Aller au contenu principal

7.1. Key Encapsulation Mechanisms (Mécanismes d'encapsulation de clés, KEMs)

7.1. Key Encapsulation Mechanisms (Mécanismes d'encapsulation de clés, KEMs)

ValueKEMNsecretNencNpkNskAuthReference
0x0000ReservedN/AN/AN/AN/AyesRFC 9180
0x0010DHKEM(P-256, HKDF-SHA256)32656532yes[NISTCurves], [RFC5869]
0x0011DHKEM(P-384, HKDF-SHA384)48979748yes[NISTCurves], [RFC5869]
0x0012DHKEM(P-521, HKDF-SHA512)6413313366yes[NISTCurves], [RFC5869]
0x0020DHKEM(X25519, HKDF-SHA256)32323232yes[RFC5869], [RFC7748]
0x0021DHKEM(X448, HKDF-SHA512)64565656yes[RFC5869], [RFC7748]

Tableau 2: IDs de KEM

La colonne Auth indique si l'algorithme KEM fournit l'interface AuthEncap()/AuthDecap() et convient donc aux modes Auth et AuthPSK. La signification de toutes les autres colonnes est expliquée dans la section 11.1. Tous les algorithmes conviennent au mode PSK.

Sous-sections