メインコンテンツまでスキップ

B.2.5. AES-CBC-Pad

B.2.5. AES-CBC-Pad

AES-CBC-Pad は、RFC 5652 [RFC5652] で指定されたパディング操作を伴う CBC モードの AES 暗号化アルゴリズム [NIST197] です。AES-CBC-Pad は、16、24、または32オクテットの可変鍵長を持ち、16オクテットのブロックサイズを持ちます。16オクテットの初期化ベクトルを持ちます。

注記: AES の場合、パディング文字列は 16-(||M|| mod 16) オクテットから構成され、各オクテットの値は 16-(||M|| mod 16) です。

AES の場合、オブジェクト識別子は鍵サイズと操作モードに応じて定義されます。たとえば、CBC モードの16オクテット (128ビット) 鍵 AES 暗号化スキームは、16オクテット鍵を使用する AES-CBC-PAD 暗号化スキームを識別する aes128-CBC-Pad となります:

aes128-CBC-PAD OBJECT IDENTIFIER ::= {aes 2}

AES オブジェクト識別子は Appendix C で定義されています。

AlgorithmIdentifier でこの OID に関連付けられる parameters フィールドは、OCTET STRING (SIZE(16)) 型を持ち、CBC モードの初期化ベクトルを指定するべきです。