ГОСТ Р 56360—2015
Окончание таблицы В.З
КодНазвание
Описание
4
EGTS_FIRMWARE_SERVICE
Сервис предназначен для передачи на АСН конфигурации и непо
средственно ПО аппаратной части АСН. а также различного периферий
ного оборудования, подключенного к АСН и поддерживающего воз (лож
ность удаленного обновления ПО
В.3.2 Сервис EGTS_AUTH_SERVICE
В.3.2.1 Общие положения
Для описания данного сервиса вводятся понятия: «авторизуемая ТП». «авторизующая ТП».
Авторизуемая ТП — платформа, которая инициирует обмен данными между платформами с запросом на
идентификацию (путем передачи записи с идентификационными данными на авторизующую ТП). В качестве ав
торизуемой ТП. в основном, выступает АСН. Запись с запросом на идентификацию содержит следующие данные:
- идентификатор АСН (авторизуемой ТП). который необходим для регистрации в базе данных (БД) автори
зующей ТП.
При м е ча н и е — АСН (авторизуемая ТП) может быть зарегистрирована как в БД одной «домашней» ав
торизующей ТП. так и на нескольких, произвольно удаленных ТП:
- набор данных, которые необходимы для однозначной идентификации АСН (или авторизуемой ТП) на сто
роне авторизующей ТП.
Авторизующая ТП— платформа, которая принимаетзапись сзапросом на идентификацию отАСН (авторизу
емой ТП). Кроме того, эта платформа проверяет полученные данные (идентификаторы, тип клиента) в своей БД. и
при необходимости, производит запрос кАСН (авторизуемой ТП), используя имеющуюся таблицу маршрутизации.
Данный тип сервиса применяется:
- для осуществления процедур идентификации иаутентификации при установлении соединения между АСН
(авторизуемой ПТ) и авторизующей ТП;
- получения учетных данных АСН (или авторизуемой ТП) на стороне авторизующей ТП;
- получения информации на авторизующей ТП об инфраструктуре на стороне АСН (авторизуемой ТП). на
пример о составе и версиях ПО модулей, блоков, периферийного оборудования и т. д.
При м е ча н и е —Данная функция настоящегосервиса является опциональной, иАСН (авторизуемая ТП)
сама принимает решение об объеме информации, отправляемой на авторизующую ТП;
- получения информации на авторизующей ТПо ТС;
- передачи авторизующей ТП на АСН (авторизуемую ТП) перечня поддерживаемых сервисов;
- передачи авторизующей ТП на АСН (авторизуемую ТП) данных о способе и параметрах шифрования;
- передачи АСН (авторизуемой ТП) на авторизующую ТПаутентификационныхданных для реализации шиф
рования данных;
- реализации алгоритма «запросов» на использование сервисов на стороне АСН (авторизуемой ТП).
При м е ча н и е — Настоящий протокол предполагает реализацию использования сервисов авторизующей
ТП на стороне АСН (авторизуемой ТП). Следует различать «простой» алгоритм использования сервисов и алго
ритм «запросов». «Простой» алгоритм подразумевает, что для АСН (авторизуемой ТП) доступны все сервисы, и в
этом случае авторизуемой ТП разрешено сразу отправлять данные для требуемого сервиса после прохождения
процедуры авторизации. Алгоритм «запросов» на использование сервисов подразумевает, что перед тем. как ис
пользовать тот или иной тип сервиса (отправлять данные). АСН (авторизуемая ТП) должна получить отавторизую
щей ТП информацию о доступных для использования сервисов. «Запрос» на использование сервисов может быть
выполнен как на этапе авторизации, так и после нее;
- передачи АСН (авторизуемой ТП) отавторизующей ТП результатов процедуры аутентификации.
Сервис должен быть использованАСН (авторизуемой ТП) только в случае применения в качестве транспор
та протокола TCP/IP после создания каждого нового соединения с авторизующей ТП.
Описание полного пакета подзаписей сервиса EGTS_AUTH_SERVICE для реализации перечисленных выше
функций приведено вВ.3.2.2.
Описание алгоритма авторизации АСН на авторизующей ТП приведено в В.3.2.3.
Особенности алгоритма авторизации авторизуемой ТП на авторизующей ТП представлены в В.3.2.4.
В.3.2.2 Описание подзаписей сервиса EGTS_AUTH_SERVICE
В таблице В.4 представлен список подзаписей. используемых сервисом EGTS_AUTH_SERVICE.
47