跳到主要内容

B.1.2 HMAC-SHA-2

HMAC-SHA-2 指对应于 HMAC 消息认证码 (现在是 FIPS 标准 [NIST198]) 基于新 SHA-2 函数 (FIPS 180-4 [NIST180]) 的伪随机函数集.HMAC-SHA-2 具有可变密钥长度和可变输出值, 具体取决于所选的哈希函数 (SHA-224, SHA-256, SHA-384, SHA-512, SHA-512/224 或 SHA-512/256) - 即 28, 32, 48 或 64 个八位字节.

使用新的哈希函数扩展了生成密钥的搜索空间.SHA-1 将搜索空间限制为 20 个八位字节, 而 SHA-2 设置了 28, 32, 48 和 64 个八位字节的新限制.

HMAC 的对象标识符定义如下:

id-hmacWithSHA224 OBJECT IDENTIFIER ::= {digestAlgorithm 8}
id-hmacWithSHA256 OBJECT IDENTIFIER ::= {digestAlgorithm 9}
id-hmacWithSHA384 OBJECT IDENTIFIER ::= {digestAlgorithm 10}
id-hmacWithSHA512 OBJECT IDENTIFIER ::= {digestAlgorithm 11}
id-hmacWithSHA512-224 OBJECT IDENTIFIER ::= {digestAlgorithm 12}
id-hmacWithSHA512-256 OBJECT IDENTIFIER ::= {digestAlgorithm 13}