RFC 2104: HMAC: Nachrichten mit Hashfunktionen authentisieren
Zusammenfassung
RFC 2104 definiert HMAC, das vorhandene Hashfunktionen sicher mit einem geheimen Schlüssel kombiniert.
Ideen
- Innere und äußere Hashdurchläufe trennen Schlüssel und Nachricht.
- Die Konstruktion lässt sich mit verschiedenen Hashfunktionen verwenden.
- Authentisierung erkennt Manipulation und bestätigt gemeinsamen Schlüsselbesitz.
Einsichten
- Gute kryptografische Konstruktionen nutzen Primitive mit klarer Sicherheitsanalyse.
- Ein Hash allein beweist keine Authentizität.
Fakten
- Der RFC Editor veröffentlichte RFC 2104 im Februar 1997.
- Der aktuelle Indexstatus lautet „Informativ“.
- Der offizielle englische Titel lautet „HMAC: Keyed-Hashing for Message Authentication“.
- Der RFC gehört zur kuratierten Chronik prägender Internetstandards.
Empfehlungen
- Verwende HMAC über gepflegte Bibliotheken statt eigener Konstruktionen.
- Nutze getrennte Schlüssel für unterschiedliche Protokollzwecke.
Referenzen
Der Link zur Originalquelle öffnet einen neuen Tab.