UTF-7

✍ dations ◷ 2025-08-10 17:50:32 #UTF-7

UTF-7(全称:7比特Unicode转换格式)是一种可变长度字符编码方式,用以将Unicode字符以ASCII编码的字符串来呈现,可以应用在电子邮件传输之类的应用。

SMTP为基本的电子邮件传输标准之一,其指明了传输格式为US-ASCII,并且不允许超过ASCII所定义的字符范围以外的比特值,也就是说八比特的字符串将无法正常的被传输。MIME(RFC 2045 ~ 2049)扩展了网络邮件以支持不同的媒体类型以及字符集,包含UTF-8与UTF-16的字符集皆可被指定使用。但由于MIME并未明确将Unicode定义为可支持的字符集,并且也没有说明其应如何编码,这使得既有的SMTP传输架构下仍旧无法保证可正确的处理8位资料。base64编码也有其问题,例如甚至连纯英文的US-ASCII字符也可能会变成不可辨认;至于像是UTF-8与quoted-printable的编码结合,则需要6~9个比特来为非ASCII的字符(Unicode的基本多文种平面中定义的字符)进行编码,至于在基本多文种平面(BMP)以外的字原则需要多达12位的长度才能完成编码。

UTF-7首次被提出是在一个实验性的通信协议里(RFC 1642,A Mail-Safe Transformation Format of Unicode),这份RFC(Request for Comments)提案后来因RFC 2152的提出而被取代(RFC 2152本身为新闻型(informational)的文案)。在RFC 2152当中明确的指出该份RFC本身不为互联网的标准做出任何明确的定义(明列于文案前头的Status of this Memo)。尽管这份RFC 2152在IANA(Internet Assigned Numbers Authority)的字符集列表里被引述为UTF-7,然而UTF-7本身并非Unicode的标准之一,即使在目前最新的Unicode 5.0里也仅列出UTF-8、UTF-16和UTF-32。

如同引言所提到的,由于在过去SMTP的传输仅能接受7比特的字符,而当时Unicode并无法直接满足既有的SMTP传输限制,在这样地背景下UTF-7被提出。严格来说UTF-7不能算是Unicode所定义的字符集之一,较精确的来说,UTF-7是提供了一种将Unicode转换为7比特US-ASCII字符的转换方式。

有些字符本身可以直接以单一的ASCII字符来呈现。第一个组群被称作“direct characters”,其中包含了62个数字与英文字母,以及包含了九个符号字符:' ( ) , - . / : ?。这些“direct characters”被认为可以很安全的直接在文件里呈现。另一个主要的组群称作“optional direct characters”,其中包含了所有可被打印的字符,这些字符在U+0020~U+007E之间,除了~ +和空白字符以外。这些“optional direct characters”的使用虽可减少空间的使用也可增加人的可阅读性,但却会因为一些不良设计的邮件网关而会产生一些错误,导致必须使用额外的转义字符。

空白字符、Tab字符、以及换行字符一般虽也可直接是为单一的ASCII字符来使用,然而,若是邮件中有使用了编码过的字符串,则必须特别注意这些字符有无被使用在其他地方。而加号字符+的一种编码方式是+-

其他的字符则必须被编码成UTF-16然后转换为修改的Base64。这些区块的开头会以+符号来标示,结尾则以任何不在Base64里定义的字符来标示。若是在Base64区块之后使用-(连字暨减号)标示为结束的话,则解码器会从下个字符继续解码,反之则用此字符当非Base64的区块的开头继续解码。

首先必须先决定哪些字符呈现为ASCII格式,哪些字符呈现在Unicode区块。简单的编码器可以假设所有的字符皆可以很安全的被直接编码。然而要将原本属于Unicode区块的字符视为ASCII来加以编码的代价是需要额外的2⅔字符。

Unicode序列一旦被认定后,其必须以下面的程序来加以编码,并以适当的符号加以标注:

我们将使用£† (0x00A3) (0x2020)字符序列来作为以下的示例。

首先消息必须被拆分到纯文字与Unicode区块,紧接着Unicode区块必须以下面的程序来进行解译(使用上面提到的示例):

UTF-7由于允许将相同来源的字符串从base64的模式被平移,而显得安全性薄弱。现今的邮件与传输方式由于都已支持UTF-8,UTF-7则已走入历史而很少再被使用。即便如此,现今的应用软件仍应更加考量支持更安全的编码方式。

然而,除了邮件传输之外,仍有不少传输是采用UTF-7编码来进行传输。近期较著名的安全漏洞发生于Google的搜索漏洞,该漏洞肇因于不当的使用UTF-7编码于网址信息上,远程的攻击将可读取或修改网页内容。

有些可应用于电信电报领域的UTF-6和UTF-5提案已经被提出,然而,截至2006年止,这些提案尚未被正式的制定出来。

这些提案与Punycode并无相关。

相关

  • 鰕虎鱼详见内文虾虎鱼即指鱼类分类学虾虎鱼目中的虾虎鱼科(Gobiidae),又作鰕虎科。它是鱼类中最大的科之一,已知品种超过2000种。绝大多数体型细小,一般短于10厘米。世界上最短小的脊椎
  • 弗朗西斯科·佛朗哥弗朗西斯科·佛朗哥(西班牙语:Francisco Franco;西班牙语:.mw-parser-output .IPA{font-family:"Charis SIL","Doulos SIL","Linux Libertine","Segoe UI","Lucida Sans Unicode
  • 史前战争战争是动物界普遍的行为,在人类社会,战争则与政治紧密关联,是多个组织和组织之间的有组织性的武装冲突。克劳塞维茨认为“战争是政治的延续”。以武力为手段,目的是迫使一方服从
  • 穆罕默德·利萨·巴列维·伊斯法哈尼穆罕默德·利萨·巴列维·伊斯法哈尼(印尼语:Muhammad Reza Pahlevi Isfahani,1998年8月6日-),印尼男子羽毛球运动员。2015年6月,穆罕默德·利萨·巴列维·伊斯法哈尼代表印尼参加
  • 波罗的海防空警备波罗的海防空警备为北大西洋公约组织自2004年3月起对波罗的海三国(爱沙尼亚、拉脱维亚、立陶宛)进行的轮调任务,在当地执行战机紧急起飞任务(英语:Scrambling (military)),为北约空
  • 大亨也疯狂大亨也疯狂(The Associate)是一部由唐纳德·皮特里执导,尼克·泰尔(Nick Thiel)担任编剧的1996年美国喜剧电影。它由琥碧·戈柏、黛安·韦斯特、伊莱·沃勒克、提姆·达利和毕比
  • 来自新世界《来自新世界》(日语:新世界より、英语:From The New World)是日本作家贵志祐介撰写的长篇科幻小说。单行本由讲谈社于2008年1月出版,之后亦由同社发行新书版和文库版。改编小说
  • 张盂兼张盂兼(1338年-1377年),名丁,浙江金华浦江县人。元末明初政治人物。洪武三年参修《元史》,以刚直著称,其“廉劲疾恶,纠摘奸猾”,官至山东按察副使,著有《释登西台恸哭记》、《释冬青树
  • 卢园广场卢园广场是河南省三门峡卢氏县境内的一个大型广场,占地12. 68公顷。始建于王振清执政后期,在王战方执政前期建造完毕,总投资达数亿元人民币。卢园广场自建成后成为了卢氏县举办
  • 凯兰特昆山北峰凯兰特昆山北峰,顾名思义,为凯兰特昆山北方山头,山顶座标:24.398369, 121.234978,标高3,705米。位于雪霸国家公园境内,行政区域为台湾台中市和平区平等里与苗栗县泰安乡梅园村交界