7.1.1 PBMAC1 Generation Operation (PBMAC1 生成操作)
PBMAC1 的 MAC 生成操作包括以下步骤, 在密码 P 下处理消息 M 以生成消息认证码 T, 应用选定的密钥派生函数 KDF 和选定的底层消息认证方案:
-
如第 4 节所述, 选择盐值 S 和迭代次数 c.
-
为底层消息认证函数选择密钥长度 (以八位字节为单位) dkLen.
-
将选定的密钥派生函数应用于密码 P、盐值 S 和迭代次数 c 以产生长度为 dkLen 个八位字节的派生密钥 DK:
DK = KDF (P, S, c, dkLen)
-
在派生密钥 DK 下使用底层消息认证方案处理消息 M 以生成消息认证码 T.
-
输出消息认证码 T.
盐值 S、迭代次数 c、密钥长度 dkLen 以及密钥派生函数和底层消息认证方案的标识符可以在 AlgorithmIdentifier 值中传递给执行验证的一方 (参见附录 A.5).