Passa al contenuto principale

B.2.5 AES-CBC-Pad

B.2.5 AES-CBC-Pad

AES-CBC-Pad è l'algoritmo di cifratura AES [NIST197] in modalità CBC con l'operazione di riempimento specificata in RFC 5652 [RFC5652]. AES-CBC-Pad ha una lunghezza della chiave variabile di 16, 24 o 32 ottetti e ha una dimensione di blocco di 16 ottetti. Ha un vettore di inizializzazione di 16 ottetti.

Nota: Per AES, la stringa di riempimento consiste di 16-(||M|| mod 16) ottetti ciascuno con valore 16-(||M|| mod 16).

Per AES, gli identificatori di oggetto sono definiti a seconda della dimensione della chiave e della modalità operativa. Ad esempio, lo schema di cifratura AES con chiave a 16 ottetti (128 bit) in modalità CBC sarebbe aes128-CBC-Pad che identifica lo schema di cifratura AES-CBC-PAD utilizzando una chiave a 16 ottetti:

aes128-CBC-PAD OBJECT IDENTIFIER ::= {aes 2}

L'identificatore di oggetto AES è definito nell'Appendice C.

Il campo parameters associato a questo OID in un AlgorithmIdentifier deve avere tipo OCTET STRING (SIZE(16)), specificando il vettore di inizializzazione per la modalità CBC.