7.1.1. PBMAC1 Generation Operation (PBMAC1 生成操作)
7.1.1. PBMAC1 Generation Operation (PBMAC1 生成操作)
PBMAC1 の MAC 生成操作は、以下のステップから構成されます。これらは、選択された鍵導出関数 KDF と選択された基礎となるメッセージ認証スキームを適用して、パスワード P の下でメッセージ M を処理し、メッセージ認証コード T を生成します:
-
セクション4で概説されているように、ソルト S と反復回数 c を選択します。
-
基礎となるメッセージ認証関数の導出鍵の鍵長をオクテット単位で選択します、dkLen。
-
選択された鍵導出関数を、パスワード P、ソルト S、および反復回数 c に適用して、長さ dkLen オクテットの導出鍵 DK を生成します:
DK = KDF (P, S, c, dkLen) -
メッセージ M を、導出鍵 DK の下で基礎となるメッセージ認証スキームで処理して、メッセージ認証コード T を生成します。
-
メッセージ認証コード T を出力します。
ソルト S、反復回数 c、鍵長 dkLen、および鍵導出関数と基礎となるメッセージ認証スキームの識別子は、AlgorithmIdentifier 値で検証を実行する当事者に伝達される場合があります (Appendix A.5 を参照)。