Алгоритм HMAC представляет собой специализированный код аутентификации сообщений, который формируется с использованием криптографической хэш-функции в сочетании со специальным секретным ключом. Он предназначен для одновременной проверки целостности передаваемых данных и подтверждения подлинности их источника. Если злоумышленник попытается перехватить и незаметно изменить хотя бы один байт в сообщении, итоговое значение HMAC полностью изменится, что сразу укажет системе на попытку фальсификации. Ключевое отличие HMAC от обычного хэша заключается в том, что для вычисления и проверки кода требуется знание секретного ключа, известного только доверенным сторонам. Эта технология широко применяется в протоколах безопасной связи, API-авторизации, цифровых подписях и защите транзакций от атак типа «человек посередине».
HMAC