ГОСТ I»ИСО/МЭК 10021-2-98
телей.
В рамках этого события ЛПС может выработать отчет одоставке.
Агент ЛИС разбиваетсобытие подтверждения на этапы, как только он определит, что непосред
ственные получатели заданы правильно и что непосредственные получатели, в качестве которых выс
тупают пользователи (но не СР), мог\т воспринятьдоставку описанного сообщения. Если непосред
ственными получателями являются СР, то ЛПС разбивает подтверждение на этапы в том случае, если
СР существует и отправитель имеет соответствующее право предоставления.
9.4.10 Маршрутизация
В событии маршрутизацииЛПС выбирает «смежного» ЛПС, которому он желает передатьсообще
ние, зонд или отчет. Это событие последовательно определяет маршрут информационного объекта
через СПС и (очевидно) может происходитьтолько втом случае, если СПС содержит
несколькоЛПС.
Рахтичают следующие виды маршрутизации в зависимости от вида передачи, к которой они
готовы:
а) внутренняя маршрутизация - маршрутизация, подготовленная для внутренней передачи (т.е.
передачи внутри РУ);
б) внешняя маршрутизация —маршрутизация, подготовленная для внешней передачи (т.е. пере
дачи между РУ).
Агент ЛПС разбивает процесс маршрутизации на этапы, если он не может разбить на этапы
никакие другие события и выполнить какие-либо шаги, относящиеся к объекту.
10 МОДЕЛЬ ЗАЩИТЫ
Вданном разделе описана абстрактная модель защиты информациидля службы передачи сообще
ний. Конкретная реализация этой модели является предметом рассмотрения вдругих частях ГОСТ I*
ИСО/МЭК 10021. Модель защити сохтает основудля описания тех услуг зашиты, которые отражают
возможные угрозы для ЛПС (см. приложение D), и тех элементов защиты, которые обеспечивают эти
услуги.
Возможности защиты —это факультативное расширениеСОС, которое может быть использова
но для минимизации риска раскрытия средств и ресурсов, предохраняющих от вторжений (угроз) в
политику защиты информации. Их цель —обеспечить средства, независимые от услуг обменаданны
ми, обеспечиваемых другими нижераслопоженнымн или вышерасположемиыми логическими объекта
ми. Угрозы могутотражаться путем использования физической зашиты, компьютеризованной защиты
(COMPUSEC) или услуг защиты, обеспечиваемых СОС. В зависимости от восприятия угроз
некоторые услуги зашиты СОС могут быть выбраны в сочетании с соответствующими мерами
физической заши ты и COMPUSEC. Услуги защиты, обеспечиваемые СОС, описаны ниже.
Присвоение имен и структу ра услуг основаны на ГОСТ Р ИСО 7498-2.
П р и м е ч а н и е — Несмотря на эти средства защиты, могут бить предприняты определенные
вторжения в обмен данными между пользователем и СОС или между пользователями (например, в случае
доступа пользователей к своим АП». Для отражения этих вторжений требуются расширения существующей
модели зашиты, которые являются предметом дальнейших исследований.
Во многих случаях различные перечисленные услуги охватывают широкий класс угроз.
Услуги защиты обеспечиваются путем использования элементов услугконверта сообщений служ
бы передачи сообщений. Конверт содержитсоответствующие аргументы защиты, описанные в ИСО/
М’ЭК 10021-4. Описание услуг защити имеет следующую общую форму. В 10.2 перечислены услуги с
определением в каждом случае услуги и указанием способа ее обеспечения с использованием элемен
тов зашиты по ИСО/МЭК 10021-4. В 10.3 описаны по отдельности элементы защиты сопределением в
каждом случае элементауслуги и ссылками на составляющие его аргументы по ИСО/МЭК 10021-4.
Многие из реализуемых методов основаны на механизмах шифрования. Услуги зашиты СОС
обеспечивают гибкий выбор алгоритмов зашиты. Однако в некоторых случаях в настоящей части ГОСТ
Р ИСО/МЭК 10021 полностью определено только использование асимметричного шифрования. В
будущих версиях настоящей части ГОСТ Р ИСО/МЭК 10021 могут быть использованы альтернатив
ные механизмы, основанные на симметричном шифровании.
П р и м е ч а н и е — Нс следует пугать понятия «услуга защиты» и «элемент защиты», используемые в
данном разделе, с понятиями «услуга* и «элемент услуги», используемыми в ГОСТ Р ИСО/МЭК 10021-1.
Первые понятия используются в данном разделе для сохранения редакционного соответствия с ГОСТ Р
18