Passa al contenuto principale

A.5 PBMAC1

A.5 PBMAC1

L'identificatore di oggetto id-PBMAC1 identifica lo schema di autenticazione dei messaggi PBMAC1 (Sezione 7.1).

id-PBMAC1 OBJECT IDENTIFIER ::= {pkcs-5 14}

Il campo parameters associato a questo OID in un AlgorithmIdentifier deve avere tipo PBMAC1-params:

PBMAC1-params ::=  SEQUENCE {
keyDerivationFunc AlgorithmIdentifier {{PBMAC1-KDFs}},
messageAuthScheme AlgorithmIdentifier {{PBMAC1-MACs}} }

Il campo keyDerivationFunc ha lo stesso significato del campo corrispondente di PBES2-params (Appendice A.4) eccetto che l'insieme di OID è PBMAC1-KDFs.

PBMAC1-KDFs ALGORITHM-IDENTIFIER ::=
{ {PBKDF2-params IDENTIFIED BY id-PBKDF2}, ... }

Il campo messageAuthScheme identifica lo schema di autenticazione dei messaggi sottostante. Deve essere un ID di algoritmo con un OID nell'insieme PBMAC1-MACs, la cui definizione è lasciata all'applicazione. Esempi di schemi di cifratura sottostanti sono forniti nell'Appendice B.3.

PBMAC1-MACs ALGORITHM-IDENTIFIER ::= { ... }