ГОСТ Р ИСО 9735-5 - 2012
ДанныйметодиспользуютбанкиФранциив рамкахсистемы
ЕТЕВАС 5 (защищенная система передачи файлов между банками и
корпоративными клиентами).
В двух последних примерах любой из партнеров, доверяющий органу
сертификации, имеет возможность проверить подлинность подписи в
полученном сообщении, пользуясь только данными, содержащимися в
сообщении.
С.2Пример 1. Аутентификация источника сообщения
С.2.1 Краткое описание
Компания А поручает Банку А (код 603000) списать с ее счета
№00387806 сумму 54345,10 фунтов стерлингов 9 апреля 1996 г. Эта сумма
должна быть переведена в Банк В (код 201827) на счет №00663151
Компании В, находящейся по адресу WestDock, MilfordHaven. Платеж
производится на основании выставленного счета № 62345. Контактное лицо
получателя платежа - м-р Джонс, отдел продаж.
Банк А требует, чтобыплатежное поручениебыло защищено
функциейзащиты«аутентификацияисточникасообщения»,которая
осуществляетсяпутемгенерированияотправителемсообщениятак
называемого«кодааутентификациисообщения»(MAC)спомощью
симметричного алгоритма шифрования “DataEncryptionStandard" (DES) в
соответствии с требованиями ИСО 8731-1; этот код подлежит проверке
БанкомА.Предполагается,чтопредварительносостоялсяобмен
секретным DES-ключом между Компанией А и Банком А.
Примечание- Далее рассмотрены только части сообщения, имеющие
отношение к обеспечению защиты.
С.2.2 Элементы защиты
ЗАГОЛОВОК ЗАЩИТЫ
СЛУЖБА ЗАЩИТЫАутентификация источника сообщения
38