ГОСТ Р ИСО 9735-5 - 2012
- требование неотказуемости приема.
Если для одной и той же структуры EDIFACT требуется больше одной
службы защиты, то группа сегментов заголовка защиты может повторяться
несколькораз.Этопроисходитприналичиинесколькихпар
взаимодействующих партнеров. Если несколько служб защиты необходимы
для одной и той же взаимодействующей пары, эти службы могут быть
включены в единственную пару групп сегментов заголовка и окончания
защиты.
5.2.2 Аутентичность
Принеобходимостиобеспеченияаутентификацииисточника
структурыEDIFACT,онадолжнаобеспечиватьсяв соответствиис
принципами,установленнымистандартомИСО/МЭК10181-2с
использованием надлежащей пары групп сегментов заголовка и окончания
защиты.
Служба защиты аутентификации источника должна быть определена
всегменте USH, а алгоритм - всегменте USA группы сегментов 1;
алгоритм должен быть симметричным.
Сторона, действующая как инициатор защиты, должна вычислить
значение параметра аутентичности, которое должно быть передано в
сегменте USR группы сегментов окончания защиты. Сторона, действующая
как адресат защиты, должна провести проверку значения параметра
аутентичности.
Эта служба может включать в себя службу обеспечения целостности
и рассматриваться как промежуточный результат службы неотказуемости
источника.
Есливосновепрактическойреализациислужбызащиты
аутентификацииисточникалежатаппаратныесредства,надежно
защищенные от внешних воздействий, или использован принцип третьих
доверительных сторон, то такое техническое решение является примером
реализации службы неотказуемости источника. Данный подход должен
быть указан в соглашении об обмене.
16