В качестве функции вычисления производного ключа
(4)
следует использовать псевдослучайную функцию с длиной выхода 512 бит, определенную в Р 50.1.113-2016, подпункт 4.2.1.2.
Отображение KDF определяется равенством
,
где - функция вычисления имитовставки, определенная в Р 50.1.113-2016, пункт 4.1.2;
- общий ключ, на котором вычисляется имитовставка;
- произвольное сообщение, для которого вычисляется имитовставка.