ГОСТ Р ИСО 9735-5 - 2012
- службы защиты, обеспечивающие аутентификацию источника и
целостность контента.
Аутентификацияисточникасообщенияобеспечиваетсяпутем
присоединения к сообщению кода MAC. Ниже приведены два примера:
первый - для алгоритма DES в режиме СВС с секретным ключом,
известным получателю сообщения и вызываемым только по имени ключа
(этот пример соответствует ИСО 8731-1), а второй пример основан на
использованииалгоритмаDESврежиме,описанномвстандарте
ИСО/МЭК 9797. Необходимый секретный ключ передается зашифрованным
по алгоритму DES с помощью ключа шифрования ключей, общего для
отправителя и получателя. Этот ключ шифрования ключей вызывается по
имени.
Целостность контента обеспечивается использованием хеш-функции,
основанной на алгоритме DES в режиме MDC согласно ИСО 10118-2. В
этом третьем примере у отправителя и получателя нет общего секретного
ключа.Хешированноезначениепередаетсябез какой-либо защиты,
следовательно, эта служба защиты может оказаться недостаточной для
обеспечения безопасной передачи сообщения.
Хотяуотправителяиполучателяобщиеключи,механизмы
шифрования заранее не были согласованы; поэтому для всех алгоритмов и
режимов шифрования будут использоваться только явные имена.
В таблицеЕ.1приведены только полязащиты, связанные с
актуальными методами защиты, алгоритмами и режимами шифрования.
63