Zum Hauptinhalt springen

9.2.1. Encap/Decap Interface (Encap/Decap-Schnittstelle)

9.2.1. Encap/Decap-Schnittstelle

Wie in Abschnitt 9 erwähnt, liefert [CS01] einige Hinweise darauf, dass HPKE seine gewünschten Sicherheitseigenschaften erfüllen kann, wenn die Encap()/Decap()-Schnittstelle des KEM (die in den Base- und PSK-Modi verwendet wird) IND-CCA2-sicher ist. Eine geeignete Definition der IND-CCA2-Sicherheit für KEMs findet sich in [CS01] und [BHK09].