メインコンテンツまでスキップ

7.1.1. PBMAC1 Generation Operation (PBMAC1 生成操作)

7.1.1. PBMAC1 Generation Operation (PBMAC1 生成操作)

PBMAC1 の MAC 生成操作は、以下のステップから構成されます。これらは、選択された鍵導出関数 KDF と選択された基礎となるメッセージ認証スキームを適用して、パスワード P の下でメッセージ M を処理し、メッセージ認証コード T を生成します:

  1. セクション4で概説されているように、ソルト S と反復回数 c を選択します。

  2. 基礎となるメッセージ認証関数の導出鍵の鍵長をオクテット単位で選択します、dkLen。

  3. 選択された鍵導出関数を、パスワード P、ソルト S、および反復回数 c に適用して、長さ dkLen オクテットの導出鍵 DK を生成します:

    DK = KDF (P, S, c, dkLen)
  4. メッセージ M を、導出鍵 DK の下で基礎となるメッセージ認証スキームで処理して、メッセージ認証コード T を生成します。

  5. メッセージ認証コード T を出力します。

ソルト S、反復回数 c、鍵長 dkLen、および鍵導出関数と基礎となるメッセージ認証スキームの識別子は、AlgorithmIdentifier 値で検証を実行する当事者に伝達される場合があります (Appendix A.5 を参照)。