6.2.2. PBES2 Decryption Operation (PBES2 Entschlüsselungsoperation)
6.2.2. PBES2 Decryption Operation (PBES2 Entschlüsselungsoperation)
Die Entschlüsselungsoperation für PBES2 besteht aus den folgenden Schritten, die einen Chiffretext C unter einem Passwort P entschlüsseln, um eine Nachricht M wiederherzustellen:
-
Erhalten Sie das Salt S für die Operation.
-
Erhalten Sie den Iterationszähler c für die Schlüsselableitungsfunktion.
-
Erhalten Sie die Schlüssellänge in Oktetten, dkLen, für den abgeleiteten Schlüssel für das zugrunde liegende Verschlüsselungsschema.
-
Wenden Sie die ausgewählte Schlüsselableitungsfunktion auf das Passwort P, das Salt S und den Iterationszähler c an, um einen abgeleiteten Schlüssel DK der Länge dkLen Oktette zu erzeugen:
DK = KDF (P, S, c, dkLen)
-
Entschlüsseln Sie den Chiffretext C mit dem zugrunde liegenden Verschlüsselungsschema unter dem abgeleiteten Schlüssel DK, um eine Nachricht M wiederherzustellen. Wenn die Entschlüsselungsfunktion "decryption error" (Entschlüsselungsfehler) ausgibt, geben Sie dann "decryption error" aus und stoppen Sie.
-
Geben Sie die wiederhergestellte Nachricht M aus.