# Was ist ein Message Authentication Code (MAC)?

> Ein Message Authentication Code (MAC) ist ein kurzes kryptographisches Tag, das aus einer Nachricht und einem geheimen Schlüssel berechnet wird.

- Kanonische URL: https://yellowcube.eu/de/glossary/message-authentication-code/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Eine Partei, die denselben Schlüssel kennt, kann das Tag neu berechnen oder verifizieren, um Änderungen zu erkennen und Zusicherung zu gewinnen, dass die Nachricht von einem Schlüsselinhaber stammt. Konstruktion, Schlüssel, Tag-Länge und Protokollregeln bestimmen die tatsächliche Zusicherung.

MACs sind symmetrisch: Jeder Verifizierer, der den geteilten Schlüssel hält, kann ebenfalls gültige Tags erzeugen. Standardkonstruktionen umfassen den Keyed-Hash Message Authentication Code (HMAC) und den Cipher-based Message Authentication Code (CMAC). Ein Protokoll muss exakt angeben, welche Bytes und welcher Kontext authentifiziert werden und wie ein empfangenes Tag geprüft wird.

### Wichtigste Punkte

- **Abgedeckte Daten:** Die vollständige sicherheitsrelevante Darstellung authentifizieren, einschließlich Kennungen, Längen, Versionen, Algorithmen und Kontext, wo nötig; mehrdeutige Codierung oder ausgelassene Felder können Substitution ermöglichen.
- **Schlüsselnutzung:** Schlüssel sicher erzeugen, ihre Verbreitung begrenzen, sie von Verschlüsselung und unverbundenen Zwecken trennen, sie richtliniengemäß rotieren und Kompromittierung als alle Inhaber betreffend behandeln.
- **Protokolldesign:** Nonces, Sequenznummern, Zeitstempel oder anderen Zustand verwenden, wenn Replay oder Umordnung relevant ist, und Tags vergleichen, ohne nützliche Timing-Informationen preiszugeben.
- **Wichtige Einschränkung:** Ein MAC bietet keine Vertraulichkeit und üblicherweise keine Nichtabstreitbarkeit, weil jeder Inhaber des geteilten Schlüssels ein gültiges Tag erzeugen kann. Er verhindert allein kein Replay, und ein verifiziertes Tag sagt nichts darüber aus, ob der authentifizierte Inhalt sicher oder autorisiert ist.

### Verwandte Begriffe

[Kryptographie](<https://yellowcube.eu/de/glossary/cryptography/>) · [Datenintegrität](<https://yellowcube.eu/de/glossary/data-integrity/>) · [Authentifizierung](<https://yellowcube.eu/de/glossary/authentication/>) · [Verschlüsselung](<https://yellowcube.eu/de/glossary/encryption/>) · [Hardware Security Module (HSM)](<https://yellowcube.eu/de/glossary/hardware-security-module/>) · [Kryptographisches Hashing](<https://yellowcube.eu/de/glossary/cryptographic-hashing/>)

### Quellen

[NIST, Message Authentication Codes](https://csrc.nist.gov/projects/message-authentication-codes) · [NIST SP 800-38B, Recommendation for Block Cipher Modes of Operation: The CMAC Mode for Authentication](https://csrc.nist.gov/pubs/sp/800/38/b/upd1/final) · [RFC 2104, HMAC: Keyed-Hashing for Message Authentication](https://www.rfc-editor.org/info/rfc2104/)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

