Kernpunten
- KEM brengt een gedeeld geheim voor de ontvanger tot stand.
- KDF bindt sleutels en nonces aan de protocolcontext.
- AEAD beschermt payload en bijbehorende gegevens.
- De basismodus authenticeert de identiteit van de afzender niet zelfstandig.
Definitie en reikwijdte
De afzender kapselt met de openbare ontvangerssleutel een gedeeld geheim in. Het HPKE-sleutelschema leidt sleutels en nonces af, waarna een AEAD-context de payload versleutelt; de ontvanger reconstrueert die context met zijn privésleutel. [1]
Beveiligingsgrens
RFC 9180 definieert basis-, PSK-, geauthenticeerde en authenticatie-plus-PSK-modi. De toepassing moet de passende modus kiezen en identiteiten correct binden; het gebruik van HPKE bewijst op zichzelf geen menselijke identiteit. [1]
Beperkingen en beoordeling
HPKE verhindert herhalingen niet automatisch en verbergt de lengte van de platte tekst niet. De basis- en geauthenticeerde modi bieden evenmin forward secrecy tegen latere compromittering van de privésleutel van de ontvanger. [1]
Veelgestelde vragen.
Wat betekent HPKE?
HPKE is het hybride public-key-encryptieraamwerk uit RFC 9180. Het combineert KEM, KDF en AEAD om naar de publieke sleutel van een ontvanger te versleutelen. [1]
Wat garandeert HPKE niet?
HPKE verhindert herhalingen niet automatisch en verbergt de lengte van de platte tekst niet. De basis- en geauthenticeerde modi bieden evenmin forward secrecy tegen latere compromittering van de privésleutel van de ontvanger. [1]
Hoe plaatst SealTask HPKE?
SealTask gebruikt HPKE om workspace-sleutels voor de openbare sleutel van een genodigde in te pakken. Sleuteltransparantie vult dit aan doordat clients de geleverde koppeling tussen ontvangersidentiteit en sleutel controleren. [2]
Primaire bronnen
Definities geven voorrang aan standaardisatieorganisaties, overheidsrichtlijnen en de first-party architectuur van SealTask. Links openen de volledige bron.
- 01 RFC 9180: Hybrid Public Key Encryption Primaire of first-party bron voor de definitie, protocolvereisten, beveiligingsgrens of regelgevende context.
- 02 SealTask security architecture Primaire of first-party bron voor de definitie, protocolvereisten, beveiligingsgrens of regelgevende context.