鍵なしの SHA-256 ダイジェストだけではできないのに、なぜ HMAC ではメッセージを認証できるのですか?
HMAC はメッセージを暗号化するため、受信者だけが読める
HMAC が安全なのは、受信者がハッシュアルゴリズムを秘密にしているからである
メッセージが変更されても、SHA-256 は常に同じダイジェストを生成する
HMAC は共有秘密鍵を組み込むため、鍵を持たない攻撃者は変更したメッセージに対する正しいコードを作成できない