Главное
- HPKE объединяет KEM, KDF и AEAD в стандартную схему шифрования для открытого ключа.
- Отправитель инкапсулирует общий секрет, а получатель восстанавливает его закрытым ключом.
- Режим HPKE определяет, аутентифицируется ли отправитель и используется ли общий секрет.
- Протокол приложения всё равно должен связывать ключи с личностями и обрабатывать повторы.
Определение и область
HPKE из RFC 9180 задаёт согласованную композицию механизма инкапсуляции ключа, функции вывода ключей и AEAD. Отправитель использует открытый ключ получателя для получения инкапсулированного значения и контекста шифрования; только обладатель соответствующего закрытого ключа может создать парный контекст расшифровки. [1]
Граница безопасности
Базовый режим подтверждает выбор ключа получателя, но не доказывает личность отправителя. Аутентифицированные режимы добавляют статический ключ отправителя, а PSK-режимы — заранее общий секрет. Приложение должно выбрать режим осознанно и проверить соответствие открытого ключа нужному приглашённому получателю. [1]
Ограничения и оценка
HPKE не предоставляет самостоятельно каталог доверенных ключей, защиту от подмены каталога или полную защиту от повторов сообщений. Свойства прямой секретности также зависят от режима и жизненного цикла ключей. Длина сообщения и часть служебного контекста могут оставаться наблюдаемыми. [1]
Частые вопросы.
Что означает HPKE?
HPKE — схема гибридного шифрования с открытым ключом из RFC 9180. Она объединяет KEM, KDF и AEAD для шифрования на открытый ключ получателя. [1]
Чего не гарантирует HPKE?
HPKE не предоставляет самостоятельно каталог доверенных ключей, защиту от подмены каталога или полную защиту от повторов сообщений. Свойства прямой секретности также зависят от режима и жизненного цикла ключей. Длина сообщения и часть служебного контекста могут оставаться наблюдаемыми. [1]
Как SealTask рассматривает HPKE?
SealTask использует HPKE для обёртывания ключа workspace для открытого ключа приглашённого получателя. Получатель раскрывает его своим закрытым ключом, а механизм прозрачности проверяет привязку открытого ключа к этому пользователю. [2]
Первичные источники
Определения опираются прежде всего на органы стандартизации, государственные рекомендации и архитектуру SealTask из первых рук. Ссылки открывают полный источник.
- 01 RFC 9180: Hybrid Public Key Encryption Первичный источник или источник первой стороны для определения, требований протокола, границы безопасности либо нормативного контекста.
- 02 SealTask security architecture Первичный источник или источник первой стороны для определения, требований протокола, границы безопасности либо нормативного контекста.