B.2.5 AES-CBC-Pad
AES-CBC-Pad est l'algorithme de chiffrement AES [NIST197] en mode CBC avec l'opération de remplissage spécifiée dans le RFC 5652 [RFC5652]. AES-CBC-Pad a une longueur de clé variable de 16, 24 ou 32 octets et a une taille de bloc de 16 octets. Il a un vecteur d'initialisation de 16 octets.
Note: Pour AES, la chaîne de remplissage consiste en 16-(||M|| mod 16) octets ayant chacun la valeur 16-(||M|| mod 16).
Pour AES, les identificateurs d'objet sont définis en fonction de la taille de clé et du mode d'opération. Par exemple, le schéma de chiffrement AES avec clé de 16 octets (128 bits) en mode CBC serait aes128-CBC-Pad identifiant le schéma de chiffrement AES-CBC-PAD utilisant une clé de 16 octets:
aes128-CBC-PAD OBJECT IDENTIFIER ::= {aes 2}
L'identificateur d'objet AES est défini dans l'Annexe C.
Le champ parameters associé à cet OID dans un AlgorithmIdentifier DOIT avoir le type OCTET STRING (SIZE(16)), spécifiant le vecteur d'initialisation pour le mode CBC.