跳到主要内容

7.1. Key Encapsulation Mechanisms (密钥封装机制, KEMs)

7.1. Key Encapsulation Mechanisms (密钥封装机制, KEMs)

ValueKEMNsecretNencNpkNskAuthReference
0x0000ReservedN/AN/AN/AN/AyesRFC 9180
0x0010DHKEM(P-256, HKDF-SHA256)32656532yes[NISTCurves], [RFC5869]
0x0011DHKEM(P-384, HKDF-SHA384)48979748yes[NISTCurves], [RFC5869]
0x0012DHKEM(P-521, HKDF-SHA512)6413313366yes[NISTCurves], [RFC5869]
0x0020DHKEM(X25519, HKDF-SHA256)32323232yes[RFC5869], [RFC7748]
0x0021DHKEM(X448, HKDF-SHA512)64565656yes[RFC5869], [RFC7748]

表 2: KEM ID

Auth 列指示 KEM 算法是否提供 AuthEncap()/AuthDecap() 接口, 因此适用于 Auth 和 AuthPSK 模式。所有其他列的含义在第 11.1 节中解释。所有算法都适用于 PSK 模式。

子章节