Punti chiave
- Il KEM stabilisce un segreto condiviso destinato al ricevente.
- La KDF lega chiavi e nonce al contesto del protocollo.
- AEAD protegge payload e dati associati.
- La modalità base non autentica autonomamente l’identità del mittente.
Definizione e ambito
Il mittente incapsula un segreto condiviso usando la chiave pubblica del ricevente. La pianificazione HPKE deriva chiavi e nonce, quindi un contesto AEAD cifra il payload; il ricevente ricostruisce il contesto con la propria chiave privata. [1]
Confine di sicurezza
RFC 9180 definisce modalità base, PSK, autenticata e autenticata con PSK. L’applicazione deve scegliere quella adatta e legare correttamente le identità: usare HPKE, da solo, non dimostra l’identità di una persona. [1]
Limiti e valutazione
HPKE non impedisce automaticamente i replay e non nasconde la lunghezza del testo in chiaro. Nelle modalità base e autenticata non offre forward secrecy contro la successiva compromissione della chiave privata del ricevente. [1]
Domande frequenti.
Che cosa significa HPKE?
HPKE è il framework di cifratura ibrida a chiave pubblica della RFC 9180. Combina KEM, KDF e AEAD per cifrare verso la chiave pubblica del destinatario. [1]
Che cosa non garantisce HPKE?
HPKE non impedisce automaticamente i replay e non nasconde la lunghezza del testo in chiaro. Nelle modalità base e autenticata non offre forward secrecy contro la successiva compromissione della chiave privata del ricevente. [1]
Come interpreta SealTask HPKE?
SealTask impiega HPKE per incapsulare le chiavi del workspace verso la chiave pubblica di ogni invitato. La trasparenza delle chiavi completa il flusso consentendo al client di verificare l’associazione fra identità e chiave ricevente. [2]
Fonti primarie
Le definizioni privilegiano enti di standardizzazione, linee guida pubbliche e l’architettura SealTask di prima parte. I link aprono la fonte completa.
- 01 RFC 9180: Hybrid Public Key Encryption Fonte primaria o di prima parte per definizione, requisiti del protocollo, confine di sicurezza o contesto normativo.
- 02 SealTask security architecture Fonte primaria o di prima parte per definizione, requisiti del protocollo, confine di sicurezza o contesto normativo.