Zum Hauptinhalt springen

5. Security Considerations (Sicherheitserwägungen)

5. Security Considerations (Sicherheitserwägungen)

Trotz der Einfachheit von HKDF wurden viele Sicherheitserwägungen bei der Gestaltung und Analyse dieser Konstruktion berücksichtigt. Eine Darstellung all dieser Aspekte geht über den Rahmen dieses Dokuments hinaus. Bitte beziehen Sie sich auf [HKDF-paper] für detaillierte Informationen, einschließlich der Begründung für das Design und für die in Abschnitt 3 präsentierten Richtlinien.

In der oben genannten Arbeit [HKDF-paper] wurde ein großer Aufwand betrieben, um eine kryptographische Analyse von HKDF als Mehrzweck-KDF bereitzustellen, die große Sorgfalt in der Art und Weise walten lässt, wie sie kryptographische Hash-Funktionen nutzt. Dies ist besonders wichtig aufgrund des begrenzten Vertrauens, das wir in die Stärke aktueller Hash-Funktionen haben. Diese Analyse impliziert jedoch nicht die absolute Sicherheit eines Schemas und hängt stark von der Stärke der zugrunde liegenden Hash-Funktion und von Modellierungsentscheidungen ab. Dennoch dient sie als starker Hinweis auf die korrekte Struktur des HKDF-Designs und seine Vorteile gegenüber anderen gängigen KDF-Schemata.