ГОСТ Р ИСО 9735-6 - 2012
А.ЗПример 2. Защита нескольких сообщений с помощью AUTACK
А.3.1 Описание ситуации
Банку А необходима служба защиты «неотказуемость источника» для
платежныхпорученийКомпанииА,организуемаяг-номСмитомпри
превышении определенной суммы платежа. Если эта сумма не превышена, то
запрашивается служба аутентификации источника сообщения.
В соглашении об обмене между сторонами установлено, что требуемая
Банком А служба неотказуемости источника должна выполняться для этих
платежных поручений г-ном Смитом из Компании А с использованием одной
цифровой подписи. По согласию обеих сторон для формирования этой
цифровойподписииспользуетсяалгоритмRSA с 512-битовымключом
(асимметричный алгоритм), который применяется к значению хеш-функции,
полученному с помощью алгоритма MD5.
Кроме того, аутентификация источника сообщения достигается путем
генерации «кода аутентификации сообщения» (MAC) на стороне отправителя с
использованием симметричного алгоритма DES в соответствии с ИСО 8731-1.
Сертификат, удостоверяющий открытый ключ г-на Смита, выдан органом,
которому доверяют обе стороны, - эмитентом сертификата.
Первое сообщение платежного поручения PAYORD защищено цифровой
подписью в сообщении AUTACK. Это пятое сообщение первого обмена,
переданного г-ном Смитом в Банк А. Оно было послано в 08:00:00, дата
отсылки - 1996.01.15.
Второе сообщение PAYORD защищено кодом MAC в AUTACK. Это
седьмое сообщение первого обмена. Оно было послано в тот же день в
09:00:00.
Само сообщение AUTACK, десятое в первом обмене, было послано в тот
же день в 10:05:32.
Так как первое сообщение PAYORD защищено цифровой подписью, то
подпись самого сообщения AUTACK не требуется.
23