Zum Hauptinhalt springen

B.2.2. DES-EDE3-CBC-Pad

B.2.2. DES-EDE3-CBC-Pad

DES-EDE3-CBC-Pad ist Triple-DES mit drei Schlüsseln im CBC-Modus [ANSIX952] mit der in RFC 1423 [RFC1423] spezifizierten Auffülloperation. DES-EDE3-CBC-Pad hat einen 24-Oktett-Verschlüsselungsschlüssel und einen Acht-Oktett-Initialisierungsvektor. Der Schlüssel wird als Verkettung von drei Acht-Oktett-Schlüsseln betrachtet, von denen jeder eine 64-Bit-Kodierung eines 56-Bit-DES-Schlüssels mit ignorierten Paritätsbits ist.

Der Object Identifier des-EDE3-CBC identifiziert das DES-EDE3-CBC-Pad-Verschlüsselungsschema:

des-EDE3-CBC OBJECT IDENTIFIER ::= {encryptionAlgorithm 7}

Das Parameterfeld, das mit dieser OID in einem AlgorithmIdentifier assoziiert ist, MUSS den Typ OCTET STRING (SIZE(8)) haben und den Initialisierungsvektor für den CBC-Modus spezifizieren.

Hinweis: Eine OID für DES-EDE3-CBC ohne Auffüllung ist in ANSI X9.52 [ANSIX952] angegeben; die hier angegebene wird bevorzugt, da sie Auffüllung spezifiziert.