PBES
PKCS #5 RFC 8018 6. Encryption Schemes パスワードベース暗号化スキーム パスワードとハッシュ関数を使ってブロック暗号のkeyとivを生成、暗号化する 仕組み
PBKDF1を使ったPBES1とPBKDF2を使ったPBES2がある PBES1
想定されている暗号の組み合わせ
MD5 RC2 CBC
SHA1 RC2 CBC
OpenSSL の enc 初期設定などで残っている
PBES2
PBKDF2を使ったブロック暗号
HMAC(SHA256) AES256 CBC など
key と iv を一度に生成できるが iv はパラメータ渡しの場合もある