[[message authentication code system]] che utilizza una [[funzione di hashing universale]]. Oltre alla [[chiave simmetrica]], richiede un [[nonce]] ***segreto condiviso***. ## Caso d'uso ### Vantaggi Estremamente efficiente. ### Svantaggi Sensibilissimo al [[riutilizzo di nonce]]: basta che venga riutilizzato una volta perchè l'avversario possa effettuare [[any message forgery]].