ГОСТ Р ИСО 9735-9—2016
Приложение Е
(справочное)
Примеры управления ключами и сертификатами
Для иллюстрирования различных случаев использования сообщения типа KEYMAN ниже приводены четыре
практических примера.
Е.1 Запрос на аннулирование
Е.1.1 Описание ситуации
Сертификат, выпущенный ранее сертификационным органом СА2 для сотрудника Е1 учреждения 01. ан
нулирован этим учреждением по причине увольнения сотрудника 31 декабря 1996 г., в полдень по Гринвичу. Это
сообщение организации, адресуемой сертификационному органу, должно быть снабжено электронной подписью,
обеспечивающей невозможность отказа источника от авторства сообщения, обычным способом, с использованием
групп сегментов заголовка и концевика защиты, как описано в стандарте ИСО 9735-5. В ответ на это сообщение
учреждением 01 может быть получено подтверждение аннулирования сертификата от сертификационного органа
СА2.
Е.1.2 Детализация системы обеспечения безопасности
I СВЯЗЬ ПО СООБЩЕНИЯМ ЗАЩИТЫ
СВЯЗЬ СООБЩЕНИЯ
Т — нет связи
I ФУНКЦИЯ УПРАВЛЕНИЯ КЛЮЧАМИ
СПЕЦИФИКАТОР ФУНКЦИИ УПРАВЛЕНИЯ КЛЮЧАМИ
’130’ — запрос на аннулирование
СЕРТИФИКАТ
ССЫЛКА НА СЕРТИФИКАТ
СА2-01-ЕГ — интересующий сертификат
ДЕТАЛИЗАЦИЯ ЗАЩИТЫ
Спецификатор стороны защиты
Имя ключа
Идентификатор стороны защиты
Спецификатор реестра кодов стороны защиты
Агентство, ответственное за реестр кодов стороны защиты
’3’ — владелец сертификата
01-EV — сотрудник организации
ZZZ’ — по обоюдному согласию
Т — UN/CEFACT
ДЕТАЛИЗАЦИЯ ИДЕНТИФИКАТОРА ЗАЩИТЫ
Спецификатор стороны защиты
Имя ключа
Идентификатор стороны защиты
Спецификатор реестра кодов стороны защиты
Агентство, ответственное за реестр кодов стороны защиты
’4’ — сторона аутентификации
СА2’ — сертификационный орган
ZZZ’ — по обоюдному согласию
Т — UN/CEFACT
ДАТА И ВРЕМЯ ЗАЩИТЫ
’6’ — дата и время аннулирования сертификата
Спецификатор даты и времени
Дата события
Время события
Сдвиг времени
•19961231’
•120000’
0000’
ПРИЧИНА АННУЛИРОВАНИЯ
’3’ — владелец перешел в другую компанию
Е.2 Запрос на прекращение действия симметричного ключа
Е.2.1 Описание ситуации
Организация 01 просит организацию 02 остановить использование общего симметричного ключа К1. по
скольку он был заменен. Сообщение, соответствующее этому запросу, должно быть обеспечено проверкой под
линности источника обычным способом — с использованием групп сегментов заголовка и концевика защиты, как
описано в ИСО 9735-5. с помощью другого предварительно согласованного симметричного ключа. В ответ на это
сообщение может последовать подтверждение прекращения действия указанного в запросе ключа от организации
02 организации 01.
Е.2.2 Детализация защиты
I
СВЯЗЬ ПО СООБЩЕНИЯМ ЗАЩИТЫ
СВЯЗЬ СООБЩЕНИЯ*1*— нет связи
14