11. 算法(加解密和Hashing)GP卡可以支持多种类型的安全功能供应用使用。本附录包含几个可能用于GP的加解密算法和Hash方法的示例。11.1 数据加密标注(DES)数据加密标准(DES)是对称加解密算法,它要求使用相同的密钥来加密和解密数据。在它的最简单形式中它使用一个8字节密钥来加密一个8字节数据块,并且相同的密钥用于解密获得原始的明文。3DES使用组合的DES操作进行加密和解密。本规范中使用的3DES采用ISO/IEC 18033-3中定义的密钥选项2。11.1.1 加密/解密对加密定义了两种不同变化。11.1.1.1 CBC模式CBC模式的3DES采用如ANSI X9.52和ISO 10116中的定义,初始化链接值为00 00 00 00 00 00 00 00。11.1.1.2 ECB模式ECB模式的3DES采用如ANSI X9.52和ISO 10116中的定义。11.1.2 MAC计算链接数据加密方法在ISO 9797中定义。11.1.2.1 完全3DES MAC完全3DES MAC是在