B.3.2 HMAC-SHA-2
HMAC-SHA-2 指基于 SHA-2 函数 [NIST180] 的 HMAC 消息认证方案 [NIST198] 集.HMAC-SHA-2 具有可变密钥长度和基于所选哈希函数 (SHA-224, SHA-256, SHA-384, SHA-512, SHA-512/224 或 SHA-512/256) 的消息认证码长度 - 即 28, 32, 48 或 64 个八位字节.
对象标识符 id-hmacWithSHA224, id-hmacWithSHA256, id-hmacWithSHA384, id-hmacWithSHA512, id-hmacWithSHA512-224 和 id-hmacWithSHA512-256 (参见附录 B.1.2) 标识 HMAC-SHA-2 方案.伪随机函数和消息认证方案的对象标识符相同; 区别应通过上下文理解.这些对象标识符旨在在对象集 PBMAC1-Macs (附录 A.5) 中使用.