跳到主要内容

B.2.5 AES-CBC-Pad

AES-CBC-Pad 是 CBC 模式下的 AES 加密算法 [NIST197], 具有 RFC 5652 [RFC5652] 中指定的填充操作.AES-CBC-Pad 具有可变密钥长度 (16, 24 或 32 个八位字节), 块大小为 16 个八位字节.它具有 16 个八位字节的初始化向量.

注意: 对于 AES, 填充串由 16-(||M|| mod 16) 个八位字节组成, 每个八位字节的值为 16-(||M|| mod 16).

对于 AES, 根据密钥大小和操作模式定义对象标识符.例如, 使用 16 个八位字节 (128 位) 密钥的 CBC 模式下的 AES 加密方案将是 aes128-CBC-Pad, 标识使用 16 个八位字节密钥的 AES-CBC-PAD 加密方案:

aes128-CBC-PAD OBJECT IDENTIFIER ::= {aes 2}

AES 对象标识符在附录 C 中定义.

AlgorithmIdentifier 中与此 OID 关联的参数字段应具有类型 OCTET STRING (SIZE(16)), 指定 CBC 模式的初始化向量.