ГОСТ Р ИСО 9735-5 - 2012
5.1.4 Детализация сегмента данных
Группа сегментов 1: USH-USA-SG2 (группа сегментов заголовка
защиты)
Группасегментов,идентифицирующаяслужбузащитыи
применяемые механизмы защиты и содержащая данные, необходимые для
выполнения вычислений, связанных с контролем достоверности.
В рамках одного сообщения/пакета могут существовать несколько
различныхгруппсегментовзаголовказащиты,когдакодному
сообщению/пакетумогутбытьпримененыразныеслужбызащиты
(например, обеспечения целостности и неотказуемости источника) или одна
и та же служба защиты может использоваться несколькими участниками
обмена данными.
USH - заголовок защиты
Сегмент,определяющийслужбузащиты,используемуюдля
сообщения/пакета, в которые этот сегмент включен.
В этом сегменте могут идентифицироваться стороны, вовлеченные в
службу защиты (отправитель и адресат элементов защиты), если только
они не определены в явной форме сертификатами (сегмент USC) при
использовании асимметричных алгоритмов защиты.
Составной элемент данных S500, содержащий подробные сведения для
идентификации службы защиты, должен присутствовать в сегменте USH в
следующих случаях:
- при использовании симметричных алгоритмов или
- при использовании асимметричных алгоритмов, когда имеются два
сертификата;элементS500в этойситуациипозволяетразличать
сертификаты отправителя и адресата.
В последнем случае идентификатор участвующей стороны в элементе
S500 (которым может быть любой из элементов данных S500/0511,
8