ГОСТ Р МЭК 61784-3-12—2016
- Коммуникации безопасности и коммуникации, не связанные с безопасностью, должны быть не
зависимы друг от друга. Тем не менее, устройства, не связанные с безопасностью, и устройства без
опасности должны быть способны использовать один коммуникационный канал.
- Реализация протокола FSCP 12/1 должна быть ограничена оконечными устройствами коммуни
каций (ведущим устройством FSoE и ведомым устройством FSoE).
- Между ведомым устройством FSoE и его ведущим устройством FSoE должна всегда присутство
вать коммуникационная связь 1:1.
- Коммуникации безопасности не должны ограничивать минимальное время цикла коммуникаци
онной системы.
5.3 Моры безопасности
Меры обеспечения безопасности, используемые в FSCP 12/1 для обнаружения коммуникационных
ошибок, перечислены в таблице 2. Меры безопасности должны обрабатываться и контролироваться
для каждого отдельного устройства безопасности.
Т а б л и ц а 2 — Коммуникационные ошибки и механизмы их обнаружения
Ошибки коммуникаций
Меры обеспечения безопасности
Порядковый
номер
(См . 7 1.3.4)
Временное
ожидание
(см. в г у "
Аутентификация
соединения
(см. 7 2 .2.4)1»
Сообщение
обратной свя
зи (см. 7.2.1)
Обеспечение
целостности
данных
(см. 7.1.3)
Искажение
X
Непреднамеренное по
XX
вторение
Невернаяпоследова
XX
тельность
Потеря
XXXX
Недопустимая задержка
XXX
Внесение
XX
Подмена
X XX
Адресация
X
Периодически повторя
XX
ющие отказы памяти в
коммутаторах
а’’ В настоящем стандарте этот экземпляр именуется как «Сторожевой таймер FSoE».
ь* В настоящем стандарте этот экземпляр именуется как «ID соединения FSoE».
5.4 Структура коммуникационного уровня безопасности
Протокол FSCP 12/1 расположен поверх стандартного сетевого протокола. На рисунке 4 показано,
как протокол связан с уровнем CPF 12. Уровень безопасности принимает данные безопасности, посту
пающие от приложения, связанного с безопасностью, и передает эти данные посредством протокола
FSCP 12/1.
PDU безопасности, содержащий данные безопасности и требуемые меры обнаружения ошибок,
входит в объекты данных процесса коммуникаций (PDO). Отображение в данных процесса коммуни
кационной системы и запуск коммуникационного конечного автомата не являются частью данного про
токола безопасности.
9