RFC 文档RFC 9180 - Hybrid Public Key Encryption9.4. AEAD 的安全要求本页总览9.4. Security Requirements on an AEAD (AEAD 的安全要求)9.4. AEAD 的安全要求 所有 AEAD 必须是 IND-CCA2 安全的, 如第 7.3 节中列出的所有 AEAD 当前所满足的. 这意味着攻击者即使能够选择密文并观察解密结果, 也不应获得关于明文或密钥的有用信息. HPKE 依赖 AEAD 同时提供机密性和完整性, 因而不应替换为缺少认证或抗选择密文安全性的加密机制.