ГОСТ Р 34.10—2012
3.1.14 _______________________________________________________________________________
1
хэш-функция (collision-resistant hash-function): Функция, отображающая строки бит в строки бит
фиксированной длины и удовлетворяющая следующим свойствам:
) поданному значению функции сложновычислитьисходные данные, отображаемые в это значение;
2
) для заданных исходных данных сложно вычислить другие исходные данные, отображаемые в
го же значение функции:
3) сложно вычислить какую-либо пару исходных данных, отображаемых в одно и то же значение.
[ИСО/МЭК 14888-1:2008, [4Ц_____________________________________________________________
П р и м е ч а н и я
1 Применительно к области электронной цифровой подписи свойство по перечислению 1) подразумевает,
что по известной электронной цифровой подписи невозможно восстановить исходное сообщение; свойство по пе
речислению 2) подразумевает, что для заданного подписанного сообщения трудно подобрать другое (фальсифи
цированное) сообщение, имеющее ту же электронную цифровую подпись; свойство по перечислению 3)
подразумевает, что трудно подобрать какую-либо пару сообщений, имеющих одну и ту же подпись.
2 В настоящем стандарте а целях сохранения терминологической преемственности с действующими отечес
твенными нормативными документами и опубликованными научно-техническими изданиями установлено, что тер
мины «хэш-функция*, «криптографическая хэш-функция», «функция хэширования» и «криптографическая
функция хэширования» являются синонимами.
3.1.15
[электронная цифровая] подпись (signature); ЭЦП: Строка бит, полученная в результате процес
са формирования подписи.
[ИСО/МЭК 14888-1:2008, [4]]
П р и м е ч а н и я
1 Строка бит. являющаяся подписью, может иметь внутреннюю структуру, зависящую от конкретного меха
низма формирования подписи.
2 8 настоящем стандарте а целях сохранения терминологической преемственности с действующими отечес
твенными нормативными документами и опубликованными научно-техническими изданиями установлено, что тер
мины «электронная подпись», «цифровая подпись» и «электронная цифровая подпись» являются синонимами.
3.2 Обозначения
В настоящем стандарте применены следующие обозначения:
V, — множество всех двоичных векторов длиной / бит:
V*— множество всех двоичных векторов произвольной конечной длины;
2
— множество всех целых чисел;
р— простое число, р > 3;
Fp— конечное простое поле, представляемое как множество из р целых чисел
(0.1
.......
р
-1 );
P(mod р) — минимальное неотрицательное число, сравнимое с б по модулю р;
М— сообщение пользователя.
M e
V*;
(h, \\h2)
— конкатенация (объединение) двух двоичных векторов;
а, Ь
т
q
О
Р
d
Q
С,
— коэффициенты эллиптической кривой;
— порядок группы точек эллиптической кривой;
— порядок подгруппы группы точек эллиптической кривой;
— нулевая точка эллиптической кривой;
— точка эллиптической кривой порядка q\
— целое число — ключ подписи.
— точка эллиптической кривой — ключ проверки подписи:
— цифровая подпись под сообщением М.
4 Общие положения
Общепризнанная схема (модель) цифровой подписи (см. ИСО/МЭК 14888-1 [4]) охватывает следу
ющие процессы:
- генерация ключей (подписи и проверки подписи);
з