ГОСТ I»ИСО/МЭК 10021-2-98
сообщения. С использованием этихэлементов защиты обеспечиваются услугиот пользователя СПС 1до
пользователя СПС 5, показанных на рисунке 6, с нераспознаваемым для агентов АПС содержимым
сообщения.
10.2.3.3 Услуга защиты «конфиденциальность потокасообщений*
Эта услуга защиты предназначена для защиты информации от возможного наблюдения потока
сообщений. Система (СОС) обеспечиваетлишь ограниченный вид этой услуги защиты.
Метод двойного конверта позволяет полному сообщению стать содержимым следующего сообще
ния. Его можно использовал, для сокрытия адресной информации от некоторых частей СПС. В сочета
нии с методом заполнения трафика {который не является предметом рассмотрения в ГОСТ Р ИСО/
МЭК 10021) метод двойного конверта можно использовать для обеспечения конфиденциальности
потока сообщений. Другие элементы этой услуги, такие как «управление маршрутизацией» или «псев
донимы», также не являются предметом рассмотрения в ГОСТ Р ИСО/МЭК 10021.
10.2.4 Услуга зашиты «целостность данных»
Эта услуга предназначена для отражения активных угроз СОС.
10.2.4.1 Услугазащиты «целостность соединения»
СОС не обеспечивает услуги защиты «целостность соединения». Однакоданные для приатечения
этой услуги из ннжераспиложенных уровней могутбыть предостаатены путем использования элемента
зашиты «обмен информацией аутентификации» для обеспечения услуги зашиты «аутентификация рав
ноправных объектов». Эта услуга может потребоваться в любом из звеньев 1—2, 2—3, 3—4. 4-5,
показанных на рисунке 6.
10.2.4.2 Услуга защиты «целостность содержимого»
Эгауслуга зашиты обеспечивает целостность содержимого отдельного сообщения. Она имеет вид.
позволяющий определить, было ли модифицировано содержимое сообщения. Эта услуга не позволяет
обнаруживать ответ на сообщение, что предусматривается услугой зашиты «целостность последователь
ности сообщений».
Эта услуга может быть обеспечена двумя различными способами с использованием двух различ
ных сочетаний элементов зашиты.
Элемент защиты «целостность содержимого» вместе с элементом зашиты «целостностьаргумента
сообщения» и. в некоторых случаях, с элементом зашиты «конфиденциальность аргумента сообще
ния* может быть использован для предоставления услуги защиты получателю сообщения, т.е. для
передачи данных от пользователя СПС 1к пользователю СПС 5. показанных на рисунке 6. Элемент
зашиты «целостность содержимого* используется для вычисления «проверки целостности содержимо
го» в качестве функции содержимого всего сообщения. В зависимости от используемого метода вычис
ления «проверки целостности содержимого» может потребоваться секретный ключ, который может
быть конфиденциально передан получателю сообщения с использованием элемента защиты «конфи
денциальное^ аргумента сообщения». «Проверка целостности содержимого» защищена от модифика
ций с использованием элемента защиты «целостность аргумента сообщения». Целостность любого кон
фиденциального элемента сообщения обеспечивается с использованием элемента зашиты «конфиден
циальность аргумента сообщения».
Для обеспечения этой услуги защиты может быть использован также элемент защити «аутенти
фикация отправителя сообщения».
10.2.4.3 Услугазашиты «целостность последовательности сообщений»
Эта услуга защиты защищает отправителя и получателя последовательности сообщений от ее
изменения. Выполнение этой функции предотвращает дублирование сообщений.
Эта услуга защиты может быть обеспечена с использованием сочетания элементов защиты «цело
стность последовательности сообщений* и «целостностьаргументасообщения». Первый придает каждо
мусообщению порядковый номер, который может быть защищен от модификаций путем использова
ния второго элемента. Одновременно могут быть обеспечены конфиденциальность и целостность по
рядковых номеров сообщений путем использования элемента защити «конфиденциальностьаргумента
сообщения».
Эти элементы защиты обеспечивают услуги передачи данных от пользователя СПС I к пользова
телю СПС 5, показанных на рисунке 6, но не к промежуточным АПС.
10.2.5 Услуги зашила «бесспорность*
Эти услуги защиты обеспечивают неоспоримые доказательства для третьей стороны (после того,
22