6.2.2 PBES2 Decryption Operation (PBES2 解密操作)
PBES2 的解密操作包括以下步骤, 在密码 P 下解密密文 C 以恢复消息 M:
-
获取该操作的盐值 S.
-
获取密钥派生函数的迭代次数 c.
-
获取底层加密方案的派生密钥的密钥长度 (以八位字节为单位) dkLen.
-
将选定的密钥派生函数应用于密码 P、盐值 S 和迭代次数 c 以产生长度为 dkLen 个八位字节的派生密钥 DK:
DK = KDF (P, S, c, dkLen)
-
在派生密钥 DK 下使用底层加密方案解密密文 C 以恢复消息 M.如果解密函数输出 "decryption error" (解密错误), 则输出 "decryption error" 并停止.
-
输出恢复的消息 M.