ГОСТ Р 56360—2015
В том случав, если процедура авторизации проходит неудачно {неверные аутентификационные данные
АСН, запрет доступа данной АСН к ТП и т. д.), то после отправки сообщения, содержащего подзались EGTS_SR_
RESULT_CODE с указанием в ней соответствующего кода, ТП должна разорвать установленное терминалом ТСР/
IP соединение.
В.3.2.4 Описание процедуры авторизации ТП на авторизующей ТП
Данная процедура авторизации предполагает, что информация об адресе авторизующей ТП записана в БД
авторизуемой ТП.
На рисунке В.7 представлен алгоритм авторизации между платформами.
Рисунок В.7 — Алгоритм обмена сообщениями на этапе авторизации авторизуемой ТП на авторизующей ТП
При м е ча н и е — На рисунке В.7 не представлены сообщения, которые обеспечивают (при необходимо
сти. в зависимости от настроек) алгоритмы шифрования и расширенной авторизации. Для реализации алгоритмов
шифрования и расширенной авторизации использованы подзаписи EGTS_SR_AUTH_PARAM, EGTS_SR_AUTH_
INFO авторизующей и авторизуемой ТП, соответственно. Порядок обмена сообщениями с указанными подзапися ми
между авторизуемой и авторизующей ТП совпадает с алгоритмом обмена сообщениями на этапе авторизации АСН
на ТП, указанным на рисунке В.6.
Для передачи первичных аутентификационных данных авторизуемая ТП должна отправить сообщение, со
держащее подзапись SR_DISPATCHER_IDENTITY {сообщение 1) в течение времени EGTS_SL_NOT_AUTH_TO
(см. таблицу В.20).
Необходимо использовать идентификатор пакета PID = 1при каждой новой сессии авторизации на ТП.
Получив сообщение с подзаписью SR_DISPATCHER_IDENTITY. авторизующая ТП отправляет на него со
общение 2 с подтверждением о приеме EGTS_SR_RECORD_RESPONSE на запись с идентификатором ID = 1.
Получив подзапись SR_DISPATCHER_IDENTITY, авторизующая ТП анализирует параметр DID из подзаписи
(см. таблицу В.10). При благополучном завершении авторизации авторизующая ТП формирует подзапись EGTS_
SR_RESULT_CODE = EGTS _РС_ОК с положительным результатом и передает ее в сообщении 3. Соответственно
авторизуемая ТП отправляет сообщение 4 с подтверждением EGTS_SR_RECORD_RESPONSE на сообщение 3 с
ID =2.
Затек* авторизуемая и авторизующая ТП последовательно предоставляют друг другу информацию о
доступных сервисах, используя подзаписи EGTS_SR_SERVICE_INFO в сообщениях 5 и 7 соответственно. На уха-
57