Aller au contenu principal

5. Security Considerations (Considérations de sécurité)

5. Security Considerations (Considérations de sécurité)

Malgré la simplicité de HKDF, de nombreuses considérations de sécurité ont été prises en compte dans la conception et l'analyse de cette construction. Une exposition de tous ces aspects dépasse la portée de ce document. Veuillez vous référer à [HKDF-paper] pour des informations détaillées, y compris la justification de la conception et des directives présentées dans la section 3.

Un effort majeur a été fait dans le document ci-dessus [HKDF-paper] pour fournir une analyse cryptographique de HKDF en tant que KDF polyvalente qui fait preuve de beaucoup de soin dans la manière dont elle utilise les fonctions de hachage cryptographiques. Ceci est particulièrement important en raison de la confiance limitée que nous avons dans la force des fonctions de hachage actuelles. Cette analyse, cependant, n'implique pas la sécurité absolue d'un quelconque schéma, et elle dépend fortement de la force de la fonction de hachage sous-jacente et des choix de modélisation. Néanmoins, elle constitue une indication forte de la structure correcte de la conception de HKDF et de ses avantages par rapport à d'autres schémas KDF courants.