B.3.2. HMAC-SHA-2
B.3.2. HMAC-SHA-2
HMAC-SHA-2 は、SHA-2 関数 [NIST180] に基づく HMAC メッセージ認証スキーム [NIST198] のセットを指します。HMAC-SHA-2 は可変鍵長と、選択されたハッシュ関数 (SHA-224、SHA-256、SHA-384、SHA-512、SHA-512/224、または SHA-512/256) に基づくメッセージ認証コード長を持ちます - つまり、28、32、48、または64オクテットです。
オブジェクト識別子 id-hmacWithSHA224、id-hmacWithSHA256、id-hmacWithSHA384、id-hmacWithSHA512、id-hmacWithSHA512-224、および id-hmacWithSHA512-256 (Appendix B.1.2 を参照) は、HMAC-SHA-2 スキームを識別します。オブジェクト識別子は、疑似ランダム関数とメッセージ認証スキームの両方で同じです。区別はコンテキストによって理解されるべきです。これらのオブジェクト識別子は、オブジェクトセット PBMAC1-Macs (Appendix A.5) で使用されることを意図しています。