ГОСТ Р 56361—2015
В случае, если процедура авторизации проходит неудачно (неверные аутентификационные данные АСН,
запрет доступа данной АСН к ТП и т. д.). то после отправки сообщения, содержащего подзапись EGTS_SR_
RESULT_CODE с указанием в ней соответствующего кода. ТП должна разорвать установленное терминалом
TCP/IP соединение.
В.3.2.4 Описание процедуры авторизации ТП на авторизующей ТП
Данная процедура авторизации предполагает, что информация об адресе авторизующей ТП записана в БД
авторизуемой ТП.
На рисунке В.7 представлен представляемый алгоритм авторизации между платформами.
П р и м е ч а н и е — На рисунке не представлены сообщения, которые обеспечивают (при необходимости, в
зависимости от настроек) алгоритмы шифрование и расширенной авторизации. Для реализации алгоритмов шиф
рования и расширенной авторизации используются подзаписи EGTS_SR_AUTH_PARAM. EGTS_SR_AUTH_INFO
авторизующей и авторизуемой ТП. соответственно. Порядок обмена сообщениями с указанными подзаписями
между авторизуемой и авторизующей ТП совпадает с вышеописанным алгоритмом обмена сообщениями на этапе
авторизации АСН на ТП (см. рисунок В.6).
Ляпфюуаыялтп
|
Аятсцнвующия
ТП
а^росйЕггорквецииСйссяцвние i,
u= i
[EGTS_8fU3l8WTCHE4JDEKTTTY]
Пищееращие». Сообщим» 2. И М
[ЕОТ8_НР_ПЕ€ХЖО_ЯЕ8РОМ8Е На Сообщение 1,10=1]
PuynhTVTUTDfMflmw. Сообщение 3 ,1 0 2
[ЕО Те_«Щ £Э 1Л_Т_С0СЖОТЭ_РС.СЖ]
Сообщение4, № 2
E0TB_8R_REC0RDJ1ESPONBE На Сообщен» 3,102]
ДмтиепоОфаивам Сообщией 6 .1 0 4
[KJT8_6R_8ERVK:
E_lNFC]
ГЪдтмсмяенм. Сообщение В. D<4
[ra m .e R _ R E 5 S 5 S p O N B E Ha
Сообщен» 5. М
Л м м н п р о р еж ен . Сообщение 7 ,1 И
[ЕСЛЗ_8
R JSB W
CEJNFCfl
Сообщение
В,
О б
lE6n8_0R_RECQИр_ЯЕЙРСNfUE Не Сообщвмм 7 ,1П=Я]
Рисунок В.7 — Алгоритм обмена сообщениями на этапе авторизации авторизуемой ТП на авторизующей ТП
Для передачи первичных аутентификационных данных авторизуемая ТП должна отправить сообщение, со
держащее подзапись SR_DISPATCHER_IDENTITY (сообщение 1) в течение времени EGTS_SL_NOT_AUTH_TO
(см. таблицу В.20).
Необходимо использовать идентификатор пакета PID = 1 при каждой новой сессии авторизации на ТП.
Получив сообщение с подзаписью SR_DISPATCHER_IDENTITY, авторизующая ТП отправляет на него со
общение 2 с подтверждением о приеме EGTS_SR_RECORD_RESPONSE на запись с идентификатором ID = 1.
Получив подзапись SR_DISPATCHER_IDENTITY, авторизующая ТП анализирует параметр DID из подзаписи
(см. таблицу В.10). При благополучном завершении авторизации, авторизующая ТП формирует подзапись EGTS_
SR_RESULT_CODE = EGTS _РС_ОК с положительным результатом и передает ее в сообщении 3. Соответственно
авторизуемая ТП отправляет сообщение 4 с подтверждением EGTS_SR_RECORD_RESPONSE на сообщение 3 с
ID = 2.
Затем авторизуемая и авторизующая ТП последовательно предоставляют друг другу информацию о до
ступных сервисах, используя подзаписи EGTS_SR_SERVICE_INFO в сообщениях 5 и 7 соответственно. На ука-
57