Srozumitelná kryptografie

HPKE

HPKE je rámec hybridního šifrování veřejným klíčem z RFC 9180. Kombinuje KEM, KDF a AEAD pro šifrování příjemci pomocí jeho veřejného klíče. [1]

Zkontrolováno 2 primární zdroje nebo zdroje první strany Napsal SealTask

Hlavní body

  • KEM vytvoří sdílené tajemství pro držitele soukromého klíče.
  • KDF odvodí klíč a nonce vázané na konkrétní kontext.
  • AEAD chrání uživatelská data i přidružený kontext.
  • Základní režim sám o sobě neověřuje identitu odesílatele.

Definice a rozsah

Odesílatel pomocí veřejného klíče příjemce zapouzdří sdílené tajemství. Klíčový plán HPKE z něj odvodí klíče a nonce a kontext AEAD poté zašifruje uživatelská data. Příjemce se svým soukromým klíčem rekonstruuje stejný kontext a ciphertext ověří. [1]

Bezpečnostní hranice

RFC 9180 definuje základní, PSK, autentizovaný a kombinovaný režim. Aplikace musí zvolit režim podle požadované autentizace a správně svázat veřejný klíč s identitou; samotné použití HPKE neprokazuje, které konkrétní osobě klíč patří. [1]

Omezení a hodnocení

HPKE samo nezabrání opakovanému přehrání platného ciphertextu a automaticky neskryje jeho délku. Základní ani autentizovaný režim také neposkytuje dopřednou bezpečnost proti pozdější kompromitaci dlouhodobého soukromého klíče příjemce. [1]

Časté otázky.

Co znamená HPKE?

HPKE je rámec hybridního šifrování veřejným klíčem z RFC 9180. Kombinuje KEM, KDF a AEAD pro šifrování příjemci pomocí jeho veřejného klíče. [1]

Co HPKE nezaručuje?

HPKE samo nezabrání opakovanému přehrání platného ciphertextu a automaticky neskryje jeho délku. Základní ani autentizovaný režim také neposkytuje dopřednou bezpečnost proti pozdější kompromitaci dlouhodobého soukromého klíče příjemce. [1]

Jak SealTask chápe HPKE?

SealTask používá HPKE k zabalení klíče workspace pro veřejný klíč pozvaného uživatele. Transparentnost klíčů tento krok doplňuje kontrolou, zda klient obdržel očekávané spojení identity a veřejného klíče. [2]

Primární zdroje

Definice upřednostňují standardizační orgány, doporučení úřadů a bezpečnostní architekturu SealTask z první ruky. Odkazy otevřou úplný zdroj.

  1. 01
    RFC 9180: Hybrid Public Key Encryption Primární zdroj nebo zdroj první strany pro definici, požadavky protokolu, bezpečnostní hranice či regulatorní kontext.
  2. 02
    SealTask security architecture Primární zdroj nebo zdroj první strany pro definici, požadavky protokolu, bezpečnostní hranice či regulatorní kontext.
Procházet celé centrum znalostí