9.7.4. Forward Secrecy (Secret de transmission)
9.7.4. Secret de transmission
Les textes chiffrés HPKE ne sont pas à secret de transmission par rapport à la compromission du destinataire dans aucun mode. Cela signifie que la compromission des secrets à long terme du destinataire permet à un attaquant de déchiffrer les textes chiffrés passés chiffrés sous ces secrets. C'est parce que seuls des secrets à long terme sont utilisés du côté du destinataire.
Les textes chiffrés HPKE sont à secret de transmission par rapport à la compromission de l'expéditeur dans tous les modes. C'est parce que le caractère aléatoire éphémère est utilisé du côté de l'expéditeur, qui est censé être effacé directement après le calcul du secret partagé KEM et du texte chiffré.