Cryptografie uitgelegd

HPKE

HPKE is het hybride public-key-encryptieraamwerk uit RFC 9180. Het combineert KEM, KDF en AEAD om naar de publieke sleutel van een ontvanger te versleutelen. [1]

Beoordeeld 2 primaire of first-party bronnen Geschreven door SealTask

Kernpunten

  • KEM brengt een gedeeld geheim voor de ontvanger tot stand.
  • KDF bindt sleutels en nonces aan de protocolcontext.
  • AEAD beschermt payload en bijbehorende gegevens.
  • De basismodus authenticeert de identiteit van de afzender niet zelfstandig.

Definitie en reikwijdte

De afzender kapselt met de openbare ontvangerssleutel een gedeeld geheim in. Het HPKE-sleutelschema leidt sleutels en nonces af, waarna een AEAD-context de payload versleutelt; de ontvanger reconstrueert die context met zijn privésleutel. [1]

Beveiligingsgrens

RFC 9180 definieert basis-, PSK-, geauthenticeerde en authenticatie-plus-PSK-modi. De toepassing moet de passende modus kiezen en identiteiten correct binden; het gebruik van HPKE bewijst op zichzelf geen menselijke identiteit. [1]

Beperkingen en beoordeling

HPKE verhindert herhalingen niet automatisch en verbergt de lengte van de platte tekst niet. De basis- en geauthenticeerde modi bieden evenmin forward secrecy tegen latere compromittering van de privésleutel van de ontvanger. [1]

Veelgestelde vragen.

Wat betekent HPKE?

HPKE is het hybride public-key-encryptieraamwerk uit RFC 9180. Het combineert KEM, KDF en AEAD om naar de publieke sleutel van een ontvanger te versleutelen. [1]

Wat garandeert HPKE niet?

HPKE verhindert herhalingen niet automatisch en verbergt de lengte van de platte tekst niet. De basis- en geauthenticeerde modi bieden evenmin forward secrecy tegen latere compromittering van de privésleutel van de ontvanger. [1]

Hoe plaatst SealTask HPKE?

SealTask gebruikt HPKE om workspace-sleutels voor de openbare sleutel van een genodigde in te pakken. Sleuteltransparantie vult dit aan doordat clients de geleverde koppeling tussen ontvangersidentiteit en sleutel controleren. [2]

Primaire bronnen

Definities geven voorrang aan standaardisatieorganisaties, overheidsrichtlijnen en de first-party architectuur van SealTask. Links openen de volledige bron.

  1. 01
    RFC 9180: Hybrid Public Key Encryption Primaire of first-party bron voor de definitie, protocolvereisten, beveiligingsgrens of regelgevende context.
  2. 02
    SealTask security architecture Primaire of first-party bron voor de definitie, protocolvereisten, beveiligingsgrens of regelgevende context.
Bekijk het volledige kenniscentrum