(Действующий) Межгосударственный стандарт ГОСТ 2.512-2011 "Единая система...

Докипедия просит пользователей использовать в своей электронной переписке скопированные части текстов нормативных документов. Автоматически генерируемые обратные ссылки на источник информации, доставят удовольствие вашим адресатам.

Действующий
- наименование блока данных;
- количество параметров и их содержимое (см. 5.3.3);
- количество входящих блоков данных и их содержимое.
5.3.2 Блок данных, описывающий файл, включает в себя:
- метку блока данных "F" (File);
- наименование блока данных;
- количество параметров и их содержимое;
- длину и содержание файла.
5.3.3 Параметры в файле пакета включают в себя:
- наименование параметра;
- значение параметра.
5.3.4 Перечень сертификатов ЭЦП включает в себя:
- количество применяемых сертификатов ЭЦП;
- размер и контейнер каждого сертификата ЭЦП*.
5.3.5 Перечень ЭЦП содержит информацию об ЭЦП, применяемых для удостоверения одного или группы элементов содержательной части, и количество ЭЦП. Для каждой ЭЦП записывают:
- номер блока данных или дополнительного блока реквизитов в рамках ПДЭ;
- номер сертификата, идентифицирующего подпись;
- наименование статуса, который присвоен этой подписью;
- наименование роли;
- дату и время;
- наименование системы ЭЦП;
- контрольную сумму данных, вычисленную по ЭЦП (по ГОСТ 34.311);
- вычисленное значение ЭЦП;
- комментарий.
5.4 В конце файла ПДЭ записывают контрольную сумму содержательной части, реквизитов, перечня сертификатов и перечня ЭЦП.
5.5 Пример структуры пакета электронных документов приведен в приложении В.
______________________________
* Знаком "*" отмечены пункты стандарта, к которым даны комментарии в приложении А.
Приложение А
(справочное)

Комментарии к пунктам стандарта

3.1.3 Безопасность информации (данных) определяется отсутствием недопустимого риска, связанного с утечкой информации по техническим каналам, с несанкционированными и непреднамеренными воздействиями на данные и (или) на другие ресурсы автоматизированной информационной системы, используемые при применении информационной технологии.
3.1.8 Архивация (сжатие данных) - процедура перекодирования данных, осуществляемая с целью уменьшения их объема. Архивация применяется для более рационального использования устройств хранения и передачи данных и обычно сопровождается уменьшением физического размера данных. Архивация осуществляется специальными прикладными программами, называемыми архиваторами.
4.1 Передачу электронных библиотек, слравочников и классификаторов (или их фрагментов) осуществляют, как правило, до передачи собственно электронных КД (см. также 4.8), что позволяет представить в визуально воспринимаемом виде все кодированные элементы пакета электронных данных (или входящих в него документов).
5.1 Контрольная сумма (CRC32) - способ цифровой идентификации некоторой последовательности данных, который заключается в вычислении ее контрольного значения (от англ. Cyclic redundancy code, CRC - циклический избыточный код).
5.3.4 Сертификат ЭЦП - открытый ключ с дополнительной информацией о его владельце, подписанный еще одним ключом, принадлежащим удостоверяющему центру сертификации (от англ. Certificate Authority, CA). Таким образом, получая подписанное письмо и сертификат подписи, получатель может проверить известный ему ключ центра сертификации и быть уверенным, что подписал письмо именно тот, кто указан в сертификате.
Контейнер сертификата ЭЦП - набор файлов, в котором содержится сертификат открытого ключа ЭЦП и закрытый ключ пользователя.
Приложение Б
(рекомендуемое)

Реквизиты пакета электронных документов

Приложение В
(рекомендуемое)

Структура пакета электронных документов