Aller au contenu principal

7.1.2 Opération de vérification PBMAC1

L'opération de vérification de MAC pour PBMAC1 consiste en les étapes suivantes, qui traitent un message M sous un mot de passe P pour vérifier un code d'authentification de message T:

  1. Obtenir le sel S et le nombre d'itérations c.

  2. Obtenir la longueur de clé en octets, dkLen, pour la clé dérivée du schéma d'authentification de message sous-jacent.

  3. Appliquer la fonction de dérivation de clé sélectionnée au mot de passe P, au sel S, et au nombre d'itérations c pour produire une clé dérivée DK de longueur dkLen octets:

DK = KDF (P, S, c, dkLen)
  1. Traiter le message M avec le schéma d'authentification de message sous-jacent sous la clé dérivée DK pour vérifier le code d'authentification de message T.

  2. Si le code d'authentification de message se vérifie, sortir "correct"; sinon sortir "incorrect".