ГОСТ Р 57450—2017
Контент
Заказчик
брандмауэр"
TRM (модульустойчивый
к вмешательству)
Лицензия
АС +У
1ицензия
Промежуточная
система
Клиентская система
Операционный модуль
контента
Зашифрованный
контент
Хранение
Сеанс
Входной
SLTP
TREM
Выдача
Сервер
распределения
наработуСеанс
SLTP
Условие доступа
SLTP: Протокол безопасного *
лицензионного соглашения
Количество промежуточныхTREMможетбыть0
илиболев
Рисунок 2 — Модель безопасности при защите контента
7.2.4 Модоль протокола безопасного лицензионного соглашения SLTP
В настоящем пунктеприведена модельSLTP, отвечающаятребованиям, указанным в разделе6, в
качестве примера наиболее простого протокола безопасноголицензионного соглашения междуTREM.
Также в качестве контрмер, особенно указанных в 6.1.2.3 и 6.1.2.4. необходимы стандартизация и реа
лизация SLTP.
SLTP является протоколом скрытной передачи информации о лицензионных операциях между
TREM. Этот протокол включает форматы информации, которой обмениваются TREM между собой, и
спецификацию смены состояний в рамкахTREM.
В основнойстандартной последовательности модели SLTP происходят обмен следующими сооб
щениямив соответствиисопределенными шагами(см.рисунокЗ)для генерациисеансаSLTP вкачестве
контрмер, приведенных в 6.1.2.3, и скрытная передача секретныхданных в сеансе SLTP:
а) генерациясеанса SLTP:
- подготовка к обнаружению вмешательства в сообщение SLTP.
Для обнаружения вмешательства в сообщение SLTP из TREM-отправителя сообщения в
TREM-получатель сообщения высылается сертификат открытого ключа TREM, и происходит его про
верка наTREM-получателе.
Например, из TREM-отправителя в TREM-лолучатель высылаются сообщения: C(KR.KPCi ||
lci).C{KCi.KPCj || Icj и C(KCj,KPTdk || ltdk). где C(KR.KPCi || lci),C(KCi.KPCj || Icj — сертификаты, создаю
щиеPkiPath.a C{KCj,KPTdk||ltdk) — сертификатТРЕМ-отправителя (TREM-отправитель — «к» TREM).
Тогда между TREM-отправителем и TREM-получателем генерируется среда для обнаружения
вмешательства в сообщение засчет использования цифровой подписи:
- совместное использование сеансовогосимметричного ключа. Исходный TREMи TREM назначе
ниясовместноиспользуютсеансовыйсимметричный ключ. Существуетнесколькометодовсовместного
использования. Ниже приведены их основные примеры:
1) засчетиспользованияскрытогоключаTREM и открытогоключаприсовместном использовании
временного ключа.
10