ГОСТ Р ИСО 9735-5 - 2012
Приложение С
(справочное)
Примеры защиты сообщений
С.1Введение
Вданномприложенииприведенытрипримераприменений
служебных сегментов защиты.
Все примеры основаны на использовании платежных поручений
EDIFACT из справочника финансовых сообщений MIG, опубликованного в
рамках Международной межбанковской системы передачи информации и
совершения платежей (SWIFT). Однако описанные ниже механизмы защиты
не зависят от типа сообщения и могут использоваться применительно к
любому сообщению EDIFACT.
Пример 1. Аутентификация источника сообщения
Данный пример показывает, каким образом служебные сегменты
защиты могут использоваться в случае применения симметричного
алгоритмазащитыдляобеспеченияаутентификацииисточника
сообщения.Вэтомслучаепроисходитпредварительныйобмен
симметричнымключоммежду партнерами, потому группа сегментов
заголовка защиты содержит всего два довольно простых сегмента.
Пример 2. Неотказуемость источника (первый метод)
Данный пример показывает, как служебные сегменты защиты могут
использоваться в случае применения асимметричного алгоритма защиты
для обеспечения неотказуемости источника. Алгоритмом, применяемым
непосредственнокпередаваемомусообщениюявляетсяфункция
хеширования, которая не требует предварительного обмена ключами
междупартнерами.Значениехеш-функцииподписываетсяс
использованием ассиметричного алгоритма. Открытый ключ, необходимый
36