Zum Hauptinhalt springen

6.2.1. PBES2 Encryption Operation (PBES2 Verschlüsselungsoperation)

6.2.1. PBES2 Encryption Operation (PBES2 Verschlüsselungsoperation)

Die Verschlüsselungsoperation für PBES2 besteht aus den folgenden Schritten, die eine Nachricht M unter einem Passwort P verschlüsseln, um einen Chiffretext C zu erzeugen, wobei eine ausgewählte Schlüsselableitungsfunktion KDF und ein ausgewähltes zugrunde liegendes Verschlüsselungsschema angewendet werden:

  1. Wählen Sie ein Salt S und einen Iterationszähler c, wie in Abschnitt 4 beschrieben.

  2. Wählen Sie die Länge in Oktetten, dkLen, für den abgeleiteten Schlüssel für das zugrunde liegende Verschlüsselungsschema.

  3. Wenden Sie die ausgewählte Schlüsselableitungsfunktion auf das Passwort P, das Salt S und den Iterationszähler c an, um einen abgeleiteten Schlüssel DK der Länge dkLen Oktette zu erzeugen:

DK = KDF (P, S, c, dkLen)
  1. Verschlüsseln Sie die Nachricht M mit dem zugrunde liegenden Verschlüsselungsschema unter dem abgeleiteten Schlüssel DK, um einen Chiffretext C zu erzeugen. (Dieser Schritt kann die Auswahl von Parametern wie einem Initialisierungsvektor und Auffüllung beinhalten, abhängig vom zugrunde liegenden Schema.)

  2. Geben Sie den Chiffretext C aus.

Das Salt S, der Iterationszähler c, die Schlüssellänge dkLen und Identifikatoren für die Schlüsselableitungsfunktion und das zugrunde liegende Verschlüsselungsschema können der Partei, die die Entschlüsselung durchführt, in einem AlgorithmIdentifier-Wert übermittelt werden (siehe Anhang A.4).