ГОСТ Р 57450—2017
Произведенный сеанс SLTP закрывают в явном или неявном виде[например, закрывают блоки
ровкой по превышению лимита времени («timeout») или при новом запросе оттогоже TREMJ.
Для использования случайного числа в качестве сеансового ключа это случайное число следует
формировать достаточно секретно. Секретные случайные числа должны быть особыми/разными по
способу генерации и по значениям, а также трудно определимыми для хакеров за приемлемый период
времени.
Если принимаемая информация не может быть должным образом интерпретирована в TREM,
TREM немедленно ее отклоняет, чтобы недопустить любые возможные взломы, использующие неста
бильность модуля.
Для безопасного восстановления сеанса SLTP необходимо предпринять контрмеры, указанные
в 6.1.2.4.
7.2.5 Сертификационный орган
Для того чтобы определенный класс TREM мог участвовать в условиях услуг распространения
контента, изготовитель (разработчикили компоновщик) класса TREM должен создаватьпару открытых
ключей класса и скрытых ключей класса и применять их к открытому ключу класса с соответствующей
информациейдля СА.
Если СА убедился, что информация приложения корректна и TREM, отвечающий критериям безо-
пасности/секретности. выполнен (или построен) должным образом, СА формирует сертификат на
открытый ключ данного класса TREM и соответствующую ему информацию согласно [RFC 3280). К
сертификатудобавляют цифровую подписьсо скрытым ключом СА,а затем сертификатпредоставля ют
изготовителю.
Изготовитель TREM вкладывает в TREM сертификат и соответствующий скрытый ключ класса, и
после этого TREM может принять лицензию, передаваемую от TREM другого класса, который уже
авторизован тем же СА (см. рисунок4).
7.2.6 Отмена ключа и окончание действия TREM
В данной безопасной модели следует поддерживать отмену ключа и окончание действия TREM
черезCRL (списокотозванных/аннулированных)сертификатов, указанный в Рекомендации Х.509 МСЭ
и в ИСО/МЭК7498-1) в соответствии с требованиями, приведенными в 6.1.2.5.
CRL — это список идентификаторов отозванных сертификатов с цифровой подписью от СА. CRL
используют следующим образом:
a) после выдачи CRL сертификационным органом этот CRL вкладывается в TREM, особенно во
входные TREM;
b) если TREM назначениявысылаетотозванныйсертификатв исходныйTREM (т. е. вCRLопозна
ется идентификаторсертификата для TREM назначения), передача лицензии отменяется.
Рисунок 4 — Общее представление выдачи сертификатов классу TREM
12