ГОСТ Р 55712—2013
10.14.2 Поддержка аплетов Интернета
Аплеты Интернета должны поддерживаться с помощью меток «< >» и «<object» с семантикой, опре
деленной в Спецификации (28].
Для аплетов Интернетадолжны поддерживаться особенности платформы DVB-J (также, как они под
держиваютсядля DVB-J приложений) в соответствии со стандартом ETSI [7] (11.14.2.2).
Для аллетов Интернетадолжны расширяться или изменяться общие характеристики платформы МНР
в соответствии со стандартом ETSI [7] (11.14.2.3).
Должны поддерживаться пакеты Java.awt в соответствии со стандартом Java [29] с изменениями в
соответствии со стандартом ETSI [7] (11.14.2.4).
Должны обеспечиватьсядополнительные возможности поддержки аплетов Интернет в соответствии
со стандартом ETSI (7] (11.14.2.4).
Настоящий стандарт не требует поддержки аплетов Интернета подписью или поддержки механизма
подписывания кода и API-интерфейсов, как определено в стандарте Java [29].
Аплеты Интернетадолжны иметь разрешения всоответствии со стандартом ETSI (7] (11.14.2.6).
11 Безопасность МНР
11.1 Состав параметров безопасности МНР
В перечень параметров безопасности платформы МНР входят следующие основные части:
- аутентификация приложений;
- политика безопасности для приложений;
- аутентификация и конфиденциальность обратного канала связи.
- управление сертификатом.
Платформа безопасности позволяет приемнику аутентифицировать источник кода приложения или
других файлов. В случаеаутентификации файлов аутентификация кода приложения сообщает приемнику о
правах доступа, которые нужно предоставить приложениюдля уязвимых ресурсов в соответствии со стан
дартом ETSI [7] (12.6).
11.2 Параметры аутентификации приложений
Для аутентификации приложений используются три типа сообщений: «хэш-коды», «подписи» и «сер
тификаты». Каждое такое сообщение помещается в файл.
Размещение файлов зависит от их функций и определяется соответствующими заголовками всоот
ветствии со стандартом ETSI [7] (12.4).
«Хэш-коды» применяются кследующим типам информации:
-файлы;
- каталоги (директории).
Процедура хэш-вычисления принимает во внимание содержание и атрибуты объектов, а не конкрет
ную транспортную информацию. Это позволяет выполнять аутентификацию независимоотбазового транс
портного протокола.
В случае аутентификации «подписи» аутентифицируемые данные представляют собой иерархичес
кую файловую систему. Подпись в качестве сообщения аутентификации является;
- ссылкой на сертификат, содержащий открытый ключ, необходимый для декодирования подписи;
- идентификатором используемого хэш-алгоритма (формулой для образования хэш-значений и циф
ровых подписей);
- значением (величиной), используемой при создании цифровой подписи.
Детализированные параметры аутентификации приложений должны быть всоответствии со стандар
том ETSI [7] (12.2).
11.3 Параметры передачи сообщений безопасности
Сообщения безопасности передаются в файлах всоответствии со стандартом ETSI [7] (12.3).
11.4 Параметры профилирования приложений
Параметры профилирования приложений, соответствующих стандарту ITU-T [30]. определенных в
соответствии со стандартом IETF [31]для аутентификации приложений вещания платформы МНР, должны
быть в соответствии со стандартом ETSI [7] (12.5).
11.5 Политика безопасности для приложений
Политика безопасности для приложений определяет правила доступа к загруженным приложениям.
Политикадоступа кзагруженным приложениям определяется совокупностью двухфакторов;
- правадоступа по требованию вещателя с использованием сигнализации;
21