Hlavní body
- KEM vytvoří sdílené tajemství pro držitele soukromého klíče.
- KDF odvodí klíč a nonce vázané na konkrétní kontext.
- AEAD chrání uživatelská data i přidružený kontext.
- Základní režim sám o sobě neověřuje identitu odesílatele.
Definice a rozsah
Odesílatel pomocí veřejného klíče příjemce zapouzdří sdílené tajemství. Klíčový plán HPKE z něj odvodí klíče a nonce a kontext AEAD poté zašifruje uživatelská data. Příjemce se svým soukromým klíčem rekonstruuje stejný kontext a ciphertext ověří. [1]
Bezpečnostní hranice
RFC 9180 definuje základní, PSK, autentizovaný a kombinovaný režim. Aplikace musí zvolit režim podle požadované autentizace a správně svázat veřejný klíč s identitou; samotné použití HPKE neprokazuje, které konkrétní osobě klíč patří. [1]
Omezení a hodnocení
HPKE samo nezabrání opakovanému přehrání platného ciphertextu a automaticky neskryje jeho délku. Základní ani autentizovaný režim také neposkytuje dopřednou bezpečnost proti pozdější kompromitaci dlouhodobého soukromého klíče příjemce. [1]
Časté otázky.
Co znamená HPKE?
HPKE je rámec hybridního šifrování veřejným klíčem z RFC 9180. Kombinuje KEM, KDF a AEAD pro šifrování příjemci pomocí jeho veřejného klíče. [1]
Co HPKE nezaručuje?
HPKE samo nezabrání opakovanému přehrání platného ciphertextu a automaticky neskryje jeho délku. Základní ani autentizovaný režim také neposkytuje dopřednou bezpečnost proti pozdější kompromitaci dlouhodobého soukromého klíče příjemce. [1]
Jak SealTask chápe HPKE?
SealTask používá HPKE k zabalení klíče workspace pro veřejný klíč pozvaného uživatele. Transparentnost klíčů tento krok doplňuje kontrolou, zda klient obdržel očekávané spojení identity a veřejného klíče. [2]
Primární zdroje
Definice upřednostňují standardizační orgány, doporučení úřadů a bezpečnostní architekturu SealTask z první ruky. Odkazy otevřou úplný zdroj.
- 01 RFC 9180: Hybrid Public Key Encryption Primární zdroj nebo zdroj první strany pro definici, požadavky protokolu, bezpečnostní hranice či regulatorní kontext.
- 02 SealTask security architecture Primární zdroj nebo zdroj první strany pro definici, požadavky protokolu, bezpečnostní hranice či regulatorní kontext.