7.1.1 Opération de génération PBMAC1
L'opération de génération de MAC pour PBMAC1 consiste en les étapes suivantes, qui traitent un message M sous un mot de passe P pour générer un code d'authentification de message T, en appliquant une fonction de dérivation de clé KDF sélectionnée et un schéma d'authentification de message sous-jacent sélectionné:
-
Sélectionner un sel S et un nombre d'itérations c, comme indiqué dans la Section 4.
-
Sélectionner une longueur de clé en octets, dkLen, pour la clé dérivée de la fonction d'authentification de message sous-jacente.
-
Appliquer la fonction de dérivation de clé sélectionnée au mot de passe P, au sel S, et au nombre d'itérations c pour produire une clé dérivée DK de longueur dkLen octets:
DK = KDF (P, S, c, dkLen)
-
Traiter le message M avec le schéma d'authentification de message sous-jacent sous la clé dérivée DK pour générer un code d'authentification de message T.
-
Sortir le code d'authentification de message T.
Le sel S, le nombre d'itérations c, la longueur de clé dkLen, et les identifiants pour la fonction de dérivation de clé et le schéma d'authentification de message sous-jacent peuvent être transmis à la partie effectuant la vérification dans une valeur AlgorithmIdentifier (voir l'Annexe A.5).