ГОСТ Р ИСО 9735-9—2016
Приложение В
(справочное)
Методы защиты, применимые к сообщениям типа KEYMAN
Настоящее приложение содержит рекомендации по минимальной и максимальной степеням защиты сооб
щений с помощью сегментов заголовка/концевика (НЛГ) службы защипа, как описано в ИСО 9735-5. для использо
вания применительно к каждой функции управления ключами (KEYMAN).
Т а б л и ц а В.1 — Уровни обеспечения безопасности с помощью сегментов служб защиты
Функция
Служба защиты
Примечания
МИН
МДКС.
Представление к регистрации
INT
AUT по внешнему каналу взаи
модействия (Out of band)
Запрос пары асимметричных ключей
Запрос сертификата
NRO
AUT по внешнему каналу взаи
модействия (Out of band)
Запрос на обновление сертификата
NRO
Запрос на замену сертификата
NRO
Запрос сертификата или маршрута сертификации
NRO
NRO
Представление сертификата
Запрос статуса сертификата
Уведомление о статусе сертификата
NRO
NRO
NRO
NRO
NRO
NRO
Запрос на проверку подлинности сертификата
Уведомление о проверке подлинности сертификата
Запрос на аннулирование
Подтверждение аннулирования
Запрос списка аннулирования
Представление списка аннулирования
Запрос предупреждения
Предоставление маршрута сертификации
Запрос симметричного ключа
Представление симметричного ключа
CON
Возможно использование КЕК
Запрос на прекращение действия симметричного илиAUTNRO
асимметричного ключа
Квитирование прекращения действияAUTNRO
AUT— аутентификация.
CON — конфиденциальность.
INT — целостность.
КЕК— ключ шифрования ключей.
NRO— невозможность отказа отправителя от авторства сообщения.
Out of band— использование внешнего канала взаимодействия.
9