ГОСТ Р 57450—2017
7.3.2 Модель протокола переключения лицензии LRP
7.3.2.1 Общие положения
LRP имеет не толькофункцию переключения сообщения SLTP, но также следующие функции:
a) управление и восстановлениетранзакции лицензии,
b
) согласование протоколов междуTREM; и
c) взаимодействие поаутентификации пользователя и учету сетевых ресурсов.
7.3.2.2 Управление и восстановление транзакции лицензии
LRM придает множественные идентификаторы транзакций каждой транзакции передачи лицен
зии в соответствии с SLTP и управляет ими. При необходимости восстановления транзакции лицензии
LRM автоматически запускает сеанс восстановления для данной транзакции с помощью функции
восстановления SLTP. После завершения транзакции выполняется сбор ненужных данных ресурсов
транзакции.
7.3.2.3 Согласование протоколов
LRP поддерживаетследующие функции согласования для SLTP:
a) согласование версии: функция для согласования версий SLTP. LRP и формата лицензии,
используемого в сеансе SLTP;
b
) согласование криптографической системы/шифросистемы: функция для согласования алго
ритмов для шифросистемы открытого ключа и симметричной шифросистемы, используемой в сеансе
SLTP;
c) согласование хэш-алгоритмов: функция для согласования алгоритмов для хэш-функции,
используемой в сеансе SLTP;
d) согласование набора кодов символов: функция для согласования набора кодов символов,
используемого в сеансе SLTP; и
e) согласование сценария прав: функция для согласования языка или формы описания прав,
передаваемых посредством сеанса SLTP.
7.3.2.4 Взаимодействие по аутентификации пользователя и учетусетевых ресурсов
LRM назначениялицензии можетпослать информацию поаутентификации пользователя висход
ный LRM лицензии в качестве параметра сообщения LRP, добавленного к сообщению «сертификации
назначения» SLTP. ИсходныйLRMлицензииможетвыполнитьэтотпроцессдля взаимодействиясфунк
цией управления пользователяили с функциейучетасетевых ресурсовпри использованииинформации
поаутентификации пользователя.
7.3.3 Модель реализации взаимодействия
Система трансфера/передачи лицензии, основанная на LRP, включающем SLTP. можетбыть реа
лизована на базе различных протоколов связи через их соответствующие интерфейсы, реализуемые
агентом, запрашивающим лицензию, иагентом, выдающим лицензию (см. рисунок6).
Агент, запрашивающий лицензию, и агент, выдающий лицензию, получает и выдает сообщение
LRP(котороевключаетсообщениеSLTP) с LRM назначенияиисходнымLRMсоответственно, иэтиаген
ты обмениваются сообщением LRP между собой, выполняя процедуры, указанные LRP.
Один агент можетобмениваться сообщением LRPсдругим агентом черезразличные интерфейсы
(например, локальный интерфейс функции/объекта, дистанционный интерфейс функции/объекта,
интерфейс интернета и т. п.), так как сообщение LRP не зависитот каких-либо протоколовсвязи.
В данной модели реализации(см. рисунок6)агент, запрашивающийлицензию, иагент, выдающий
лицензию, реализуютследующие функции:
- интерфейсы протоколов связидля трансфера/передачи сообщений LRP;
- процедуруобмена сообщениями LRP. указанную LRP.
LRM реализует интерфейсы для сообщений LRP. поэтому LRM транслирует сообщение LRP во
входные параметры локальных интерфейсов TREM и транслирует выходные данные локальных
интерфейсовTREM в сообщения LRP.
14