B.2.5. AES-CBC-Pad
B.2.5. AES-CBC-Pad
AES-CBC-Pad ist der AES-Verschlüsselungsalgorithmus [NIST197] im CBC-Modus mit der in RFC 5652 [RFC5652] spezifizierten Auffülloperation. AES-CBC-Pad hat eine variable Schlüssellänge von 16, 24 oder 32 Oktetten und hat eine 16-Oktett-Blockgröße. Es hat einen 16-Oktett-Initialisierungsvektor.
Hinweis: Für AES besteht die Auffüllzeichenkette aus 16-(||M|| mod 16) Oktetten, jeweils mit dem Wert 16-(||M|| mod 16).
Für AES sind Object Identifiers abhängig von der Schlüsselgröße und dem Betriebsmodus definiert. Zum Beispiel würde das 16-Oktett- (128-Bit-) Schlüssel-AES-Verschlüsselungsschema im CBC-Modus aes128-CBC-Pad sein, das das AES-CBC-PAD-Verschlüsselungsschema mit einem 16-Oktett-Schlüssel identifiziert:
aes128-CBC-PAD OBJECT IDENTIFIER ::= {aes 2}
Der AES-Object-Identifier ist in Anhang C definiert.
Das Parameterfeld, das mit dieser OID in einem AlgorithmIdentifier assoziiert ist, MUSS den Typ OCTET STRING (SIZE(16)) haben und den Initialisierungsvektor für den CBC-Modus spezifizieren.