ГОСТ Р 56361—2015
Окончание таблицы В.З
•СодНазвание
Описание
4EGTS_FIRMVYARE_SERVICE
Сервис предназначен для передачи на АСН конфигурации и непо
средственно самого программного обеспечения аппаратной части само
го АСН. а также различного периферийного оборудования, подключен
ного к АСН и поддерживающего возможность удаленного обновления
программного обеспечения
В.3.2 Сервис EGTS_AUTH_SERVICE
В.3.2.1 Общие положения
Для описания данного сервиса вводятся понятия: «авторизуемая ТП». «авторизующая ТП».
Авторизуемая ТП — платформа, которая инициирует обмен данными между платформами с запросом на
идентификацию (путем передачи записи с идентификационными данными на авторизующую ТП). В качестве ав
торизуемой ТП. в основном, выступает АСН. Запись с запросом на идентификацию содержит следующие данные:
- идентификатор АСН (авторизуемой ТП). который необходим для регистрации в базе данных (БД) автори
зующей ТП.
П р и м е ч а н и е — АСН (авторизуемая ТП) может быть зарегистрирована как в БД одной «домашней» ав
торизующей ТП. так и на нескольких, произвольно удаленных ТП;
- набор данных, которые необходимы для однозначной идентификации АСН (или авторизуемой ТП) на сто
роне авторизующей ТП.
Авторизующая ТП — платформа, которая принимает записьсзапросом на идентификацию от АСН (авторизу
емой ТП). Кроме того, эта платформа проверяет полученные данные (идентификаторы, тип клиента) всвоей БД. и,
при необходимости, производит запрос к АСН (авторизуемой ТП). используя имеющуюся таблицу маршрутизации.
Данный тип сервиса применяется:
- для осуществления процедур идентификации и аутентификации при установлении соединения между АСН
(авторизуемой ТП) и авторизующей ТП;
- для получения учетных данных АСН (или авторизуемой ТП) на стороне авторизующей ТП;
- для получения информации на авторизующей ТП об инфраструктуре на стороне АСН (авторизуемой ТП) —
например, составе и версиях ПО модулей, блоков, периферийного оборудования и т. д.
П р и м е ч а н и е — Данная функция настоящего сервиса является опциональной и АСН (авторизуемая ТП)
сама принимает решение об Объеме информации, отправляемой на авторизующую ТП;
- получения информации на авторизующей ТП о ТС;
- передачи авторизующей ТП на АСН (авторизуемую ТП) перечня поддерживаемых сервисов;
- передачи авторизующей ТП на АСН (авторизуемую ТП) данных о способе и параметрах шифрования;
- передачи АСН (авторизуемой ТП) на авторизующую ТП аутентификационных данных для реализации шиф
рования данных;
- реализации алгоритма «запросов» на использование сервисов на стороне АСН (авторизуемой ТП).
П р и м е ч а н и е — Настоящий протокол предполагает реализацию использования сервисов авторизующей
ТП на стороне АСН (авторизуемой ТП). Следует различать «простой» алгоритм использования сервисов и алго
ритм «запросов». «Простой» алгоритм подразумевает, что для АСН (авторизуемой ТП) доступны все сервисы, и в
этом случав авторизуемой ТП разрешено сразу отправлять данные для требуемого сервиса после прохождения
процедуры авторизации. Алгоритм «запросов» на использование сервисов подразумевает, что перед тем. как ис
пользовать тот или иной тип сервиса (отправлятьданные), АСН (авторизуемая ТП) должна получитьот авторизую
щей ТП информацию одоступных для использования сервисов. «Запрос» на использование сервисов гложет быть
выполнен как на этапе авторизации, так и после нее;
- передачи АСН (авторизуемой ТП) от авторизующей ТП результатов процедуры аутентификации.
Сервис должен быть использован АСН (авторизуемой ТП) только в случае применения в качестве транспор
та протокола TCP/IP после создания каждого нового соединения с авторизующей ТП.
Описание полного пакета подзаписей сервиса EGTS_AUTH_SERVICEдля реализации перечисленных выше
функций приведено В.3.2.2.
Описание алгоритма авторизации АСН на авторизующей ТП приведено в В.3.2.3.
Особенности алгоритма авторизации авторизуемой ТП на авторизующей ТП приведены в В.3.2.4.
В.3.2.2 Описание подзаписей сервиса EGTS_AUTH_SERVICE
В таблице В.4 представлен список подзаписей. используемых сервисом EGTS_AUTH_SERVICE.
47