Aller au contenu principal

B.3.2 HMAC-SHA-2

HMAC-SHA-2 fait référence à l'ensemble de schémas d'authentification de message HMAC [NIST198] basés sur les fonctions SHA-2 [NIST180]. HMAC-SHA-2 a une longueur de clé variable et un code d'authentification de message dont la longueur est basée sur la fonction de hachage choisie (SHA-224, SHA-256, SHA-384, SHA-512, SHA-512/224 ou SHA-512/256) -- c'est-à-dire 28, 32, 48 ou 64 octets.

Les identificateurs d'objet id-hmacWithSHA224, id-hmacWithSHA256, id-hmacWithSHA384, id-hmacWithSHA512, id-hmacWithSHA512-224 et id-hmacWithSHA512-256 (voir l'Annexe B.1.2) identifient les schémas HMAC-SHA-2. Les identificateurs d'objet sont les mêmes pour les fonctions pseudoaléatoires et les schémas d'authentification de message; la distinction doit être comprise par le contexte. Ces identificateurs d'objet sont destinés à être employés dans l'ensemble d'objets PBMAC1-Macs (Annexe A.5).