Passa al contenuto principale

6.2.1 PBES2 Encryption Operation (Operazione di Cifratura PBES2)

6.2.1 PBES2 Encryption Operation (Operazione di Cifratura PBES2)

L'operazione di cifratura per PBES2 consiste dei seguenti passaggi, che cifrano un messaggio M sotto una password P per produrre un testo cifrato C, applicando una funzione di derivazione delle chiavi KDF selezionata e uno schema di cifratura sottostante selezionato:

  1. Selezionare un salt S e un conteggio delle iterazioni c, come descritto nella Sezione 4.

  2. Selezionare la lunghezza in ottetti, dkLen, per la chiave derivata per lo schema di cifratura sottostante.

  3. Applicare la funzione di derivazione delle chiavi selezionata alla password P, al salt S e al conteggio delle iterazioni c per produrre una chiave derivata DK di lunghezza dkLen ottetti:

    DK = KDF (P, S, c, dkLen)
  4. Cifrare il messaggio M con lo schema di cifratura sottostante sotto la chiave derivata DK per produrre un testo cifrato C. (Questo passaggio può comportare la selezione di parametri come un vettore di inizializzazione e il riempimento, a seconda dello schema sottostante.)

  5. Fornire in output il testo cifrato C.

Il salt S, il conteggio delle iterazioni c, la lunghezza della chiave dkLen e gli identificatori per la funzione di derivazione delle chiavi e lo schema di cifratura sottostante possono essere trasmessi alla parte che esegue la decifratura in un valore AlgorithmIdentifier (vedere l'Appendice A.4).