ГОСТ Р ИСО/МЭК 18028-1— 2008
- частной сетью, например сетью, состоящей из находящихся в собственности или выделенных ли
ний и поэтому считающейся более безопасной, чем общедоступная сеть.
Также важно знать вид передаваемых сетью данных, например:
- сеть передачи данных — сеть, передающая главным образом данные и использующая протоколы
передачи данных;
- сеть передачи голоса — сеть, предназначенная для телефона, но также пригодная для передачи
данных;
- сеть, объединяющая передачуданных, передачу голоса и (возможно) передачу видеосигналов.
Также значима следующая информация:
- является ли сеть пакетной сетью или коммутируемой сетью;
- поддерживает ли она качество обслуживания, например, в сети, работающей на основе MPLS.
П р и м е ч а н и е — Качество обслуживания означает поддержание стабильности характеристик. Сетевые
услути пригодны при обеспечении минимального уровня характеристик (функционирования). Например, в случав
неадекватности полосы пропускания при предоставлении услуги передачи голоса речь будет прерываться и иска
жаться. Качество обслуживания относится к способности сетевой системы поддерживать данную услугу на требу
емом минимальном уровне функционирования или выше него.
Кроме того, следует установить, является ли соединение постоянным или оно устанавливается по
необходимости.
11.2 Доверительные отношения
Когда характеристики существующей или предлагаемой сети идентифицированы и, как минимум,
установлено, является ли сеть общедоступной или частной (см. 11.1), должны быть идентифицированы
взаимосвязанныедоверительные отношения.
Во-первых, необходимо определить степень доверия применимой среды (вида среды), связанной с
сетевым соединением (соединениями), путем выбора из представленного ниже списка:
- среда с низкой степенью доверия, такая, как сеть с неизвестным кругом пользователей;
- среда со средней степенью доверия, такая, как сеть с известным кругом пользователей и в преде
лах замкнутого бизнес-сообщества (из нескольких организаций);
- среда с высокой степенью доверия, такая, как сеть с известным кругом пользователей только в
пределахорганизации.
Во-вторых, чтобы установитьдоверительные отношения, соответствующая степеньдоверия среды
(низкая, средняя и высокая) должна быть связана с применимой сетевой характеристикой (общедоступная
или частная сеть) и видом (видами) задействованного сетевого соединения (от А до G). Это может быть
выполнено с использованием матрицы, подобной таблице 2.
Т а б л и ц а 2 — Идентификация доверительных отношений
Виды сетевых соединений
(см раздел 10)
Степень доверия среды
Низкая
Средняя
Высокая
5
ф
г
if
О я
Общедоступная
Частная
На основе таблицы 2 должна быть определена справочная информация поописаниям характеристик
для соответствующих категорий доверительных отношений. Описания всех возможных категорий довери
тельных отношений представлены втаблице 3.
17