B.1.2. HMAC-SHA-2
B.1.2. HMAC-SHA-2
HMAC-SHA-2 bezieht sich auf die Menge von Pseudozufallsfunktionen, die dem HMAC-Nachrichtenauthentifizierungscode (jetzt ein FIPS-Standard [NIST198]) entsprechen, der auf den neuen SHA-2-Funktionen (FIPS 180-4 [NIST180]) basiert. HMAC-SHA-2 hat eine variable Schlüssellänge und einen variablen Ausgabewert, der von der gewählten Hash-Funktion abhängt (SHA-224, SHA-256, SHA-384, SHA-512, SHA-512/224 oder SHA-512/256) -- das heißt 28, 32, 48 oder 64 Oktette.
Die Verwendung der neuen Hash-Funktionen erweitert den Suchraum für die erzeugten Schlüssel. Wo SHA-1 den Suchraum auf 20 Oktette begrenzt, setzt SHA-2 neue Grenzen von 28, 32, 48 und 64 Oktetten.
Object Identifiers für HMAC sind wie folgt definiert:
id-hmacWithSHA224 OBJECT IDENTIFIER ::= {digestAlgorithm 8}
id-hmacWithSHA256 OBJECT IDENTIFIER ::= {digestAlgorithm 9}
id-hmacWithSHA384 OBJECT IDENTIFIER ::= {digestAlgorithm 10}
id-hmacWithSHA512 OBJECT IDENTIFIER ::= {digestAlgorithm 11}
id-hmacWithSHA512-224 OBJECT IDENTIFIER ::= {digestAlgorithm 12}
id-hmacWithSHA512-256 OBJECT IDENTIFIER ::= {digestAlgorithm 13}