Passa al contenuto principale

B.1.2 HMAC-SHA-2

B.1.2 HMAC-SHA-2

HMAC-SHA-2 si riferisce all'insieme di funzioni pseudocasuali corrispondenti al codice di autenticazione del messaggio HMAC (ora uno standard FIPS [NIST198]) basato sulle nuove funzioni SHA-2 (FIPS 180-4 [NIST180]). HMAC-SHA-2 ha una lunghezza della chiave variabile e un valore di output variabile a seconda della funzione hash scelta (SHA-224, SHA-256, SHA-384, SHA-512, SHA-512/224 o SHA-512/256) -- ovvero, 28, 32, 48 o 64 ottetti.

L'uso delle nuove funzioni hash estende lo spazio di ricerca per le chiavi prodotte. Dove SHA-1 limita lo spazio di ricerca a 20 ottetti, SHA-2 stabilisce nuovi limiti di 28, 32, 48 e 64 ottetti.

Gli identificatori di oggetto per HMAC sono definiti come segue:

id-hmacWithSHA224 OBJECT IDENTIFIER ::= {digestAlgorithm 8}
id-hmacWithSHA256 OBJECT IDENTIFIER ::= {digestAlgorithm 9}
id-hmacWithSHA384 OBJECT IDENTIFIER ::= {digestAlgorithm 10}
id-hmacWithSHA512 OBJECT IDENTIFIER ::= {digestAlgorithm 11}
id-hmacWithSHA512-224 OBJECT IDENTIFIER ::= {digestAlgorithm 12}
id-hmacWithSHA512-256 OBJECT IDENTIFIER ::= {digestAlgorithm 13}