ГОСТ Р ИСО 17090-4—2016
3.2 проверка цепочки сертификатов (certification path valuation): Проверка каждого сертифика
та цепочки вплоть до сертификата доверенного удостоверяющего центра, включая проверку вхождения
в списки отозванных сертификатов.
3.3 хэш-функция (hash function): Метод вычислении, позволяющий генерировать случайное зна
чение фиксированной длины по данным произвольной длины.
Примечания
1 Сгенерированное значение, называемое «хэш-кодом», обладает свойством односторонности (исходные
данные не могут быть вычислены по этому значению) и малой вероятностью получения одинакового значения
(коллизии) по двум различнымданным.
2 Если при отправкв|’получении данных хэш-код был вычислен на стороне отправителя и совпал с хэш-
кодом. вычисленным получателем данных, то благодаря этим свойствам можно с высокой степенью доверия ут
верждать. что данные не были искажены в процессе передачи.
4 Прикладные системы
4.1 Целевая система
Следующие системы являются целевыми для настоящего стандарта:
a) библиотека электронной подписи, включающая в себя функции вычисления и проверки элек
тронной подписи, предназначенная для использования компонентами медицинских информационных
систем;
b
) программы вычисления и проверки электронной подписи, которые могут использоваться авто
номно или вместе с компонентами медицинских информационных систем.
К числу целевых не относятся следующие системы:
a) компоненты медицинских информационных систем, не связанные с непосредственной обра
боткой электронной подписи;
b
) компоненты медицинских информационных систем, которые обрабатывают электронную под
пись и результаты ее проверки с помощью библиотеки электронной подписи, специальной программы
электронной подписи или специальной программы проверки электронной подписи;
c) интерфейс прикладных программ и пользовательский интерфейс. На рисунке 1 показан пример
уровней обработки. В этом примере прикладной уровень электронной подписи (библиотека электрон
ной подписи, программа электронной подписи или программа проверки электронной подписи) явля
ется целевой системой для настоящего стандарта, а следующий уровень, а также криптопровайдер и
PKCS#11 к целевым системам не относятся.
В ИОК. предназначенной для использования в сфере здравоохранения, предполагается, что. со
гласно подпункту 7.6.2.12 ИСО 17090-3:2008. устройства хранения секретных ключей, используемые их
владельцами, должны соответствовать стандартам, уровень которых равен уровню 1 Федерального
стандарта США FIPS-140-2 или превышает его. Кроме того, секретные ключи могут храниться не только на
смарт-картах, как показано на рисунке, но также на USB-токенах. в программных токенах и т. д.
2