ГОСТ Р ИСО/МЭК 10021-2-98
на быть сохранена. Сообщение может получить пользователь СПС, не валяющийся адресуемым получателем.
Эго может произойти в результате имитации или неправильного использования СПС либо из-за нарушения
работы АПС. Дополнительные сведения относительно информации, проходящей по СПС, могут быть получе ны
путем наблюдения трафика.
К угрозах! утечки информации относятся следующие:
а) потеря конфиденциальности:
б) потеря анонимности;
в) незаконное присвоение сообщений;
г) анализ трафика.
D.7 Прочие угреты
В много- или одноуровневой системе защиты может иметь место большое число угроз, относящихся к
разметке закрытой информации, например маршрутизация через узел, которому нельзя доверить информа
цию конкретного вида, или ситуация, когда системы используют различную политику размети. Могут иметь
место угрозы применению политики защиты на основе логических делений с использованием меток защиты.
Пользователь СПС может отправить сообщение и присвоить ему метку, для которой нет свободного места.
Пользователь СПС или АПС может установить или воспринять ассоциацию с контекстом защиты, для которо го он
нс имеет свободного места.
К прочим угрозам защиты относятся следующие:
а) отправитель не свободен для метки зашиты (несвойственное предоставление);
б) АПС/пользовзгель СПС нс имеет места для контекста:
в) неправильная маршрутизация;
г) различные виды политики разметок.
ПРИЛОЖЕНИЕ Е
(обязательное)
ОБЕСПЕЧЕНИЕ УСЛУГ ЗАЩИТЫ В ИСО/МЭК 10021-4
В таблице Е.1 указаны сервисные элементы из ИС’О/МЭК 10021-4, которые могут быть использованы
для обеспечения услуг защиты, описанных в 10.2.
Т а б л и ц а Е.1 — Обеспечение услуг зашиты СОС
УслугаА ргум ст/услуга СПС
Услуги защиты «аутентификация отправителя»
Аутентификация отправителя сообщенияПроверка аутентичности отправителя сообще
ния
Аутентификация отправителя зондаМаркер сообщения
Аутентификация отправителя отчетаПроверка аутентичности отправителя зонда
Подтверждение предоставленииПроверка аутентичности отравителя отчета
Запрос подтверждения предоставления
Подтверждение доставкиПодтверждение предоставления
Запрос подтверждения доставки
Подтверждение доставки
Услуги -зашиты «управление доступом к закрытой информации»
Аутентификация
р а н т » ф а в н
ых логических обь-
CKTOB
Инициатор удостоверения личности
Контекст защитыОтветчик удостоверения личности
Услуги защиты «конфиденц&ЙШ&^ь ЙЖИШ*
Конфиденциальность соединения
Конфнденцнальность содержи
m o i
о
Конфиденциальность потока сообщений
Нс обеспечивается
Идентификатор алгоритма конфиденциальнос
ти содсржихюго
Маркер сообщения
Тип содержимого
63