Zum Hauptinhalt springen

7.1. Key Encapsulation Mechanisms (Schlüsselkapselungsmechanismen, KEMs)

7.1. Key Encapsulation Mechanisms (Schlüsselkapselungsmechanismen, KEMs)

ValueKEMNsecretNencNpkNskAuthReference
0x0000ReservedN/AN/AN/AN/AyesRFC 9180
0x0010DHKEM(P-256, HKDF-SHA256)32656532yes[NISTCurves], [RFC5869]
0x0011DHKEM(P-384, HKDF-SHA384)48979748yes[NISTCurves], [RFC5869]
0x0012DHKEM(P-521, HKDF-SHA512)6413313366yes[NISTCurves], [RFC5869]
0x0020DHKEM(X25519, HKDF-SHA256)32323232yes[RFC5869], [RFC7748]
0x0021DHKEM(X448, HKDF-SHA512)64565656yes[RFC5869], [RFC7748]

Tabelle 2: KEM-IDs

Die Auth-Spalte gibt an, ob der KEM-Algorithmus die AuthEncap()/AuthDecap()-Schnittstelle bereitstellt und daher für die Auth- und AuthPSK-Modi geeignet ist. Die Bedeutung aller anderen Spalten wird in Abschnitt 11.1 erläutert. Alle Algorithmen sind für den PSK-Modus geeignet.

Unterabschnitte