9.2.1. Encap/Decap Interface (Encap/Decap-Schnittstelle)
9.2.1. Encap/Decap-Schnittstelle
Wie in Abschnitt 9 erwähnt, liefert [CS01] einige Hinweise darauf, dass HPKE seine gewünschten Sicherheitseigenschaften erfüllen kann, wenn die Encap()/Decap()-Schnittstelle des KEM (die in den Base- und PSK-Modi verwendet wird) IND-CCA2-sicher ist. Eine geeignete Definition der IND-CCA2-Sicherheit für KEMs findet sich in [CS01] und [BHK09].