Cloudflare Research
publicação
2022

RFC 9180: Criptografia híbrida de chave pública

Colaboradores

Richard Barnes, Karthik Bhargavan, Benjamin Lipp, Christopher Wood

Detalhes

Internet Research Task Force (IRTF). 2022.

Resumo

Este documento descreve um esquema para criptografia híbrida de chave pública (HPKE). Este esquema fornece uma variante de criptografia de chave pública para textos claros de tamanho arbitrário para uma chave pública de destinatário. Ele também inclui três variantes autenticadas, incluindo uma que autentica a posse de uma chave pré-compartilhada e duas opcionais que autenticam a posse de uma chave privada de mecanismo de encapsulação de chave (KEM). O HPKE funciona para qualquer combinação de um KEM assimétrico, uma função de derivação de chaves (KDF) e uma função de criptografia de autenticação com dados adicionais (AEAD). Algumas variantes autenticadas podem não ser suportadas por todos os KEMs. Nós fornecemos instâncias do esquema usando primitivos amplamente utilizados e eficientes, como o acordo de chaves Elliptic Curve Diffie-Hellman (ECDH), a função de derivação de chaves baseada em HMAC (HKDF) e SHA2. Este documento é um produto do Crypto Forum Research Group (CFRG) no IRTF.