9.2.1. Encap/Decap Interface (Encap/Decap インターフェース)
9.2.1. Encap/Decap インターフェース
セクション 9 で述べられているように, [CS01] は, KEM の Encap()/Decap() インターフェース (Base モードと PSK モードで使用される) が IND-CCA2 安全である場合, HPKE が望ましいセキュリティ特性を満たすことができることをいくつか示しています。KEM の IND-CCA2 セキュリティの適切な定義は, [CS01] と [BHK09] に見つけることができます。