bk99.de entertain the web since 1997

RFC 2104: HMAC: Nachrichten mit Hashfunktionen authentisieren

Zusammenfassung

RFC 2104 definiert HMAC, das vorhandene Hashfunktionen sicher mit einem geheimen Schlüssel kombiniert.

Ideen

  • Innere und äußere Hashdurchläufe trennen Schlüssel und Nachricht.
  • Die Konstruktion lässt sich mit verschiedenen Hashfunktionen verwenden.
  • Authentisierung erkennt Manipulation und bestätigt gemeinsamen Schlüsselbesitz.

Einsichten

  • Gute kryptografische Konstruktionen nutzen Primitive mit klarer Sicherheitsanalyse.
  • Ein Hash allein beweist keine Authentizität.

Fakten

  • Der RFC Editor veröffentlichte RFC 2104 im Februar 1997.
  • Der aktuelle Indexstatus lautet „Informativ“.
  • Der offizielle englische Titel lautet „HMAC: Keyed-Hashing for Message Authentication“.
  • Der RFC gehört zur kuratierten Chronik prägender Internetstandards.

Empfehlungen

  • Verwende HMAC über gepflegte Bibliotheken statt eigener Konstruktionen.
  • Nutze getrennte Schlüssel für unterschiedliche Protokollzwecke.

Referenzen

RFC beim RFC Editor lesen →