Перевод Мельникова Д.А. стандарта RFC-7541: Данный стандарт описывает процедуру компрессии НТТР/2-заголовка (НРАСК) и формат компрессии (сжатых данных, НРАСК-формат), позволяющие эффективно отображать поля НТТР-заголовка для их последующего использования в НТТР/2-протоколе.
В данном стандарте представлены HPACK-процедура и новый модуль компрессии (new compressor), который устраняет избыточность полей НТТР-заголовка, блокирует уязвимости информационной безопасности к известным типам атак и требует ограниченные ресурсы памяти, необходимые при функционировании в «жёстких» условиях. Представлены потенциальные проблемы обеспечения безопасности, связанные с реализацией HPACK-процедуры.
Предлагаемый HPACK-формат является весьма простым и гибким (легко адаптируемым). Обе характеристики снижают риск возникновения проблем функциональной совместимости и обеспечения безопасности, связанные с ошибками реализации программного модуля компрессии.