Aller au contenu principal

B.1.2 HMAC-SHA-2

HMAC-SHA-2 fait référence à l'ensemble de fonctions pseudoaléatoires correspondant au code d'authentification de message HMAC (maintenant une norme FIPS [NIST198]) basé sur les nouvelles fonctions SHA-2 (FIPS 180-4 [NIST180]). HMAC-SHA-2 a une longueur de clé variable et une valeur de sortie variable selon la fonction de hachage choisie (SHA-224, SHA-256, SHA-384, SHA-512, SHA-512/224 ou SHA-512/256) -- c'est-à-dire 28, 32, 48 ou 64 octets.

L'utilisation des nouvelles fonctions de hachage étend l'espace de recherche pour les clés produites. Alors que SHA-1 limite l'espace de recherche à 20 octets, SHA-2 établit de nouvelles limites de 28, 32, 48 et 64 octets.

Les identificateurs d'objet pour HMAC sont définis comme suit:

id-hmacWithSHA224 OBJECT IDENTIFIER ::= {digestAlgorithm 8}
id-hmacWithSHA256 OBJECT IDENTIFIER ::= {digestAlgorithm 9}
id-hmacWithSHA384 OBJECT IDENTIFIER ::= {digestAlgorithm 10}
id-hmacWithSHA512 OBJECT IDENTIFIER ::= {digestAlgorithm 11}
id-hmacWithSHA512-224 OBJECT IDENTIFIER ::= {digestAlgorithm 12}
id-hmacWithSHA512-256 OBJECT IDENTIFIER ::= {digestAlgorithm 13}