ГОСТ Р ИСО 9735-5 - 2012
Приложение В
(справочное)
Способы защиты структуры Ошибка! Закладка не определена.Ошибка!
Закладка не определена.Ошибка! Закладка не определена.EDIFACT
В.1 Общие положения
В данном приложении описаны некоторые из основополагающих
этапов обеспечения безопасности структур EDIFACT: сообщений/пакетов,
групп и обменов. Подробное описание и объяснение принципов защиты
приведено в приложении А настоящего стандарта, а также в ИСО 7498-2,
ИСО/МЭК 9594-8 и в документе CCITT Х.509.
На первом этапе определяют (совместно с партнерами) реальные
потребности в службах защиты. Службы защиты, доступные в среде
EDIFACT, указаны ниже, и из необходимо выбрать те, которые способны
предотвратить выявленные угрозы деятельности конкретного предприятия
или организации. Обычно эти потребности могут быть выявлены по
результатам аудита, как внутреннего, так и внешнего. Базовыми службами
защиты, доступными на стороне отправителя, являются следующие:
- целостность содержимого,
- аутентификация источника и
- неотказуемость источника.
Эти службы не являются независимыми, потому нет необходимости в
использовании дополнительных служб, которые реализуются неявным
образом. Например, использование службы неотказуемости источника
неявно влечет за собой и сохранение целостности контента.
Такие взаимосвязи указаны в таблице А.1 приложения А. С учетом
приведенных в ней взаимосвязей отправитель должен выбрать не более
одной из трех указанных служб.
31