Punti chiave
- Extract concentra il materiale iniziale in una chiave pseudocasuale.
- Expand genera chiavi separate per scopi specifici.
- Il salt non è segreto, ma dovrebbe essere scelto indipendentemente.
- Il parametro info lega ogni uscita al relativo contesto di protocollo.
Definizione e ambito
HKDF-Extract elabora il materiale di chiave iniziale e un salt opzionale ottenendo una chiave di lunghezza fissa. HKDF-Expand combina tale chiave con un valore info e la lunghezza richiesta per produrre una o più chiavi. [1]
Confine di sicurezza
HMAC fornisce la base pseudocasuale. Valori info e identificatori di protocollo distinti separano i domini, evitando che chiavi per contenuto, ricerca, allegati o autenticazione vengano scambiate o riutilizzate per errore. [1][2]
Limiti e valutazione
HKDF non crea entropia da un ingresso debole e non è una funzione di hashing delle password. Servono materiale iniziale sufficiente, contesti univoci, lunghezze di uscita limitate e protezione delle chiavi. [1]
Domande frequenti.
Che cosa significa HKDF?
HKDF è la funzione HMAC Extract-and-Expand per la derivazione delle chiavi definita nella RFC 5869. Produce chiavi separate per scopi specifici da materiale iniziale. [1]
Che cosa non garantisce HKDF?
HKDF non crea entropia da un ingresso debole e non è una funzione di hashing delle password. Servono materiale iniziale sufficiente, contesti univoci, lunghezze di uscita limitate e protezione delle chiavi. [1]
Come interpreta SealTask HKDF?
SealTask usa HKDF-SHA256 con etichette di contesto distinte per derivare, dal materiale sbloccato, chiavi dedicate a diverse classi di dati cifrati e a specifici passaggi del protocollo. [3]
Fonti primarie
Le definizioni privilegiano enti di standardizzazione, linee guida pubbliche e l’architettura SealTask di prima parte. I link aprono la fonte completa.
- 01 RFC 5869: HMAC-based Extract-and-Expand Key Derivation Function Fonte primaria o di prima parte per definizione, requisiti del protocollo, confine di sicurezza o contesto normativo.
- 02 RFC 2104: HMAC Fonte primaria o di prima parte per definizione, requisiti del protocollo, confine di sicurezza o contesto normativo.
- 03 SealTask security architecture Fonte primaria o di prima parte per definizione, requisiti del protocollo, confine di sicurezza o contesto normativo.