Az a fél, amely ugyanazt a kulcsot ismeri, újraszámíthatja vagy ellenőrizheti a címkét a változások észlelésére, és bizonyosságot nyerhet arról, hogy az üzenet egy kulcsbirtokostól származik. A tényleges biztosítékot a konstrukció, a kulcs, a címkehossz és a protokollszabályok határozzák meg.
A MAC-ek szimmetrikusak: minden ellenőrző, amely a megosztott kulcsot birtokolja, érvényes címkéket is létrehozhat. A szabványos konstrukciók közé tartozik a kulcsolt-hash üzenethitelesítő kód (HMAC) és a rejtjelalapú üzenethitelesítő kód (CMAC). A protokollnak pontosan meg kell határoznia, mely bájtok és kontextus hitelesített, és hogyan ellenőrzik a kapott címkét.
Legfontosabb pontok
Lefedett adatHitelesítse a teljes biztonsági szempontból releváns reprezentációt, beleértve az azonosítókat, hosszakat, verziókat, algoritmusokat és a kontextust, ahol szükséges; a kétértelmű kódolás vagy a kihagyott mezők helyettesítést tehetnek lehetővé.
KulcshasználatGenerálja a kulcsokat biztonságosan, korlátozza a terjesztésüket, válassza el őket a titkosítási és független céloktól, rotálja őket szabályzat szerint, és kezelje a kompromittálódást minden birtokost érintőként.
ProtokolltervezésHasználjon nonce-okat, sorozatszámokat, időbélyegeket vagy más állapotot, amikor a visszajátszás vagy átrendezés számít, és hasonlítsa össze a címkéket hasznos időzítési információ kiszivárogtatása nélkül.
Fontos korlátA MAC nem ad bizalmasságot és rendszerint visszautasíthatatlanságot sem, mert bármely megosztottkulcs-birtokos érvényes címkét hozhat létre. Önmagában nem akadályozza meg a visszajátszást, és egy ellenőrzött címke semmit sem mond arról, hogy a hitelesített tartalom biztonságos vagy engedélyezett-e.