Points clés
- Extract condense le matériau d’entrée en clé pseudorandomisée.
- Expand produit des clés distinctes pour des usages précis.
- Le sel n’est pas secret, mais doit être choisi indépendamment.
- La valeur info lie chaque sortie au contexte du protocole.
Définition et périmètre
HKDF-Extract traite le matériau de clé initial et un sel facultatif pour produire une clé pseudorandomisée de longueur fixe. HKDF-Expand combine cette clé avec la valeur de contexte info et la longueur demandée afin de générer une ou plusieurs clés destinées à des usages déterminés. [1]
Frontière de sécurité
HMAC fournit la base pseudorandomisée de la construction. Des identifiants de protocole et valeurs info distincts assurent la séparation de domaines, empêchant qu’une clé destinée au contenu, à la recherche, aux pièces jointes ou à l’authentification soit réemployée par erreur ailleurs. [1][2]
Limites et évaluation
HKDF ne crée pas d’entropie à partir d’un secret faible et ne remplace pas une fonction de hachage de mot de passe. Son usage sûr exige un matériau initial suffisant, des contextes non ambigus, le respect des limites de longueur et la protection des clés d’entrée comme de sortie. [1]
Questions fréquentes.
Que signifie HKDF ?
HKDF est la fonction de dérivation de clés HMAC Extract-and-Expand définie par la RFC 5869. Elle produit des clés séparées et propres à chaque usage à partir d’un matériau initial. [1]
Que ne garantit pas HKDF ?
HKDF ne crée pas d’entropie à partir d’un secret faible et ne remplace pas une fonction de hachage de mot de passe. Son usage sûr exige un matériau initial suffisant, des contextes non ambigus, le respect des limites de longueur et la protection des clés d’entrée comme de sortie. [1]
Comment SealTask situe-t-il HKDF ?
SealTask utilise HKDF-SHA256 avec des libellés de contexte séparés. À partir du matériau de clé déverrouillé, le client dérive ainsi des clés propres aux différents types de données chiffrées et aux étapes distinctes de son protocole. [3]
Sources primaires
Les définitions privilégient les organismes de normalisation, les autorités publiques et l’architecture SealTask de première partie. Les liens ouvrent la source complète.
- 01 RFC 5869: HMAC-based Extract-and-Expand Key Derivation Function Source primaire ou de première partie pour la définition, les exigences du protocole, la frontière de sécurité ou le contexte réglementaire.
- 02 RFC 2104: HMAC Source primaire ou de première partie pour la définition, les exigences du protocole, la frontière de sécurité ou le contexte réglementaire.
- 03 SealTask security architecture Source primaire ou de première partie pour la définition, les exigences du protocole, la frontière de sécurité ou le contexte réglementaire.