4.3.3. AES-CM PRF
4.3.3. AES-CM PRF
Die derzeit definierte PRF, die durch einen 128-, 192- oder 256-Bit-Hauptschlüssel verschlüsselt wird, hat eine Eingabeblockgröße m = 128 und kann n-Bit-Ausgaben für n bis zu 2^23 erzeugen. PRF_n(k_master,x) SOLL AES im Zählermodus sein, wie in Abschnitt 4.1.1 beschrieben, angewendet auf den Schlüssel k_master, und IV gleich (x*2^16), und mit dem auf die n ersten (linkesten) Bits gekürzten Ausgabeschlüsselstrom. (Erfordert n/128, aufgerundet, Anwendungen von AES.)