Passa al contenuto principale

7.1.1 PBMAC1 Generation Operation (Operazione di Generazione PBMAC1)

7.1.1 PBMAC1 Generation Operation (Operazione di Generazione PBMAC1)

L'operazione di generazione del MAC per PBMAC1 consiste dei seguenti passaggi, che elaborano un messaggio M sotto una password P per generare un codice di autenticazione del messaggio T, applicando una funzione di derivazione delle chiavi KDF selezionata e uno schema di autenticazione dei messaggi sottostante selezionato:

  1. Selezionare un salt S e un conteggio delle iterazioni c, come descritto nella Sezione 4.

  2. Selezionare una lunghezza della chiave in ottetti, dkLen, per la chiave derivata per la funzione di autenticazione dei messaggi sottostante.

  3. Applicare la funzione di derivazione delle chiavi selezionata alla password P, al salt S e al conteggio delle iterazioni c per produrre una chiave derivata DK di lunghezza dkLen ottetti:

    DK = KDF (P, S, c, dkLen)
  4. Elaborare il messaggio M con lo schema di autenticazione dei messaggi sottostante sotto la chiave derivata DK per generare un codice di autenticazione del messaggio T.

  5. Fornire in output il codice di autenticazione del messaggio T.

Il salt S, il conteggio delle iterazioni c, la lunghezza della chiave dkLen e gli identificatori per la funzione di derivazione delle chiavi e lo schema di autenticazione dei messaggi sottostante possono essere trasmessi alla parte che esegue la verifica in un valore AlgorithmIdentifier (vedere l'Appendice A.5).