7.1.2 PBMAC1 Verification Operation (PBMAC1 验证操作)
PBMAC1 的 MAC 验证操作包括以下步骤, 在密码 P 下处理消息 M 以验证消息认证码 T:
-
获取盐值 S 和迭代次数 c.
-
获取底层消息认证方案的派生密钥的密钥长度 (以八位字节为单位) dkLen.
-
将选定的密钥派生函数应用于密码 P、盐值 S 和迭代次数 c 以产生长度为 dkLen 个八位字节的派生密钥 DK:
DK = KDF (P, S, c, dkLen)
-
在派生密钥 DK 下使用底层消息认证方案处理消息 M 以验证消息认证码 T.
-
如果消息认证码验证通过, 则输出 "correct" (正确); 否则输出 "incorrect" (不正确).