ГОСТ Р ИСО 9735-5 - 2012
Обычно отметка времени должна создаваться системой отправителя.
Это означает, чтоисходную точность отметкивремени определяет
отправитель.
Для обеспечения полной защиты целостность отметки времени или
порядковогономерадолжнабытьобеспеченаоднойизфункций,
рассмотренных ниже.
А.3.3 Целостность информационного содержимого
Целостность информационного содержимого (контента) обеспечивает
защиту от внесения изменений в данные.
Защита может быть обеспечена отправителем посредством введения
контрольногопараметрацелостности.Значениеэтогопараметра
вычисляют с помощью надлежащего криптографического алгоритма, в
частности такого, как MDC [ModificationDetectionCode (код для обнаружения
изменений)]. Так как это контрольное значение само по себе не защищено,
к нему должны применяться дополнительные меры защиты, такие как
пересылка контрольного значения по отдельному каналу или вычисление
цифровой подписи с целью получения гарантии неотказуемости источника.
Как вариант, на целостность содержимого может влиять аутентификация
отправителя,выполняемаясиспользованиемкодааутентификации
сообщения. В этом случае получатель с помощью соответствующих
алгоритмов и параметров вычисляет контрольное значение параметра
целостности реально принятых данных и сравнивает результат вычисления
с полученным контрольным значением.
В рамках ЭОД обеспечениецелостностисодержимого обычно
являетсяпроизводнымрезультатомаутентификацииисточникаили
неотказуемости источника.
А.3.4 Аутентификация источника
Аутентификацияисточниказащищаетполучателяот того,что
реальным отправителем сообщения/пакета, группы или обмена окажется
иная (авторизованная) сторона, отличающаяся от заявленной.
27