Cloudflare Research
publicación
2022

RFC 9180: cifrado híbrido de clave pública

Contribuciones

Richard Barnes, Karthik Bhargavan, Benjamin Lipp, Christopher Wood

Detalles

Internet Research Task Force (IRTF). 2022.

Resumen

Este documento describe un esquema para el cifrado híbrido de clave pública (HPKE). Este esquema proporciona una variante de cifrado de clave pública de textos sin formato de tamaño arbitrario para una clave pública de destinatario. También incluye tres variantes autenticadas, incluyendo una que autentica la posesión de una clave precompartida y dos opcionales que autenticen la posesión de una clave privada de mecanismo de encapsulación de clave (KEM). HPKE funciona para cualquier combinación de un KEM asimétrico, función de derivación de claves (KDF) y función de cifrado de autenticación con datos adicionales (AEAD). Algunas variantes autenticadas pueden no ser compatibles con todos los KEM. Proporcionamos instanciaciones del esquema utilizando primitivos ampliamente utilizados y eficientes, como el acuerdo de claves Elliptic Curve Diffie-Hellman (ECDH), la función de derivación de claves basada en HMAC (HKDF) y SHA2. Este documento es un producto del Grupo de Investigación del Foro de Criptografía (CFRG) en la IRTF.