Hallo,
der IV ist üblicherweise der erste Block im Geheimtext. Den Salt könnte man noch davor packen, so dass man Ende die Datei so aussieht:
1. Block Salt, 2. Block IV, 3. Block verschlüsselter Klartext
Salt/IV müssen nicht verschlüsselt werden, da diese keine sensitiven Daten enthalten sollten.
Oder man erzeugt einen komplizierteren Header, wo man dann spezifiziert, welcher Algorithmus, welches Key strengthening Verfahren, welcher Salt, usw. genutzt wurde. Kommt immer darauf an, was man braucht. |