ГОСТ Р 55712—2013
- права доступа, предоставляемые пользователю.
Детализированные параметры политики безопасности должны быть в соответствии со стандартом
ETSI [7] (12.6).
11.6 Пример создания приложения, которое может быть аутентифицировано
Пример создания приложения, которое может быть аутентифицировано, является справочным. Он
включает в себя примеры вычисления хэшей и «подписей». Детализированное описание примера приве
дено встандарте ETSI [7] (12.7).
11.7 Процедуры сертификации МНР
Процедуры сертификации МНР в настоящем стандарте не рассматриваются.
11.8 Процесс управления сертификатом
Процесс управления сертификатом должен включать операции управления списком отозванных
сертификатов (Certificate Revocation Lists: CRL) и операции управления корневым сертификатом с исполь
зованием механизма сообщений управления корневым сертификатом (Root Certificate Management
Messages: RCMM).
Параметры управления списком отозванных сертификатов должны быть в соответствии со стандар
том ETSI [7] (12.9.1).
Параметры управления корневым сертификатом должны быть всоответствии со стандартом ETSI
(71(12.9.2).
11.9 Параметры безопасности обратного канала
11
8
2
11.9.1 Протокол безопасности транспортного уровня
Основной вклад в безопасность обратного канала обеспечивается применением протокола безопас
ности транспортного уровня (Transport Layer Security: TLS) всоответствии со стандартами ETSI [7] (12.10) и
IETF [32].
11.9.2 Функциональные возможности МНР при обеспечении безопасности
При реализации безопасности обратного канала МНР должна использовать комплекты шифров, пред
ставленные в 11.9.3 настоящего стандарта.
К МНР не следует предъявлять требования:
- выполнения функций сервера TLS;
- соответствия требованиям протокола SSL 3.0 всоответствии со стандартом IETF (33];
- выполнения аутентификации клиента TLS.
11.9.3 Комплекты шифров TLS
Минимально-необходимый комплект шифров, которыедолжны использовать реализации профиля TLS
платформы МНР. включает в себя следующие шифры.
- RSA ();
-MD5:
-SHA-1;
- DES.
Детализация методов шифрования для реализаций МНР представлена в стандарте ETSI [7] (12.10.
таблица 132). Определения терминов приведены в стандарте IETF [32].
11.9.4 Загрузка сертификатов протокола TLS
Перед установлением соединения по TLS МНР должна гарантировать наличие в списке сертифика
тов. отправленных сервером, неменееодного надежногосертификата. Этаоперация выполняется проверкой
списка сертификатов относительно резидентного сертификата МНР. В среде МНР загружаемое приложение
может устанавливать сеансы TLS. которые могут быть использованы, например, для передачи конфиден
циальных сообщений.
Интерфейс API. используемый загружаемым приложением, описан в подразделе 10.8 и в ETSI [7]
(. . ).
Процесс проверки подлинности сервера включает в себя проверку цепочки сертификатов, отправ
ленного сервером TLS.
Правила использования сертификата TLS для случаев, когда корневые сертификаты передаются
вместе с заявкой, должны быть в соответствии с ETSI [7] (12.10.3.2.1).
Правила использования сертификата TLS для случая, когда передача сертификатов не предус
мотрена, должны быть в соответствии с ETSI (7] (12.10.3.2.2).
Реализации МНР могут игнорировать поле распределения списка отзыва сертификатов во время
аутентификации TLS сервера через обратный канал.
22