Points clés
- Le KEM établit un secret partagé pour le détenteur de la clé privée.
- La KDF dérive clé et nonce liés au contexte.
- L’AEAD protège la charge utile et les données associées.
- Le mode de base n’authentifie pas à lui seul l’identité de l’émetteur.
Définition et périmètre
L’émetteur encapsule un secret partagé avec la clé publique du destinataire. Le programme de dérivation HPKE produit ensuite clés et nonces, puis un contexte AEAD chiffre la charge utile. Le destinataire reconstruit le même contexte avec sa clé privée et vérifie le texte chiffré. [1]
Frontière de sécurité
La RFC 9180 définit les modes base, PSK, authentifié et authentifié avec PSK. L’application doit choisir celui qui correspond à ses besoins et relier correctement la clé publique à une identité ; employer HPKE ne prouve pas à lui seul à quelle personne appartient une clé. [1]
Limites et évaluation
HPKE ne bloque pas automatiquement le rejeu d’un texte chiffré valide et ne masque pas sa longueur. Les modes base et authentifié n’offrent pas non plus de confidentialité persistante face à la compromission ultérieure de la clé privée de long terme du destinataire. [1]
Questions fréquentes.
Que signifie HPKE ?
HPKE est le cadre de chiffrement hybride à clé publique de la RFC 9180. Il associe KEM, KDF et AEAD pour chiffrer vers la clé publique d’un destinataire. [1]
Que ne garantit pas HPKE ?
HPKE ne bloque pas automatiquement le rejeu d’un texte chiffré valide et ne masque pas sa longueur. Les modes base et authentifié n’offrent pas non plus de confidentialité persistante face à la compromission ultérieure de la clé privée de long terme du destinataire. [1]
Comment SealTask situe-t-il HPKE ?
SealTask utilise HPKE pour emballer une clé de workspace vers la clé publique d’une personne invitée. La transparence des clés complète cette opération en permettant au client de contrôler l’association entre l’identité attendue et la clé publique reçue. [2]
Sources primaires
Les définitions privilégient les organismes de normalisation, les autorités publiques et l’architecture SealTask de première partie. Les liens ouvrent la source complète.
- 01 RFC 9180: Hybrid Public Key Encryption Source primaire ou de première partie pour la définition, les exigences du protocole, la frontière de sécurité ou le contexte réglementaire.
- 02 SealTask security architecture Source primaire ou de première partie pour la définition, les exigences du protocole, la frontière de sécurité ou le contexte réglementaire.