ГОСТ Р ИСО 9735-5 - 2012
Этотсегментидентифицируеталгоритм защитыи методего
использования,а также содержит требуемые для этого технические
параметры.Используемыйалгоритмприменяютнепосредственнок
сообщениюилипакету.Этоможетбытьсимметричныйалгоритм
шифрования,хеш-функцияилиалгоритмсжатия.Например,
применительно к цифровой подписи сегмент USA указывает используемую
функцию хеширования, зависящую от конкретного сообщения.
Асимметричные алгоритмы не следует вызывать непосредственно в
этом сегменте USA группы сегментов 1; они могут присутствовать только
внутри группы сегментов 2, инициируемой сегментом USC.
Допускаетсяиспользоватьтри вхождениясегмента USA.Одно
вхождение следует использовать для симметричного алгоритма или хеш-
функции,которыетребуютсядляреализациислужбызащиты,
определеннойвсегментеUSH.Описаниедвухдругихвхождений
приведены в ИСО 9735-7.
При необходимости допускается использовать индикацию механизма
дополнения незначащими битами.
Группа сегментов 2: USC-USA-USR (группа сертификата)
Эта группа сегментов содержит данные, необходимые для контроля
подлинности методов защиты сообщений/пакетов в случае применения
асимметричных алгоритмов. Группу сегментов сертификата применяют для
идентификации пары асимметричных ключей, даже в том случае, если
сертификаты не используются.
Для однозначной идентификации пары используемых асимметричных
ключей необходимо наличие в сегменте USC либо полной группы сегментов
сертификата (включая сегмент USR), либо только элементов данных.
Наличия полного сертификата можно избежать, если обмен сертификатами
между двумя сторонами уже произошел или если сертификат может быть
извлечен из базы данных.
10