# Mi az üzenethitelesítő kód (MAC)?

> Az üzenethitelesítő kód (message authentication code, MAC) egy rövid kriptográfiai címke, amelyet az üzenetből és egy titkos kulcsból számítanak.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/message-authentication-code/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Az a fél, amely ugyanazt a kulcsot ismeri, újraszámíthatja vagy ellenőrizheti a címkét a változások észlelésére, és bizonyosságot nyerhet arról, hogy az üzenet egy kulcsbirtokostól származik. A tényleges biztosítékot a konstrukció, a kulcs, a címkehossz és a protokollszabályok határozzák meg.

A MAC-ek szimmetrikusak: minden ellenőrző, amely a megosztott kulcsot birtokolja, érvényes címkéket is létrehozhat. A szabványos konstrukciók közé tartozik a kulcsolt-hash üzenethitelesítő kód (HMAC) és a rejtjelalapú üzenethitelesítő kód (CMAC). A protokollnak pontosan meg kell határoznia, mely bájtok és kontextus hitelesített, és hogyan ellenőrzik a kapott címkét.

### Legfontosabb pontok

- **Lefedett adat:** Hitelesítse a teljes biztonsági szempontból releváns reprezentációt, beleértve az azonosítókat, hosszakat, verziókat, algoritmusokat és a kontextust, ahol szükséges; a kétértelmű kódolás vagy a kihagyott mezők helyettesítést tehetnek lehetővé.
- **Kulcshasználat:** Generálja a kulcsokat biztonságosan, korlátozza a terjesztésüket, válassza el őket a titkosítási és független céloktól, rotálja őket szabályzat szerint, és kezelje a kompromittálódást minden birtokost érintőként.
- **Protokolltervezés:** Használjon nonce-okat, sorozatszámokat, időbélyegeket vagy más állapotot, amikor a visszajátszás vagy átrendezés számít, és hasonlítsa össze a címkéket hasznos időzítési információ kiszivárogtatása nélkül.
- **Fontos korlát:** A MAC nem ad bizalmasságot és rendszerint visszautasíthatatlanságot sem, mert bármely megosztottkulcs-birtokos érvényes címkét hozhat létre. Önmagában nem akadályozza meg a visszajátszást, és egy ellenőrzött címke semmit sem mond arról, hogy a hitelesített tartalom biztonságos vagy engedélyezett-e.

### Kapcsolódó kifejezések

[Kriptográfia](<https://yellowcube.eu/hu/glossary/cryptography/>) · [Adatintegritás](<https://yellowcube.eu/hu/glossary/data-integrity/>) · [Hitelesítés](<https://yellowcube.eu/hu/glossary/authentication/>) · [Titkosítás](<https://yellowcube.eu/hu/glossary/encryption/>) · [Hardveres biztonsági modul (HSM)](<https://yellowcube.eu/hu/glossary/hardware-security-module/>) · [Kriptográfiai hash](<https://yellowcube.eu/hu/glossary/cryptographic-hashing/>)

### Források

[NIST, Message Authentication Codes](https://csrc.nist.gov/projects/message-authentication-codes) · [NIST SP 800-38B, Recommendation for Block Cipher Modes of Operation: The CMAC Mode for Authentication](https://csrc.nist.gov/pubs/sp/800/38/b/upd1/final) · [RFC 2104, HMAC: Keyed-Hashing for Message Authentication](https://www.rfc-editor.org/info/rfc2104/)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

