メインコンテンツへスキップ
プロトコル・技術

HMAC

Hash-based Message Authentication Code

共有する秘密鍵とハッシュ関数からメッセージ認証コードを計算する方式。受信側が同じ鍵で検証し、メッセージの完全性と共有鍵を知る者による生成を確認する。

HMACは内容を読めなくする暗号化ではありません。また、検証する側も同じ鍵を持つため、公開鍵署名と同じ第三者への証明にはなりません。Webhookなどでは、サービスの仕様に従った対象データの照合と、再送を区別する時刻・識別子の確認を組み合わせます。

  • 初心者向けには「共通の秘密を使った改ざん確認の印」
  • ハッシュ値だけの比較と異なり秘密鍵が必要
  • 方式の仕様と現在推奨されるハッシュ関数を分けて確認する

よくある質問

HMACとは?

共有する秘密鍵とハッシュ関数からメッセージ認証コードを計算する方式。受信側が同じ鍵で検証し、メッセージの完全性と共有鍵を知る者による生成を確認する。

HMACについて詳しく知るには?

HMACは内容を読めなくする暗号化ではありません。また、検証する側も同じ鍵を持つため、公開鍵署名と同じ第三者への証明にはなりません。Webhookなどでは、サービスの仕様に従った対象データの照合と、再送を区別する時刻・識別子の確認を組み合わせます。

HMACのポイントは?

初心者向けには「共通の秘密を使った改ざん確認の印」 ハッシュ値だけの比較と異なり秘密鍵が必要 方式の仕様と現在推奨されるハッシュ関数を分けて確認する

← 用語集一覧に戻る
ESC