ГОСТ Р 56170-2014
- «handler.appFilter»;
- «безопасность»,
- «перезагрузка»;
- «systemevent».
11.15.5 Пакет org.ocap
Должен поддерживаться пакет org.ocap ([13] (приложение О)). Требования инициализации API
для проверки соответствия не применяются, поскольку эти интерфейсы в соответствии с настоящим
стандартом не используются.
11.15.6 Пакет org.ocap system.event
Должен поддерживаться пакет org.ocap.system ([13] (приложение U)).
12 Безопасность
12.1 Вводение
Этот раздел нормирует следующие области параметров, определяющих безопасность платфор
мы МНР:
- аутентификации приложений;
- политики безопасности приложений;
- аутентификации и конфиденциальности обратного канала;
- управления сертификатом.
12.1.1 Платформы безопасности приложений
Платформа безопасности позволяет приемнику аутентифицировать источник кода приложения
или других файлов. В случае аутентификации файлов кода приложения приемник должен предоста
вить приложению права доступа для уязвимых по безопасности ресурсов в соответствии с [11] (12.6).
В системе безопасности используется 3 типа сообщений аутентификации: хэш-код шифрования,
подписи, сертификаты.
Хэш-код шифрования представляет собой битовую строку фиксированной длины, полученную из
массива произвольной длины использованием хэш функции (функции свертки).
Подписи предоставляют основной хэш-код. вычисленный по соответствующим данным, «подпи
санный» санкционирующей организацией. Процесс подписания надежно связывает основной хэш-код с
подписавшей стороной и показывает, что данные не были фальсифицированы, так как они подписаны.
Сертификаты обеспечивают «цепочку доверия» от организации авторизации до доверенной тре
тьей стороны, которой можно доверять (центра сертификации), который известен приемнику.
Сообщения аутентификации передаются в файлах файловой системы. Это позволяет применять
схему аутентификации к любой иерархической файловой системе, работающей в каналах вещания или
по обратным каналам.
Приложения, которые имеют право считаться доверенными, должны быть идентифицированы
applicationjd в диапазоне величии, выделенных для приложения «со знаком» в соответствии с [11]
(10.4.3, таблица 13) и таблицей 17 настоящего стандарта.
Приложения, которые не имеют права считаться доверенными, будут идентифицированы
applicationjd в диапазоне величин, выделенных для приложений «без знака». Для приложения с
applicationjd из области величин «со знаком» в процессе аутентификации возникает сбой, если это
приложение неподписано. Приложения с applicationjd из области величин «без знака» не имеют права
считаться доверенными, даже если файлы были переданы с подписями.
12.1.2 Безопасность обратного канала
Настоящий стандарт предусматривает использование протоколов общего назначения и комплек
та шифрования, соответствующих [11] (12.1.2).
12.1.3 Платформа МНР - подписанное приложение
В платформе МНР доверие к приложению устанавливается только к приложению, имеющему под
пись.
90