Les paquets de données cryptées symétriquement contiennent des données cryptées avec un algorithme à clef symétrique. Une fois décrypté, il contient typiquement d'autres paquets (souvent des paquets de données littéraires ou des paquets de données compressées).
Le corps de ce paquet consiste en :
Des données cryptées, la sortie du chiffrage à clef symétrique sélectionné opérant dans la variante PGP du mode de Retour d'information de chiffrage (CFB) [Cipher Feedback].
Les données sont cryptées en mode CFB, avec une taille de décalage CFB égale à la taille du bloc de chiffrage. Le vecteur initial (IV) est spécifié étant tout en zéros. Au lieu d'utiliser un IV, OpenPGP met une chaine de 10 octets devant les données avant cryptage. Les huit premiers octets sont aléatoires, et les 9ème et 10ème octets sont des copies des 7ème et 8ème octets, respectivement. Après avoir décrypté les 10 premiers octets, l'état CFB est resynchronisé si la taille de bloc de chiffrage est de 8 octets ou moins. Les 8 derniers octets du texte de chiffrage sont passés a travers le chiffrage et l'enveloppe de bloc est réinitialisée.
La répétition des 16 bits dans les 80 bits de données aléatoires préfixées au message permet au récepteur de vérifier immédiatement si la clef de session est incorrecte.
Précédent | Sommaire | Suivant |
Paquet des données compressées (Tag 8) | Niveau supérieur | Paquet de marqueur (Ancien paquet de libellé) (Tag 10) |