7.1.1. PBMAC1 Generation Operation (PBMAC1 Generierungsoperation)
7.1.1. PBMAC1 Generation Operation (PBMAC1 Generierungsoperation)
Die MAC-Generierungsoperation für PBMAC1 besteht aus den folgenden Schritten, die eine Nachricht M unter einem Passwort P verarbeiten, um einen Nachrichtenauthentifizierungscode T zu generieren, wobei eine ausgewählte Schlüsselableitungsfunktion KDF und ein ausgewähltes zugrunde liegendes Nachrichtenauthentifizierungsschema angewendet werden:
-
Wählen Sie ein Salt S und einen Iterationszähler c, wie in Abschnitt 4 beschrieben.
-
Wählen Sie eine Schlüssellänge in Oktetten, dkLen, für den abgeleiteten Schlüssel für die zugrunde liegende Nachrichtenauthentifizierungsfunktion.
-
Wenden Sie die ausgewählte Schlüsselableitungsfunktion auf das Passwort P, das Salt S und den Iterationszähler c an, um einen abgeleiteten Schlüssel DK der Länge dkLen Oktette zu erzeugen:
DK = KDF (P, S, c, dkLen)
-
Verarbeiten Sie die Nachricht M mit dem zugrunde liegenden Nachrichtenauthentifizierungsschema unter dem abgeleiteten Schlüssel DK, um einen Nachrichtenauthentifizierungscode T zu generieren.
-
Geben Sie den Nachrichtenauthentifizierungscode T aus.
Das Salt S, der Iterationszähler c, die Schlüssellänge dkLen und Identifikatoren für die Schlüsselableitungsfunktion und das zugrunde liegende Nachrichtenauthentifizierungsschema können der Partei, die die Verifikation durchführt, in einem AlgorithmIdentifier-Wert übermittelt werden (siehe Anhang A.5).