurité cryptographiques.
PKCS#7 (Standard de syntaxe de message cryptographique) est utilisé pour signer et/ou chiffrer des messages dans le cadre d'une infrastructure à clés publiques (PKI). Sert également à la transmission de certificats.
L'utilisation des normes de cryptographie et de signature numérique assure l'intégrité, l'authentification, la non-répudiation et la confidentialité des données transmises.
XMcomm utilise les certificats numériques X.509 pour signer et chiffrer les données. X.509 est le standard utilisé pour définir ce qu'est un certificat numérique dans le cadre d'une infrastructure à clés publiques (PKI).