ГОСТ Р ИСО 9735-9—2016
Сообщение для управления ключами защиты и сертификатами может быть использовано для
следующих целей:
a) запрашивания операций, связанных с обработкой ключей и сертификатов;
b
) предоставления ключей, сертификатов и относящейся к ним информации.
5.4 Определение сообщения
5.4.1 Детализация сегмента данных
0010Сегмент UNH — заголовок сообщения
Служебный сегмент в начале сообщения, однозначно идентифицирующий его.
Код типа сообщения для управления закрытыми ключами и сертификатами — KEYMAN.
Для того чтобы соответствовать настоящему стандарту, сообщения для управления закры
тыми ключами и сертификатами должны содержать следующие данные в сегменте UNH
составного сообщения S009;
элемент данных 0065KEYMAN
00524
00541
0051UN
0020Группа сегментов 1 — USE-USX- SG2
Группа сегментов, которая содержит всю информацию, необходимую для пересылки или
выполнения запросов ключа, сертификата, маршрута сертификации и уведомлений.
0030Сегмент USE — связь по сообщениям защиты
Сегмент, идентифицирующий связь с предыдущим сообщением; например, с запросным
сообщением типа KEYMAN.
0040Сегмент USX — ссылка, указывающая службу защиты
Сегмент, идентифицирующий ссылку на предшествующее сообщение; например, на за
прос. Составной элемент данных «дата и время защиты» может содержать исходную дату и
время генерации запрашиваемого сообщения.
0050Группа сегментов 2 — USF-USA-SG3
Группа сегментов, содержащая единственный ключ иединственный сертификат или группу
сертификатов, образующую маршрут сертификации.
0060Сегмент USF — функция управления ключами
Сегмент, идентифицирующий функцию переключаемой им группы: запрос или представле
ние. В случае использования этого сегмента для показа элементов маршрутов сертифика
ции порядковый номер должен указывать положение очередного сертификата в маршруте.
Этот сегмент может использоваться и сам по себе для извлечения списковой информации,
даже при отсутствии сертификата. В рамках одного и того же сообщения могут существо
вать несколько различных сегментов USF, когда производится обработка двух и более клю
чей и сертификатов. Однако при этом недопустимо одновременное присутствие функции
запроса и функции доставки. В сегменте USF может быть также определена функция филь
тра. применяемая к двоичным полям сегмента USA. который следует непосредственно за
сегментом USF.
0070Сегмент USA — алгоритм защиты
Сегмент, идентифицирующий алгоритм шифрования и механизм его реализации и содер
жащий необходимыедля этоготехнические параметры (определенные в ИСО 9735-5). Этот
сегмент должен фигурировать в запросах на генерирование, прекращение действия или
отправку симметричных ключей. Он может также использоваться для запроса пары асим
метричных ключей.
0080Группа сегментов 3 — USC-USA-USR
Группа сегментов, содержащая все данные, которые необходимы для контроля подлинно
сти методов защиты сообщенийУпакетов в случае применения асимметричных алгоритмов
(как это определено в ИСО 9735-5). Данная группа должна использоваться при запросе или
отправке ключей и сертификатов.
Для однозначной идентификации пары используемых асимметричных ключей необходимо
присутствие в сегменте USC либо полной группы сегментов сертификата (включая сегмент
USR). либо только элементов данных. Присутствия полного сертификата можно избежать.
3