Головне
- HPKE об’єднує KEM, KDF та AEAD у стандартну схему шифрування для відкритого ключа.
- Відправник інкапсулює спільний секрет, а одержувач відновлює його закритим ключем.
- Режим HPKE визначає автентифікацію відправника й використання попередньо спільного секрету.
- Протокол застосунку все одно має пов’язувати ключі з особами та обробляти повтори.
Визначення та область
HPKE з RFC 9180 задає узгоджену композицію механізму інкапсуляції ключа, функції виведення ключів та AEAD. Відправник використовує відкритий ключ одержувача для створення інкапсульованого значення й контексту шифрування; парний контекст розшифрування створює лише власник відповідного закритого ключа. [1]
Межа безпеки
Базовий режим підтверджує вибір ключа одержувача, але не особу відправника. Автентифіковані режими додають статичний ключ відправника, а PSK-режими — попередньо спільний секрет. Застосунок має свідомо вибрати режим і перевірити, що відкритий ключ належить потрібному запрошеному одержувачу. [1]
Обмеження й оцінка
HPKE самостійно не надає каталог довірених ключів, захист від підміни каталогу чи повний захист від повторів повідомлень. Пряма секретність залежить від режиму й життєвого циклу ключів. Довжина повідомлення та частина службового контексту можуть лишатися видимими. [1]
Поширені питання.
Що означає HPKE?
HPKE — схема гібридного шифрування з відкритим ключем із RFC 9180. Вона поєднує KEM, KDF та AEAD для шифрування на відкритий ключ одержувача. [1]
Чого не гарантує HPKE?
HPKE самостійно не надає каталог довірених ключів, захист від підміни каталогу чи повний захист від повторів повідомлень. Пряма секретність залежить від режиму й життєвого циклу ключів. Довжина повідомлення та частина службового контексту можуть лишатися видимими. [1]
Як SealTask розглядає HPKE?
SealTask використовує HPKE для обгортання ключа workspace для відкритого ключа запрошеного одержувача. Одержувач розгортає його своїм закритим ключем, а механізм прозорості перевіряє прив’язку відкритого ключа до цього користувача. [2]
Первинні джерела
Визначення надають перевагу органам стандартизації, державним рекомендаціям і архітектурі SealTask із перших рук. Посилання відкривають повне джерело.
- 01 RFC 9180: Hybrid Public Key Encryption Первинне джерело або джерело першої сторони для визначення, вимог протоколу, межі безпеки чи нормативного контексту.
- 02 SealTask security architecture Первинне джерело або джерело першої сторони для визначення, вимог протоколу, межі безпеки чи нормативного контексту.