ГОСТ Р МЭК 61784-3-3—2016
Магистрат. npc**yiuncw*o« ест*
Eltwntt
H’ctpittvow’.
- П а м п ь м » ф еаы ’л с с г г Ч |
Промой»»л«»)ч
•М1АЦИ
t с 0 ч р )м м п
ТОНКи
-*ИШ>№К>П
■
пдольм» <««’*
м
доступа
(ЫАР)
>
«
Мапютрапь
т эуьшп виой
с*ти
E0wi4t
ifapamw$ren
?0
Символов
-A ..Z. l i U . - . S
Я
а
* •НИПрйкХкОПмХОГО
гиролл
tfHcmpyvewn
j
o
1
1
z
Лгвфдеъ£.V«M(4
РАН
Прокол 3f<Ec
|.’Л«р Х МНЯ
•Стамдар-нх шигрсм. к
< соотав-спии 1ГГГ
ЕМ 151
1
|руч-ой -едтла
кггл
А»м1жнлДш*до
•ЯЖ »*«трлп«»явам-и*
aapawcедътамыл
.
aWwacifUMii
яв»м Ы11|лгы5глмип*
обв-.пг-в»и-м|м и» УЯМН*
мима)
> г
20 Симгвлоо
Ларотг’ая#с*м
•
A.г;a^.o.«., л
- Н«т |фоюволь-<ога
пороги
ifrc tn p y v o to n
конфог/рирования
Рисунок 85 — Защита для Bluetooth сетей
Ниже описаны термины, использованные на рисунке 85:
SSL— уровень защищенных сокетов;
PAN— персональная сеть;
BNEP— протокол инкапсуляции сети Bluetooth;
NAP— точка доступа к сети:
PANU— пользователь персональной сети;
Точка доступа — координационная станция (ведущее устройство)беспроводной пикосети в соответствии
с ИИЭР 802.11;
Беспроводной — станция (ведомое устройство), входящая в пикосеть в соответствии с ИИЭР 802.11.
клиент
Т а б л и ц а
22 — Средства защиты для Bluetooth (ИИЭР 802.15.1)
№
ЭлементСредства
1Администрирование
беспроводной точки доступа
и беспроводного клиента
Разрешен только проводной доступ посредством SSL или https. Пароль’
парольная фраза администрации не должен быть паролем по умолчанию
2 Качество парольной фразы для
администрации
Длина парольной фразы должна составлять 16 символов. Символы
должны представлять собой смесь буквенных, цифровых и специальных
знаков
3Эксплуатационные режимы
Устройства должны функционировать в базовом режиме пикосети. т. е.
каждое устройство должно взаимодействовать только с одной пикосетью.
Скагтернет сети не должны быть задействованы
4Подходы к аутентификации
Bluetooth устройства должны использовать защитный режим 3 (при
нудительная защита канального уровня), как это определено в обя
зательном для применения ИИЭР 802.15.1. Аутентификация реализуется
в децентрализованном подходе при помощи парольной фразы (PIN).
Устройства, которые не предоставляют средства для изменения
парольной фразы или которые работают только в защитных режимах 1
(никакой защиты) или 2 (защита уровня услуги) не допускаются
5Качество парольной фразы для
шифрования
Длина парольной фразы должна быть 16 символов. Символы должны
представлять собой смесь буквенных, цифровых и специальных знаков.
6 Шифрование циклического
обмена данными (PDU
безопасности)
Шифрование в соответствии с ИИЭР 802.15.1 является обязательным
100