Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 19785-4-2012; Страница 13

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 55028-2012 Дороги автомобильные общего пользования. Материалы геосинтетические для дорожного строительства. Классификация, термины и определения Public roads and highways. Geosynthetic for road construction. Classification, terms and definitions (Настоящий стандарт распространяется на геосинтетические материалы для дорожного строительства и устанавливает их классификацию, термины и определения) ГОСТ Р 55033-2012 Дороги автомобильные общего пользования. Материалы геосинтетические для дорожного строительства. Метод определения гибкости при отрицательных температурах Public roads and highways. Geosynthetic for road construction. Test method for determination of flexibility at low temperature (Настоящий стандарт распространяется на геосинтетические материалы, применяемые при строительстве автомобильных дорог и сооружений на них, и устанавливает метод определения гибкости геосинтетических материалов при отрицательных температурах) ГОСТ Р 55030-2012 Дороги автомобильные общего пользования. Материалы геосинтетические для дорожного строительства. Метод определения прочности при растяжении Public roads and highways. Geosynthetic for road construction. Test method for tensile strength (Настоящий стандарт распространяется на геосинтетические материалы, применяемые при строительстве автомобильных дорог и сооружений на них, и устанавливает метод определения прочности геосинтетических материалов при растяжении и относительного удлинения при максимальной нагрузке. Настоящий стандарт не распространяется на геосинтетические материалы, у которых значения предела прочности при растяжении в продольном и поперечном направлениях составляют менее 50 Н/м или более 500 кН/м)
Страница 13
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 19785-42012
5.8.3.2 Содержание типа authenticationRelatedData
5.8.3.2.1 Содержание типа authenticationRelatedData устанавливает идентификатор объекта
id-authenticationRelatedData в соответствии с типом AuthenticationRelatedData. записанным в нотации
АСН.1 (см. 5.8.1.3):
a) типAuthenticationRelatedDataсостоитизаутентификационного кодасообщения(АКС)и зашиф
рованных аутентификационных ключей, предназначенных для одного или нескольких получателей.
Комбинация АКС и одного аутентификационного ключа необходима получателю для проверки
целостности последовательности СБЗ и ББД (в том числе зашифрованного). В отличие от содержания
типа AuthenticatedData. установленного в RFC 3852, типAuthenticationRelatedData не содержитданных,
которыедолжны бытьаутентифицированы;
b
) процесссоздания AuthenticationRelatedData включаетв себя следующиеэтапы:
1) генерирование случайным образом аутентификационного ключа сообщения для опреде
ленного аутентификационного алгоритмасообщения;
2) шифрование аутентификационного ключа сообщения для каждого получателя. Способ
шифрования зависит от используемогоалгоритма управления ключами;
3) внесение в Recipientlnfo (требование к использованию типа Recipientlnfo установлены в
RFC 3852 и RFC 5911) зашифрованного аутентификационного ключа сообщения идругой специфичес
койдля получателя информации;
4) вычисление отправителем АКС с использованием аутентификационного ключа сообщения
на основании последовательности СБЗ и ББД том числе зашифрованного). АКС записывают в
поле mac.
5.8.3.2.2 Тип AuthenticationRelatedData представляет собой следующую запись:
AuthenticationRelatedData ::= SEQUENCE {
version CBEFFSBVersion DEFAULTvO,
originatorlnfo (0) IMPLICIT Originatorlnfo OPTIONAL,
recipientlnfos Recipientlnfos.
macAlgorithmMessageAuthenticationCodeAlgorithm,
mac MessageAuthenticationCodo
}
a) version представляетсобой номерверсии спецификации БЗИ;
b) originatorlnfo предназначен для записи информации о генерирующем устройстве. Данная
информация необходимавслучае, еслиэтоготребуеталгоритм управленияключами, иможетвключать
в себя сертификаты, атрибутивные сертификаты иСОС.
c) recipientlnfos предназначен для набора информации о получателе. В данном наборе должен
быть, как минимум, один элемент:
d) macAlgorithm представляет собой идентификатор алгоритма аутентификационного кода сооб
щения(АКС),идентифицирующийалгоритм АКС исвязанныесним параметры, используемыегенериру
ющим устройством. Содержание поля macAlgorithm предназначено для облегчения однопроходной
обработкиданных получателем;
e) mac представляетсобойАКС.
5.8.4 Шифрование и проверка целостности
5.8.4.1 Если элементы данных CBEFF_BDB_encryption_options и CBEFF_BIR_integrity_options
поддерживаются СБЗ и их значениями являются ENCRYPTION и INTEGRITY соответственно. БЗИ дол
жен содержать элементы шифрования и проверки целостности.
5.8.4.2 Шифрование должно быть проведено до проверки целостности. Последовательность
действийдолжна бытьследующей:
1) биометрическиеданные (ББД) зашифровываюти записывают в поле ББД;
2) генерируютданные типов EnvelopeRelatedData или EncryptionRelatedData и вносят их в БЗИ;
3) из последовательности СБЗ и ББД генерируют одну или несколько цифровых подписей
или АКС:
4) генерируют данные типов SignatureRelatedData или AuthenticationRelatedData и включают их
в БЗИ.
5.8.4.3 Проверку целостности проводят до процесса расшифровывания. Последовательность
действий должна бытьследующей:
1) одну или несколько цифровых подписей или АКС получают из данных типов
SignatureRelatedData или AuthenticationRelatedData БЗИ;
2) проверку целостности последовательности СБЗ и зашифрованного ББД проводят с помощью
цифровой подписи или АКС;
9