Zum Hauptinhalt springen

6.2.2. PBES2 Decryption Operation (PBES2 Entschlüsselungsoperation)

6.2.2. PBES2 Decryption Operation (PBES2 Entschlüsselungsoperation)

Die Entschlüsselungsoperation für PBES2 besteht aus den folgenden Schritten, die einen Chiffretext C unter einem Passwort P entschlüsseln, um eine Nachricht M wiederherzustellen:

  1. Erhalten Sie das Salt S für die Operation.

  2. Erhalten Sie den Iterationszähler c für die Schlüsselableitungsfunktion.

  3. Erhalten Sie die Schlüssellänge in Oktetten, dkLen, für den abgeleiteten Schlüssel für das zugrunde liegende Verschlüsselungsschema.

  4. Wenden Sie die ausgewählte Schlüsselableitungsfunktion auf das Passwort P, das Salt S und den Iterationszähler c an, um einen abgeleiteten Schlüssel DK der Länge dkLen Oktette zu erzeugen:

DK = KDF (P, S, c, dkLen)
  1. Entschlüsseln Sie den Chiffretext C mit dem zugrunde liegenden Verschlüsselungsschema unter dem abgeleiteten Schlüssel DK, um eine Nachricht M wiederherzustellen. Wenn die Entschlüsselungsfunktion "decryption error" (Entschlüsselungsfehler) ausgibt, geben Sie dann "decryption error" aus und stoppen Sie.

  2. Geben Sie die wiederhergestellte Nachricht M aus.