Криптография без лишней сложности

HPKE

HPKE — схема гибридного шифрования с открытым ключом из RFC 9180. Она объединяет KEM, KDF и AEAD для шифрования на открытый ключ получателя. [1]

Проверено 2 первичных источника или источника первой стороны Автор — SealTask

Главное

  • HPKE объединяет KEM, KDF и AEAD в стандартную схему шифрования для открытого ключа.
  • Отправитель инкапсулирует общий секрет, а получатель восстанавливает его закрытым ключом.
  • Режим HPKE определяет, аутентифицируется ли отправитель и используется ли общий секрет.
  • Протокол приложения всё равно должен связывать ключи с личностями и обрабатывать повторы.

Определение и область

HPKE из RFC 9180 задаёт согласованную композицию механизма инкапсуляции ключа, функции вывода ключей и AEAD. Отправитель использует открытый ключ получателя для получения инкапсулированного значения и контекста шифрования; только обладатель соответствующего закрытого ключа может создать парный контекст расшифровки. [1]

Граница безопасности

Базовый режим подтверждает выбор ключа получателя, но не доказывает личность отправителя. Аутентифицированные режимы добавляют статический ключ отправителя, а PSK-режимы — заранее общий секрет. Приложение должно выбрать режим осознанно и проверить соответствие открытого ключа нужному приглашённому получателю. [1]

Ограничения и оценка

HPKE не предоставляет самостоятельно каталог доверенных ключей, защиту от подмены каталога или полную защиту от повторов сообщений. Свойства прямой секретности также зависят от режима и жизненного цикла ключей. Длина сообщения и часть служебного контекста могут оставаться наблюдаемыми. [1]

Частые вопросы.

Что означает HPKE?

HPKE — схема гибридного шифрования с открытым ключом из RFC 9180. Она объединяет KEM, KDF и AEAD для шифрования на открытый ключ получателя. [1]

Чего не гарантирует HPKE?

HPKE не предоставляет самостоятельно каталог доверенных ключей, защиту от подмены каталога или полную защиту от повторов сообщений. Свойства прямой секретности также зависят от режима и жизненного цикла ключей. Длина сообщения и часть служебного контекста могут оставаться наблюдаемыми. [1]

Как SealTask рассматривает HPKE?

SealTask использует HPKE для обёртывания ключа workspace для открытого ключа приглашённого получателя. Получатель раскрывает его своим закрытым ключом, а механизм прозрачности проверяет привязку открытого ключа к этому пользователю. [2]

Первичные источники

Определения опираются прежде всего на органы стандартизации, государственные рекомендации и архитектуру SealTask из первых рук. Ссылки открывают полный источник.

  1. 01
    RFC 9180: Hybrid Public Key Encryption Первичный источник или источник первой стороны для определения, требований протокола, границы безопасности либо нормативного контекста.
  2. 02
    SealTask security architecture Первичный источник или источник первой стороны для определения, требований протокола, границы безопасности либо нормативного контекста.
Открыть весь центр знаний