4.3.3. AES-CM PRF
4.3.3. AES-CM PRF
現在定義されている PRF は, 128, 192, または 256 ビットのマスター鍵によって鍵付けされ, 入力ブロックサイズ m = 128 を持ち, 2^23 までの n に対して n ビット出力を生成できます。PRF_n(k_master,x) は, セクション 4.1.1 で説明されているカウンタモードの AES でなければならず, 鍵 k_master に適用され, IV は (x*2^16) に等しく, 出力鍵ストリームは最初の (最左の) n ビットに切り詰められます。(n/128 回の AES の適用が必要であり, 切り上げられます。)