跳到主要内容

9.2.1. Encap/Decap Interface (Encap/Decap 接口)

9.2.1. Encap/Decap 接口

如第 9 节所述, [CS01] 提供了一些迹象表明如果 KEM 的 Encap()/Decap() 接口 (在 Base 和 PSK 模式中使用) 是 IND-CCA2 安全的, HPKE 能够满足其所需的安全属性。KEM 的 IND-CCA2 安全性的适当定义可以在 [CS01] 和 [BHK09] 中找到。