Passa al contenuto principale

B.3.2 HMAC-SHA-2

B.3.2 HMAC-SHA-2

HMAC-SHA-2 si riferisce all'insieme di schemi di autenticazione dei messaggi HMAC [NIST198] basati sulle funzioni SHA-2 [NIST180]. HMAC-SHA-2 ha una lunghezza della chiave variabile e un codice di autenticazione del messaggio la cui lunghezza è basata sulla funzione hash scelta (SHA-224, SHA-256, SHA-384, SHA-512, SHA-512/224 o SHA-512/256) -- ovvero, 28, 32, 48 o 64 ottetti.

Gli identificatori di oggetto id-hmacWithSHA224, id-hmacWithSHA256, id-hmacWithSHA384, id-hmacWithSHA512, id-hmacWithSHA512-224 e id-hmacWithSHA512-256 (vedere l'Appendice B.1.2) identificano gli schemi HMAC-SHA-2. Gli identificatori di oggetto sono gli stessi sia per le funzioni pseudocasuali che per gli schemi di autenticazione dei messaggi; la distinzione deve essere compresa dal contesto. Questi identificatori di oggetto sono destinati ad essere impiegati nell'insieme di oggetti PBMAC1-Macs (Appendice A.5).