Pourquoi HMAC peut-il authentifier un message alors qu’un condensat SHA-256 non clé seul ne le peut pas0?
SHA-256 produit toujours le même condensat, même lorsque le message est modifié
HMAC intègre une clé secrète partagée0; un attaquant qui ne possède pas la clé ne peut donc pas créer le code attendu pour un message modifié
HMAC est sécurisé parce que le destinataire garde l’algorithme de hachage secret
HMAC chiffre le message afin que seul le destinataire puisse le lire