Puntos clave
- KEM establece un secreto compartido destinado al receptor.
- KDF vincula claves y nonces al contexto del protocolo.
- AEAD protege la carga útil y los datos asociados.
- El modo base no autentica por sí mismo la identidad del remitente.
Definición y alcance
El remitente encapsula un secreto compartido mediante la clave pública del receptor. La planificación de claves HPKE deriva claves y nonces, y un contexto AEAD cifra la carga; el receptor reconstruye ese contexto con su clave privada. [1]
Límite de seguridad
RFC 9180 define modos base, con clave precompartida, autenticado y autenticado con PSK. La aplicación debe elegir el modo adecuado y vincular las identidades correctamente: usar HPKE no prueba por sí solo quién es una persona. [1]
Límites y evaluación
HPKE no impide automáticamente repeticiones ni oculta la longitud del texto claro. En los modos base y autenticado tampoco ofrece secreto hacia adelante frente a una futura exposición de la clave privada del receptor. [1]
Preguntas frecuentes.
¿Qué significa HPKE?
HPKE es el marco de cifrado híbrido de clave pública de RFC 9180. Combina KEM, KDF y AEAD para cifrar hacia la clave pública de un destinatario. [1]
¿Qué no garantiza HPKE?
HPKE no impide automáticamente repeticiones ni oculta la longitud del texto claro. En los modos base y autenticado tampoco ofrece secreto hacia adelante frente a una futura exposición de la clave privada del receptor. [1]
¿Cómo interpreta SealTask HPKE?
SealTask utiliza HPKE para envolver claves de espacio dirigidas a la clave pública de cada persona invitada. La transparencia de claves complementa el proceso al permitir que los clientes comprueben la asociación entre identidad y clave receptora. [2]
Fuentes primarias
Las definiciones priorizan organismos de normalización, guías públicas y la arquitectura de SealTask de primera parte. Los enlaces abren la fuente completa.
- 01 RFC 9180: Hybrid Public Key Encryption Fuente primaria o de primera parte para la definición, los requisitos del protocolo, el límite de seguridad o el contexto normativo.
- 02 SealTask security architecture Fuente primaria o de primera parte para la definición, los requisitos del protocolo, el límite de seguridad o el contexto normativo.