ГОСТ Р ИСО/МЭК 10021-2-98
как сообщение было предоставлено, передано или доставлено), что предоставление, передача или
прием произошли так. как было заявлено. Заметим, что при использовании асимметричных алгорит
мовдля правильного функционирования этой услуги политика зашиты должна явно охватывать уп
равление асимметричными ключами.
10.2.5.1 Услуга зашиты «бесспорность отправителя*
Эта услуга защиты лает получателю(ям) сообщения неоспоримое подтверждение отправителя
сообщения, его содержимого и соответствующей метки зашиты сообщения.
Эта услуга защиты может быть обеспечена двумя различными способами с использованием двух
различных сочетаний элементов защиты. Заметим, что ее обеспечениеочень похоже на обеспечение
услуги зашиты (более слабой) «целостностьсодержимого».
Элемент защиты «целостность зашиты» вместе с элементом зашиты «целостность аргумента сооб
щения* и. в некоторых случаях, с элемагтом защиты «конфиденциальность аргумента сообщения*
могутбыть использованы для предоставления данной услуги получателюсообщения, т.е. для передачи
данных от пользователя СПС 1к пользователю СПС 5, показанных на рисунке 6. Элемент зашиты
«целостность содержимого* используется для вычисления «проверки целостности содержимого» как
функции содержимого всегосообщения. В зависимости от используемого метода вычисления «проверки
целостности содержимого* может потребоваться секретный ключ, который может быть конфиденци
ально передан получателюсообщения с использованием элемента защиты «конфиденциальность аргу
мента сообщения*. «Проверка целостности содержимого» и, при необходимости, «метка защиты сооб
щения* защищены от модификаций и (или) попыток отрицания с использованием элемента зашиты
«конфиденциальность аргументасообщения*.
Если элемент зашиты «конфиденциальность содержимого» не требуется, ло элемент зашиты «аутен
тификация отправителя сообщения* может быть также использован в качестве основы для данной
услуги защиты. В этом случае услуга защиты может быть предоставлена всем элементам СОС, т.е.
элементам 1—5, показанным на рисунке 6.
10.2.5.2 Услуга защиты «бесспорность предоставления»
Эта услуга зашитыдает отправителю сообщения неоспоримое доказательство того, что сообщение
было предоставлено СПС для доставки первоначально определенному(ым) получателю(ям).
Эта услуга зашиты обеспечивается с использованием элемента защиты «подтверждение предос
тавления» точно таким же способом, каким используется этот элемент зашиты для обеспечения услуги
зашиты (более слабой) «подтверждение предоставления».
10.2.5.3 Услуга защиты «бесспорность доставки»
Этауслуга зашиты даетотправителю сообщения неоспоримоедоказательство того, что сообщение
было доставлено первоначально определен ному (ым) получателю(ям).
Эта услуга зашиты обеспечивается с использованием элемента зашиты «подтверждение доставки»
точно таким же способом, каким используется этот элемент защиты для обеспечения услуги защиты
(более слабой) «подтверждение доставки*.
10.2.6 Услуга защиты «разметка защиты сообщений*
Эта услуга зашиты позволяет увязывать метки защиты со всеми объектами СОС, т.е. с АПС и
пользователями СПС. В сочетании с услугой защиты «защита контекста* она позволяет реализациям
политики защиты определять, какие части СОС могут обрабатывать сообщения с соответствующими
специфицированными метками зашиты.
Эта услуга зашиты обеспечивается элемегггом зашиты «метка защиты сообщения». Целостность и
конфиденциальность метки обеспечиваются элементами защиты «целостность аргумента сообщения» и
«конфиденциальность аргументасообщения».
10.2.7 Услуги управления зашитой
СОС нуждается в большом числе услуг управления зашитой. Единственные услуги управления,
предусмотренные в ИСО/МЭК 10021-4, относятся к изменению удостоверений личности и к регист
рации меток защиты пользователя-СПС.
10.2.7.1 Услуга зашиты «изменение удостоверений личности»
Эта услуга защиты позволяет одному объекту СОС изменить хранимое удостоверение личности
другого объекта СОС. Она может быть обеспечена с использованием элемента защиты «изменение
удостоверения личности».
10.2.7.2 Услуга защиты «регистрация*
Эта услуга защиты позволяетустанавливать уАПС метки зашиты, допустимыедля одного конк
ретною пользователя-СПС. Она может быть обеспечена с использованием эле мета зашиты «регистра-
т
13