ГОСТ Р ИСО 9735-5 - 2012
5.2.3 Целостность
При необходимости обеспечения целостности содержимого структуры
EDIFACT,этоследуетвыполнятьвсоответствиисположениями,
установленными ИСО/МЭК 10181-6 с использованием надлежащей пары
групп сегментов заголовка и окончания защиты.
Службазащитыпообеспечениюцелостностидолжнабыть
определена всегменте USH, а алгоритм -в сегменте USA группы
сегментов 1; необходимо использовать хеш-функцию или симметричный
алгоритм.
Сторона, действующая как инициатор защиты, должна вычислить
значение параметра целостности, которое должно быть передано в
сегменте USR группы сегментов окончания защиты. Сторона, действующая
как адресат защиты, должна провести проверку значения параметра
целостности.
Эта служба может рассматриваться как промежуточный результат
службы аутентификации источника или службы неотказуемости источника.
При необходимостиобеспеченияцелостностицепочки структур
EDIFACT в группе сегментов заголовка защиты должен присутствовать
либо порядковый номер защиты, либо защитная отметка времени, либо то
и другое, а также должна использоваться служба обеспечения целостности
контентаилислужбааутентификацииисточникаилислужба
неотказуемости источника.
5.2.4 Неотказуемость источника
При необходимости обеспечения неотказуемости источника структуры
EDIFACT,этоследуетвыполнятьвсоответствиисположениями
ИСО/МЭК 10181-4 с использованием надлежащей пары групп сегментов
заголовка и окончания защиты.
Служба защиты, обеспечивающая неотказуемость источника, должна
быть определена в сегменте USH, алгоритм хеширования - в сегменте USA
группы сегментов 1, а асимметричный алгоритм электронной подписи - в
сегментах USA группы сегментов 2, при использовании сертификатов.
17