B.3.2. HMAC-SHA-2
B.3.2. HMAC-SHA-2
HMAC-SHA-2 bezieht sich auf die Menge von HMAC-Nachrichtenauthentifizierungsschemata [NIST198], die auf den SHA-2-Funktionen [NIST180] basieren. HMAC-SHA-2 hat eine variable Schlüssellänge und einen Nachrichtenauthentifizierungscode, dessen Länge auf der gewählten Hash-Funktion basiert (SHA-224, SHA-256, SHA-384, SHA-512, SHA-512/224 oder SHA-512/256) -- das heißt 28, 32, 48 oder 64 Oktette.
Die Object Identifiers id-hmacWithSHA224, id-hmacWithSHA256, id-hmacWithSHA384, id-hmacWithSHA512, id-hmacWithSHA512-224 und id-hmacWithSHA512-256 (siehe Anhang B.1.2) identifizieren die HMAC-SHA-2-Schemata. Die Object Identifiers sind dieselben sowohl für die Pseudozufallsfunktionen als auch für die Nachrichtenauthentifizierungsschemata; die Unterscheidung ist aus dem Kontext zu verstehen. Diese Object Identifiers sind für die Verwendung in der Objektmenge PBMAC1-Macs (Anhang A.5) vorgesehen.