Zum Hauptinhalt springen

7.1.1. PBMAC1 Generation Operation (PBMAC1 Generierungsoperation)

7.1.1. PBMAC1 Generation Operation (PBMAC1 Generierungsoperation)

Die MAC-Generierungsoperation für PBMAC1 besteht aus den folgenden Schritten, die eine Nachricht M unter einem Passwort P verarbeiten, um einen Nachrichtenauthentifizierungscode T zu generieren, wobei eine ausgewählte Schlüsselableitungsfunktion KDF und ein ausgewähltes zugrunde liegendes Nachrichtenauthentifizierungsschema angewendet werden:

  1. Wählen Sie ein Salt S und einen Iterationszähler c, wie in Abschnitt 4 beschrieben.

  2. Wählen Sie eine Schlüssellänge in Oktetten, dkLen, für den abgeleiteten Schlüssel für die zugrunde liegende Nachrichtenauthentifizierungsfunktion.

  3. Wenden Sie die ausgewählte Schlüsselableitungsfunktion auf das Passwort P, das Salt S und den Iterationszähler c an, um einen abgeleiteten Schlüssel DK der Länge dkLen Oktette zu erzeugen:

DK = KDF (P, S, c, dkLen)
  1. Verarbeiten Sie die Nachricht M mit dem zugrunde liegenden Nachrichtenauthentifizierungsschema unter dem abgeleiteten Schlüssel DK, um einen Nachrichtenauthentifizierungscode T zu generieren.

  2. Geben Sie den Nachrichtenauthentifizierungscode T aus.

Das Salt S, der Iterationszähler c, die Schlüssellänge dkLen und Identifikatoren für die Schlüsselableitungsfunktion und das zugrunde liegende Nachrichtenauthentifizierungsschema können der Partei, die die Verifikation durchführt, in einem AlgorithmIdentifier-Wert übermittelt werden (siehe Anhang A.5).