Kernaussagen
- KEM stellt ein gemeinsames Geheimnis für den Empfänger her.
- KDF bindet Schlüssel und Nonces an den Kontext.
- AEAD schützt Nutzdaten und zugeordnete Daten.
- Basismodus authentifiziert den Sender nicht eigenständig.
Definition und Umfang
Der Sender kapselt mit dem öffentlichen Empfängerschlüssel ein gemeinsames Geheimnis. Der HPKE-Schlüsselplan leitet daraus Schlüssel und Nonces ab; anschließend verschlüsselt ein AEAD-Kontext die Nutzdaten. Der Empfänger rekonstruiert denselben Kontext mit seinem privaten Schlüssel. [1]
Sicherheitsgrenze
RFC 9180 definiert Basis-, PSK-, authentifizierte und Auth-plus-PSK-Modi. Die Anwendung muss den passenden Modus wählen und Identitäten korrekt binden; die bloße Nutzung von HPKE beweist keine menschliche Identität. [1]
Grenzen und Bewertung
HPKE verhindert keine Wiederholungen, verbirgt die Klartextlänge nicht automatisch und bietet im Basis- und authentifizierten Modus keine Forward Secrecy gegen spätere Kompromittierung des privaten Empfängerschlüssels. [1]
Häufige Fragen.
Was bedeutet HPKE?
HPKE ist das in RFC 9180 definierte Framework für hybride Public-Key-Verschlüsselung. Es kombiniert KEM, KDF und AEAD, um Daten für den öffentlichen Schlüssel einer empfangenden Person zu verschlüsseln. [1]
Was garantiert HPKE nicht?
HPKE verhindert keine Wiederholungen, verbirgt die Klartextlänge nicht automatisch und bietet im Basis- und authentifizierten Modus keine Forward Secrecy gegen spätere Kompromittierung des privaten Empfängerschlüssels. [1]
Wie ordnet SealTask HPKE ein?
SealTask nutzt HPKE, um Workspace-Schlüssel für den öffentlichen Schlüssel eingeladener Personen zu verpacken. Schlüsseltransparenz ergänzt diesen Schritt, indem Clients die gelieferte Empfänger-Schlüsselbindung prüfen. [2]
Primärquellen
Definitionen stützen sich bevorzugt auf Normungsorganisationen, Behördenleitlinien und die SealTask-Sicherheitsarchitektur aus erster Hand. Die Links öffnen die vollständige Quelle.
- 01 RFC 9180: Hybrid Public Key Encryption Primär- oder Erstanbieterquelle für Definition, Protokollanforderungen, Sicherheitsgrenzen oder regulatorischen Kontext.
- 02 SealTask security architecture Primär- oder Erstanbieterquelle für Definition, Protokollanforderungen, Sicherheitsgrenzen oder regulatorischen Kontext.