Criptografía explicada

HPKE

HPKE es el marco de cifrado híbrido de clave pública de RFC 9180. Combina KEM, KDF y AEAD para cifrar hacia la clave pública de un destinatario. [1]

Revisado 2 fuentes primarias o de primera parte Escrito por SealTask

Puntos clave

  • KEM establece un secreto compartido destinado al receptor.
  • KDF vincula claves y nonces al contexto del protocolo.
  • AEAD protege la carga útil y los datos asociados.
  • El modo base no autentica por sí mismo la identidad del remitente.

Definición y alcance

El remitente encapsula un secreto compartido mediante la clave pública del receptor. La planificación de claves HPKE deriva claves y nonces, y un contexto AEAD cifra la carga; el receptor reconstruye ese contexto con su clave privada. [1]

Límite de seguridad

RFC 9180 define modos base, con clave precompartida, autenticado y autenticado con PSK. La aplicación debe elegir el modo adecuado y vincular las identidades correctamente: usar HPKE no prueba por sí solo quién es una persona. [1]

Límites y evaluación

HPKE no impide automáticamente repeticiones ni oculta la longitud del texto claro. En los modos base y autenticado tampoco ofrece secreto hacia adelante frente a una futura exposición de la clave privada del receptor. [1]

Preguntas frecuentes.

¿Qué significa HPKE?

HPKE es el marco de cifrado híbrido de clave pública de RFC 9180. Combina KEM, KDF y AEAD para cifrar hacia la clave pública de un destinatario. [1]

¿Qué no garantiza HPKE?

HPKE no impide automáticamente repeticiones ni oculta la longitud del texto claro. En los modos base y autenticado tampoco ofrece secreto hacia adelante frente a una futura exposición de la clave privada del receptor. [1]

¿Cómo interpreta SealTask HPKE?

SealTask utiliza HPKE para envolver claves de espacio dirigidas a la clave pública de cada persona invitada. La transparencia de claves complementa el proceso al permitir que los clientes comprueben la asociación entre identidad y clave receptora. [2]

Fuentes primarias

Las definiciones priorizan organismos de normalización, guías públicas y la arquitectura de SealTask de primera parte. Los enlaces abren la fuente completa.

  1. 01
    RFC 9180: Hybrid Public Key Encryption Fuente primaria o de primera parte para la definición, los requisitos del protocolo, el límite de seguridad o el contexto normativo.
  2. 02
    SealTask security architecture Fuente primaria o de primera parte para la definición, los requisitos del protocolo, el límite de seguridad o el contexto normativo.
Ver todo el centro de aprendizaje