6.2.1 PBES2 Encryption Operation (Operazione di Cifratura PBES2)
6.2.1 PBES2 Encryption Operation (Operazione di Cifratura PBES2)
L'operazione di cifratura per PBES2 consiste dei seguenti passaggi, che cifrano un messaggio M sotto una password P per produrre un testo cifrato C, applicando una funzione di derivazione delle chiavi KDF selezionata e uno schema di cifratura sottostante selezionato:
-
Selezionare un salt S e un conteggio delle iterazioni c, come descritto nella Sezione 4.
-
Selezionare la lunghezza in ottetti, dkLen, per la chiave derivata per lo schema di cifratura sottostante.
-
Applicare la funzione di derivazione delle chiavi selezionata alla password P, al salt S e al conteggio delle iterazioni c per produrre una chiave derivata DK di lunghezza dkLen ottetti:
DK = KDF (P, S, c, dkLen) -
Cifrare il messaggio M con lo schema di cifratura sottostante sotto la chiave derivata DK per produrre un testo cifrato C. (Questo passaggio può comportare la selezione di parametri come un vettore di inizializzazione e il riempimento, a seconda dello schema sottostante.)
-
Fornire in output il testo cifrato C.
Il salt S, il conteggio delle iterazioni c, la lunghezza della chiave dkLen e gli identificatori per la funzione di derivazione delle chiavi e lo schema di cifratura sottostante possono essere trasmessi alla parte che esegue la decifratura in un valore AlgorithmIdentifier (vedere l'Appendice A.4).