Криптографія без зайвої складності

HPKE

HPKE — схема гібридного шифрування з відкритим ключем із RFC 9180. Вона поєднує KEM, KDF та AEAD для шифрування на відкритий ключ одержувача. [1]

Перевірено 2 первинні джерела або джерела першої сторони Автор — SealTask

Головне

  • HPKE об’єднує KEM, KDF та AEAD у стандартну схему шифрування для відкритого ключа.
  • Відправник інкапсулює спільний секрет, а одержувач відновлює його закритим ключем.
  • Режим HPKE визначає автентифікацію відправника й використання попередньо спільного секрету.
  • Протокол застосунку все одно має пов’язувати ключі з особами та обробляти повтори.

Визначення та область

HPKE з RFC 9180 задає узгоджену композицію механізму інкапсуляції ключа, функції виведення ключів та AEAD. Відправник використовує відкритий ключ одержувача для створення інкапсульованого значення й контексту шифрування; парний контекст розшифрування створює лише власник відповідного закритого ключа. [1]

Межа безпеки

Базовий режим підтверджує вибір ключа одержувача, але не особу відправника. Автентифіковані режими додають статичний ключ відправника, а PSK-режими — попередньо спільний секрет. Застосунок має свідомо вибрати режим і перевірити, що відкритий ключ належить потрібному запрошеному одержувачу. [1]

Обмеження й оцінка

HPKE самостійно не надає каталог довірених ключів, захист від підміни каталогу чи повний захист від повторів повідомлень. Пряма секретність залежить від режиму й життєвого циклу ключів. Довжина повідомлення та частина службового контексту можуть лишатися видимими. [1]

Поширені питання.

Що означає HPKE?

HPKE — схема гібридного шифрування з відкритим ключем із RFC 9180. Вона поєднує KEM, KDF та AEAD для шифрування на відкритий ключ одержувача. [1]

Чого не гарантує HPKE?

HPKE самостійно не надає каталог довірених ключів, захист від підміни каталогу чи повний захист від повторів повідомлень. Пряма секретність залежить від режиму й життєвого циклу ключів. Довжина повідомлення та частина службового контексту можуть лишатися видимими. [1]

Як SealTask розглядає HPKE?

SealTask використовує HPKE для обгортання ключа workspace для відкритого ключа запрошеного одержувача. Одержувач розгортає його своїм закритим ключем, а механізм прозорості перевіряє прив’язку відкритого ключа до цього користувача. [2]

Первинні джерела

Визначення надають перевагу органам стандартизації, державним рекомендаціям і архітектурі SealTask із перших рук. Посилання відкривають повне джерело.

  1. 01
    RFC 9180: Hybrid Public Key Encryption Первинне джерело або джерело першої сторони для визначення, вимог протоколу, межі безпеки чи нормативного контексту.
  2. 02
    SealTask security architecture Первинне джерело або джерело першої сторони для визначення, вимог протоколу, межі безпеки чи нормативного контексту.
Відкрити весь центр знань