跳到主要内容

9.4. Security Requirements on an AEAD (AEAD 的安全要求)

9.4. AEAD 的安全要求

所有 AEAD 必须是 IND-CCA2 安全的, 如第 7.3 节中列出的所有 AEAD 当前所满足的.

这意味着攻击者即使能够选择密文并观察解密结果, 也不应获得关于明文或密钥的有用信息. HPKE 依赖 AEAD 同时提供机密性和完整性, 因而不应替换为缺少认证或抗选择密文安全性的加密机制.