7.1.2 Opération de vérification PBMAC1
L'opération de vérification de MAC pour PBMAC1 consiste en les étapes suivantes, qui traitent un message M sous un mot de passe P pour vérifier un code d'authentification de message T:
-
Obtenir le sel S et le nombre d'itérations c.
-
Obtenir la longueur de clé en octets, dkLen, pour la clé dérivée du schéma d'authentification de message sous-jacent.
-
Appliquer la fonction de dérivation de clé sélectionnée au mot de passe P, au sel S, et au nombre d'itérations c pour produire une clé dérivée DK de longueur dkLen octets:
DK = KDF (P, S, c, dkLen)
-
Traiter le message M avec le schéma d'authentification de message sous-jacent sous la clé dérivée DK pour vérifier le code d'authentification de message T.
-
Si le code d'authentification de message se vérifie, sortir "correct"; sinon sortir "incorrect".