# Čo je autentifikačný kód správy (MAC)?

> Autentifikačný kód správy (message authentication code, MAC) je krátka kryptografická značka počítaná zo správy a tajného kľúča.

- Kanonická URL: https://yellowcube.eu/sk/glossary/message-authentication-code/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Strana, ktorá pozná rovnaký kľúč, môže značku prepočítať alebo overiť na detekciu zmien a získanie istoty, že správa pochádza od držiteľa kľúča. Konštrukcia, kľúč, dĺžka značky a pravidlá protokolu určujú skutočnú istotu.

MAC sú symetrické: každý verifikátor držiaci zdieľaný kľúč môže tiež vytvárať platné značky. Štandardné konštrukcie zahŕňajú keyed-hash message authentication code (HMAC) a cipher-based message authentication code (CMAC). Protokol musí špecifikovať presne, ktoré bajty a kontext sú autentifikované a ako je prijatá značka kontrolovaná.

### Kľúčové body

- **Pokryté údaje:** Autentifikovať kompletnú bezpečnostne relevantnú reprezentáciu, vrátane identifikátorov, dĺžok, verzií, algoritmov a kontextu tam, kde je potrebné; nejednoznačné kódovanie alebo vynechané polia môžu umožniť substitúciu.
- **Použitie kľúčov:** Generovať kľúče bezpečne, limitovať ich distribúciu, oddeliť ich od šifrovania a nesúvisiacich účelov, rotovať ich podľa politiky a zaobchádzať s kompromitáciou ako s ovplyvňujúcou každého držiteľa.
- **Návrh protokolu:** Použiť nonces, sekvenčné čísla, časové značky alebo iný stav, keď záleží na ochrane proti prehratiu alebo preusporiadaniu, a porovnávať značky bez úniku užitočných časových informácií.
- **Dôležité obmedzenie:** MAC neposkytuje dôvernosť a obvykle žiadnu nepopierateľnosť, pretože ktorýkoľvek držiteľ zdieľaného kľúča môže vytvoriť platnú značku. Samo osebe nepredchádza prehratiu a overená značka nehovorí nič o tom, či je autentifikovaný obsah bezpečný alebo autorizovaný.

### Súvisiace pojmy

[Kryptografia](<https://yellowcube.eu/sk/glossary/cryptography/>) · [Integrita údajov](<https://yellowcube.eu/sk/glossary/data-integrity/>) · [Autentifikácia](<https://yellowcube.eu/sk/glossary/authentication/>) · [Šifrovanie](<https://yellowcube.eu/sk/glossary/encryption/>) · [Hardvérový bezpečnostný modul (hardware security module, HSM)](<https://yellowcube.eu/sk/glossary/hardware-security-module/>) · [Kryptografické hašovanie](<https://yellowcube.eu/sk/glossary/cryptographic-hashing/>)

### Zdroje

[NIST, Message Authentication Codes](https://csrc.nist.gov/projects/message-authentication-codes) · [NIST SP 800-38B, Recommendation for Block Cipher Modes of Operation: The CMAC Mode for Authentication](https://csrc.nist.gov/pubs/sp/800/38/b/upd1/final) · [RFC 2104, HMAC: Keyed-Hashing for Message Authentication](https://www.rfc-editor.org/info/rfc2104/)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

