跳到主要内容

6.2.2 PBES2 Decryption Operation (PBES2 解密操作)

PBES2 的解密操作包括以下步骤, 在密码 P 下解密密文 C 以恢复消息 M:

  1. 获取该操作的盐值 S.

  2. 获取密钥派生函数的迭代次数 c.

  3. 获取底层加密方案的派生密钥的密钥长度 (以八位字节为单位) dkLen.

  4. 将选定的密钥派生函数应用于密码 P、盐值 S 和迭代次数 c 以产生长度为 dkLen 个八位字节的派生密钥 DK:

DK = KDF (P, S, c, dkLen)
  1. 在派生密钥 DK 下使用底层加密方案解密密文 C 以恢复消息 M.如果解密函数输出 "decryption error" (解密错误), 则输出 "decryption error" 并停止.

  2. 输出恢复的消息 M.