ГОСТ Р ИСО 9735-5 - 2012
получателю для проверки подписи в сообщении, включают в сегмент
сертификата, который передается в группе сегментов заголовка защиты
сообщения. Этот сертификат долженбыть подписан его издателем
(«органом сертификации») и должен содержать открытый ключ органа
сертификации для предоставления любому из партнеров возможности
проверить целостность и подлинность сертификата.
Пример 3. Неотказуемость источника (второй метод)
Данный пример показывает, как служебные сегменты защиты могут
использоваться в случае применения асимметричного алгоритма защиты
дляобеспечениянеотказуемостиисточника.Вданномслучае
непосредственно к сообщению применяют симметричный алгоритм,
который требует предварительного обмена симметричным ключом между
партнерамиипредоставляетконтрольноезначениепараметра
целостности. Указанный симметричный ключ должен быть передан в
составе группы сегментов заголовка защиты сообщения и зашифрован с
применением асимметричного алгоритма с использованием открытого
ключа ожидаемого получателя.
Контрольное значение параметра целостности подписывается с
помощьюасимметричногоалгоритма.Открытыйключ,необходимый
получателю для проверки подписи в сообщении, включают в первый
сегмент сертификата, который передается в группе сегментов заголовка
защиты сообщения. Этот сертификат должен быть подписан его издателем
(органом сертификации) и должен содержать открытый ключ органа
сертификации для предоставления любому из партнеров возможности
проверить целостность и подлинность сертификата.
Второй сегмент сертификата содержит ссылку на открытый ключ
ожидаемого получателя, использованный отправителем сообщения для
защиты симметричного ключа.
37