7.1.1 PBMAC1 Generation Operation (Operazione di Generazione PBMAC1)
7.1.1 PBMAC1 Generation Operation (Operazione di Generazione PBMAC1)
L'operazione di generazione del MAC per PBMAC1 consiste dei seguenti passaggi, che elaborano un messaggio M sotto una password P per generare un codice di autenticazione del messaggio T, applicando una funzione di derivazione delle chiavi KDF selezionata e uno schema di autenticazione dei messaggi sottostante selezionato:
-
Selezionare un salt S e un conteggio delle iterazioni c, come descritto nella Sezione 4.
-
Selezionare una lunghezza della chiave in ottetti, dkLen, per la chiave derivata per la funzione di autenticazione dei messaggi sottostante.
-
Applicare la funzione di derivazione delle chiavi selezionata alla password P, al salt S e al conteggio delle iterazioni c per produrre una chiave derivata DK di lunghezza dkLen ottetti:
DK = KDF (P, S, c, dkLen) -
Elaborare il messaggio M con lo schema di autenticazione dei messaggi sottostante sotto la chiave derivata DK per generare un codice di autenticazione del messaggio T.
-
Fornire in output il codice di autenticazione del messaggio T.
Il salt S, il conteggio delle iterazioni c, la lunghezza della chiave dkLen e gli identificatori per la funzione di derivazione delle chiavi e lo schema di autenticazione dei messaggi sottostante possono essere trasmessi alla parte che esegue la verifica in un valore AlgorithmIdentifier (vedere l'Appendice A.5).