¿Puede DUKPT BDK ser de 192 bits?

1

Todos los ejemplos parecen estar con 128 bits. ¿Puede ser de 192 bits?

    
pregunta Fayez 04.06.2015 - 22:01
fuente

1 respuesta

1

Tal vez más o menos.

El algoritmo DUKPT se define para usar "DES triple de dos teclas", o la opción de codificación TDEA formalmente de SP800-57 o originalmente FIPS46-3. Cada clave en este algoritmo (BDK, clave (s) de inicialización del dispositivo, claves futuras y clave (s) de trabajo) es una "clave de doble longitud" que consiste en dos claves DES-DE clásicas, cada una con 56 bits de clave real más 8 bits reservados para la paridad y hoy en día a menudo se ignoran, almacenan y transmiten y se usan como 64 bits, totalizando 128 bits .

Algunas implementaciones de triple-DES aka TDEA aka DESede (posiblemente incluyendo la suya) requieren que siempre represente la clave en longitud completa 192-bit o en forma de 24 octetos . Dada una clave de doble longitud, crea una clave de triple longitud duplicando la primera mitad, es decir, si la clave de doble longitud es (k1) (k2), entonces la clave de triple longitud es (k1) (k2) (k1) . El resultado ocupa 192 bits, pero solo contiene 112 bits de "keyosity criptográfica real".

    
respondido por el dave_thompson_085 04.06.2015 - 23:41
fuente

Lea otras preguntas en las etiquetas