Kryptografie verständlich erklärt

HPKE

HPKE ist das in RFC 9180 definierte Framework für hybride Public-Key-Verschlüsselung. Es kombiniert KEM, KDF und AEAD, um Daten für den öffentlichen Schlüssel einer empfangenden Person zu verschlüsseln. [1]

Geprüft 2 Primär- oder Erstanbieterquellen Verfasst von SealTask

Kernaussagen

  • KEM stellt ein gemeinsames Geheimnis für den Empfänger her.
  • KDF bindet Schlüssel und Nonces an den Kontext.
  • AEAD schützt Nutzdaten und zugeordnete Daten.
  • Basismodus authentifiziert den Sender nicht eigenständig.

Definition und Umfang

Der Sender kapselt mit dem öffentlichen Empfängerschlüssel ein gemeinsames Geheimnis. Der HPKE-Schlüsselplan leitet daraus Schlüssel und Nonces ab; anschließend verschlüsselt ein AEAD-Kontext die Nutzdaten. Der Empfänger rekonstruiert denselben Kontext mit seinem privaten Schlüssel. [1]

Sicherheitsgrenze

RFC 9180 definiert Basis-, PSK-, authentifizierte und Auth-plus-PSK-Modi. Die Anwendung muss den passenden Modus wählen und Identitäten korrekt binden; die bloße Nutzung von HPKE beweist keine menschliche Identität. [1]

Grenzen und Bewertung

HPKE verhindert keine Wiederholungen, verbirgt die Klartextlänge nicht automatisch und bietet im Basis- und authentifizierten Modus keine Forward Secrecy gegen spätere Kompromittierung des privaten Empfängerschlüssels. [1]

Häufige Fragen.

Was bedeutet HPKE?

HPKE ist das in RFC 9180 definierte Framework für hybride Public-Key-Verschlüsselung. Es kombiniert KEM, KDF und AEAD, um Daten für den öffentlichen Schlüssel einer empfangenden Person zu verschlüsseln. [1]

Was garantiert HPKE nicht?

HPKE verhindert keine Wiederholungen, verbirgt die Klartextlänge nicht automatisch und bietet im Basis- und authentifizierten Modus keine Forward Secrecy gegen spätere Kompromittierung des privaten Empfängerschlüssels. [1]

Wie ordnet SealTask HPKE ein?

SealTask nutzt HPKE, um Workspace-Schlüssel für den öffentlichen Schlüssel eingeladener Personen zu verpacken. Schlüsseltransparenz ergänzt diesen Schritt, indem Clients die gelieferte Empfänger-Schlüsselbindung prüfen. [2]

Primärquellen

Definitionen stützen sich bevorzugt auf Normungsorganisationen, Behördenleitlinien und die SealTask-Sicherheitsarchitektur aus erster Hand. Die Links öffnen die vollständige Quelle.

  1. 01
    RFC 9180: Hybrid Public Key Encryption Primär- oder Erstanbieterquelle für Definition, Protokollanforderungen, Sicherheitsgrenzen oder regulatorischen Kontext.
  2. 02
    SealTask security architecture Primär- oder Erstanbieterquelle für Definition, Protokollanforderungen, Sicherheitsgrenzen oder regulatorischen Kontext.
Gesamtes Learning Center ansehen