Zum Hauptinhalt springen

5. Instantiierung (Instantiation)

HMAC kann mit einer beliebigen iterierten kryptografischen Hash-Funktion H instanziiert werden. Dieser Abschnitt gibt die für eine konkrete Instantiierung erforderlichen Parameter an.

Für die Instantiierung müssen folgende Werte angegeben werden:

  • Die Hash-Funktion H (z. B. MD5, SHA-1, RIPEMD-160).
  • Die interne Blocklänge B der Hash-Funktion (für MD5, SHA-1 und RIPEMD-160 gilt B = 64).
  • Die Hash-Ausgabelänge L (MD5 hat L = 16, SHA-1 hat L = 20, RIPEMD-160 hat L = 20).

Die Berechnung von HMAC folgt dem in Abschnitt 2 definierten Algorithmus und verwendet die gewählte Hash-Funktion H sowie deren Parameter B und L. Wenn die zugrunde liegende Hash-Funktion geändert wird, muss die HMAC-Konstruktion selbst nicht geändert werden; es genügt, die Werte von H, B und L auszutauschen.

Aktuelle Kandidaten für verfügbare Hash-Funktionen sind SHA-1 [SHA], MD5 [MD5], RIPEMD-128/160 [RIPEMD]. Diese Realisierungen werden entsprechend als HMAC-SHA1, HMAC-MD5, HMAC-RIPEMD bezeichnet.