Aller au contenu principal

6.2.1 Opération de chiffrement PBES2

L'opération de chiffrement pour PBES2 consiste en les étapes suivantes, qui chiffrent un message M sous un mot de passe P pour produire un texte chiffré C, en appliquant une fonction de dérivation de clé KDF sélectionnée et un schéma de chiffrement sous-jacent sélectionné:

  1. Sélectionner un sel S et un nombre d'itérations c, comme indiqué dans la Section 4.

  2. Sélectionner la longueur en octets, dkLen, pour la clé dérivée du schéma de chiffrement sous-jacent.

  3. Appliquer la fonction de dérivation de clé sélectionnée au mot de passe P, au sel S, et au nombre d'itérations c pour produire une clé dérivée DK de longueur dkLen octets:

DK = KDF (P, S, c, dkLen)
  1. Chiffrer le message M avec le schéma de chiffrement sous-jacent sous la clé dérivée DK pour produire un texte chiffré C. (Cette étape peut impliquer la sélection de paramètres tels qu'un vecteur d'initialisation et un remplissage, selon le schéma sous-jacent.)

  2. Sortir le texte chiffré C.

Le sel S, le nombre d'itérations c, la longueur de clé dkLen, et les identifiants pour la fonction de dérivation de clé et le schéma de chiffrement sous-jacent peuvent être transmis à la partie effectuant le déchiffrement dans une valeur AlgorithmIdentifier (voir l'Annexe A.4).