B.2.2. DES-EDE3-CBC-Pad
B.2.2. DES-EDE3-CBC-Pad
DES-EDE3-CBC-Pad ist Triple-DES mit drei Schlüsseln im CBC-Modus [ANSIX952] mit der in RFC 1423 [RFC1423] spezifizierten Auffülloperation. DES-EDE3-CBC-Pad hat einen 24-Oktett-Verschlüsselungsschlüssel und einen Acht-Oktett-Initialisierungsvektor. Der Schlüssel wird als Verkettung von drei Acht-Oktett-Schlüsseln betrachtet, von denen jeder eine 64-Bit-Kodierung eines 56-Bit-DES-Schlüssels mit ignorierten Paritätsbits ist.
Der Object Identifier des-EDE3-CBC identifiziert das DES-EDE3-CBC-Pad-Verschlüsselungsschema:
des-EDE3-CBC OBJECT IDENTIFIER ::= {encryptionAlgorithm 7}
Das Parameterfeld, das mit dieser OID in einem AlgorithmIdentifier assoziiert ist, MUSS den Typ OCTET STRING (SIZE(8)) haben und den Initialisierungsvektor für den CBC-Modus spezifizieren.
Hinweis: Eine OID für DES-EDE3-CBC ohne Auffüllung ist in ANSI X9.52 [ANSIX952] angegeben; die hier angegebene wird bevorzugt, da sie Auffüllung spezifiziert.