<div dir="ltr"><div class="gmail_default" style="font-size:small">I am just finishing off the UDF draft.</div><div class="gmail_default" style="font-size:small"><br></div><div class="gmail_default" style="font-size:small">What is the best way to create a MAC from a SHA3 digest function? For this application I need a 512 bit output so no need to SHAKE.</div><div class="gmail_default" style="font-size:small"><br></div><div class="gmail_default" style="font-size:small">HMAC is an obvious choice but it was designed to overcome the limitations of Merkle Damgard construction. Is there a more appropriate, spongeworthy choice?</div></div>