B.1.2. HMAC-SHA-2
B.1.2. HMAC-SHA-2
HMAC-SHA-2 は、新しい SHA-2 関数 (FIPS 180-4 [NIST180]) に基づく HMAC メッセージ認証コード (現在は FIPS 標準 [NIST198]) に対応する疑似ランダム関数のセットを指します。HMAC-SHA-2 は可変長の鍵と、選択されたハッシュ関数 (SHA-224、SHA-256、SHA-384、SHA-512、SHA-512/224、または SHA-512/256) に応じた可変長出力値を持ちます - つまり、28、32、48、または64オクテットです。
新しいハッシュ関数を使用することで、生成される鍵の検索空間が拡張されます。SHA-1 が検索空間を20オクテットに制限するのに対し、SHA-2 は28、32、48、および64オクテットの新しい制限を設定します。
HMAC のオブジェクト識別子は以下のように定義されます:
id-hmacWithSHA224 OBJECT IDENTIFIER ::= {digestAlgorithm 8}
id-hmacWithSHA256 OBJECT IDENTIFIER ::= {digestAlgorithm 9}
id-hmacWithSHA384 OBJECT IDENTIFIER ::= {digestAlgorithm 10}
id-hmacWithSHA512 OBJECT IDENTIFIER ::= {digestAlgorithm 11}
id-hmacWithSHA512-224 OBJECT IDENTIFIER ::= {digestAlgorithm 12}
id-hmacWithSHA512-256 OBJECT IDENTIFIER ::= {digestAlgorithm 13}