6.2.2 Opération de déchiffrement PBES2
L'opération de déchiffrement pour PBES2 consiste en les étapes suivantes, qui déchiffrent un texte chiffré C sous un mot de passe P pour récupérer un message M:
-
Obtenir le sel S pour l'opération.
-
Obtenir le nombre d'itérations c pour la fonction de dérivation de clé.
-
Obtenir la longueur de clé en octets, dkLen, pour la clé dérivée du schéma de chiffrement sous-jacent.
-
Appliquer la fonction de dérivation de clé sélectionnée au mot de passe P, au sel S, et au nombre d'itérations c pour produire une clé dérivée DK de longueur dkLen octets:
DK = KDF (P, S, c, dkLen)
-
Déchiffrer le texte chiffré C avec le schéma de chiffrement sous-jacent sous la clé dérivée DK pour récupérer un message M. Si la fonction de déchiffrement sort "erreur de déchiffrement", alors sortir "erreur de déchiffrement" et s'arrêter.
-
Sortir le message récupéré M.