Resumen
- RFC 9935 define
seed,expandedKeyyboth, identificados por la etiqueta ASN.1 y no por una conjetura sobre el tamaño. - Ante
both, el receptor debería regenerar la forma expandida y comparar los bytes; si comprueba una discrepancia, debe rechazar el paquete.
El recibo de una migración criptográfica puede decir «importado» y seguir ocultando la pregunta central. RFC 9935 separa dos hechos: el archivo tenía una estructura válida; sus representaciones privadas describían la misma clave.
En el certificado, ML-KEM-512, 768 y 1024 usan OID distintos, no llevan parámetros en AlgorithmIdentifier y tienen longitudes públicas fijas. Si existe keyUsage, sólo puede marcar keyEncipherment. Esos campos delimitan formato y uso declarado, no la aceptación de la cadena, la custodia privada ni la autorización de una aplicación.
La semilla contiene 64 octetos y permite obtener de forma determinista la clave de desencapsulado y la pública. expandedKey guarda directamente el secreto mayor. both sirve de puente entre sistemas que conservan semillas y dispositivos que sólo manejan claves expandidas.
Las etiquetas importan: [0] señala semilla, OCTET STRING señala clave expandida y SEQUENCE contiene ambas. Interpretar una SEQUENCE demuestra presencia, no coherencia.
Para establecerla, el receptor debería ejecutar el generador definido sobre la semilla y comparar el resultado byte a byte con la forma expandida recibida. Puede omitir el trabajo, pero entonces no puede afirmar que coinciden. Si lo ejecuta y hay diferencia, la norma exige rechazo.
Por eso conviene registrar estados separados: parseo, identificación de variante, ejecución de comparación, resultado, aceptación local y uso. Una interfaz que comprime todo en «válido» destruye información de control.
FIPS 203 añade controles independientes antes de desencapsular: tipo, longitud y hash interno de la clave. Su prueba más amplia de par puede incluir coherencia de semilla y una operación encapsular/desencapsular. Incluso así, el estándar advierte que no se demuestra que KeyGen produjera correctamente el par.
Además hay una decisión irreversible. De la semilla se obtiene la clave expandida, pero una vez eliminada no puede reconstruirse desde ella. Retenerla facilita copias compactas, recuperación y movilidad, aunque conserva un secreto capaz de recrear el par. Destruirla reduce una representación y cierra la exportación futura de la semilla.
El contenedor de RFC 5958 y el uso CMS de RFC 9936 no prueban la acción local. El recibo debería guardar huella del paquete, forma, algoritmo, versión del importador, controles ejecutados, decisión y transformación, nunca los bytes secretos.
Fuentes
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance

