Aller au contenu principal

6.2.2 Opération de déchiffrement PBES2

L'opération de déchiffrement pour PBES2 consiste en les étapes suivantes, qui déchiffrent un texte chiffré C sous un mot de passe P pour récupérer un message M:

  1. Obtenir le sel S pour l'opération.

  2. Obtenir le nombre d'itérations c pour la fonction de dérivation de clé.

  3. Obtenir la longueur de clé en octets, dkLen, pour la clé dérivée du schéma de chiffrement sous-jacent.

  4. Appliquer la fonction de dérivation de clé sélectionnée au mot de passe P, au sel S, et au nombre d'itérations c pour produire une clé dérivée DK de longueur dkLen octets:

DK = KDF (P, S, c, dkLen)
  1. Déchiffrer le texte chiffré C avec le schéma de chiffrement sous-jacent sous la clé dérivée DK pour récupérer un message M. Si la fonction de déchiffrement sort "erreur de déchiffrement", alors sortir "erreur de déchiffrement" et s'arrêter.

  2. Sortir le message récupéré M.