ГОСТ Р ИСО 9735-5 - 2012
S500/0513,S500/0515,S500/0586)долженбытьтемже,чтои
идентификатор стороны, определенной как «владелец сертификата» в
одном из элементов S500, присутствующих в составе сегмента USC из
группы сегментов 2, а элемент данных S500/0577 должен указывать
функцию участвующей стороны (отправитель или адресат).
Элемент данных «имя ключа» в составном элементе данных для
идентификации службы защиты (S500/0538) может использоваться для
установления зависимости между ключами отправляющей и принимающей
сторон.
Эта зависимость может быть установлена с помощью простого элемента
данных идентификатора ключа длясоставного элемента данных параметра
алгоритма защиты (S503/0554) в сегменте USA группы сегментов 1.
Элемент данных S500/0538 в сегменте USH может использоваться в тех
случаях, когда нет необходимости передавать сегмент USA в группе
сегментов1(посколькукриптографическиемеханизмыбыли
предварительно согласованы между партнерами).
Рекомендуетсяиспользовать либоэлементданныхS500/0538в
сегментеUSH,либоэлементданныхS503/0554снадлежащим
квалификатором в сегменте USA, но не оба этих элемента данных вместе в
рамках одной и той же группы сегментов заголовка.
Сегмент USH может определять функцию фильтрации, используемую
применительно к двоичным полям сегмента USA внутри группы сегментов 1
и сегмента USR соответствующей группы сегментов окончания защиты.
СегментUSHможетсодержатьпорядковыйномерзащиты,
используемый для обеспечения целостности данных, и дату создания
элементов защиты.
Сегмент USA - алгоритм защиты
9