6.2.1. PBES2 Encryption Operation (PBES2 Verschlüsselungsoperation)
6.2.1. PBES2 Encryption Operation (PBES2 Verschlüsselungsoperation)
Die Verschlüsselungsoperation für PBES2 besteht aus den folgenden Schritten, die eine Nachricht M unter einem Passwort P verschlüsseln, um einen Chiffretext C zu erzeugen, wobei eine ausgewählte Schlüsselableitungsfunktion KDF und ein ausgewähltes zugrunde liegendes Verschlüsselungsschema angewendet werden:
-
Wählen Sie ein Salt S und einen Iterationszähler c, wie in Abschnitt 4 beschrieben.
-
Wählen Sie die Länge in Oktetten, dkLen, für den abgeleiteten Schlüssel für das zugrunde liegende Verschlüsselungsschema.
-
Wenden Sie die ausgewählte Schlüsselableitungsfunktion auf das Passwort P, das Salt S und den Iterationszähler c an, um einen abgeleiteten Schlüssel DK der Länge dkLen Oktette zu erzeugen:
DK = KDF (P, S, c, dkLen)
-
Verschlüsseln Sie die Nachricht M mit dem zugrunde liegenden Verschlüsselungsschema unter dem abgeleiteten Schlüssel DK, um einen Chiffretext C zu erzeugen. (Dieser Schritt kann die Auswahl von Parametern wie einem Initialisierungsvektor und Auffüllung beinhalten, abhängig vom zugrunde liegenden Schema.)
-
Geben Sie den Chiffretext C aus.
Das Salt S, der Iterationszähler c, die Schlüssellänge dkLen und Identifikatoren für die Schlüsselableitungsfunktion und das zugrunde liegende Verschlüsselungsschema können der Partei, die die Entschlüsselung durchführt, in einem AlgorithmIdentifier-Wert übermittelt werden (siehe Anhang A.4).