ГОСТ Р ИСО/МЭК МФС 10611-1 —
52. Этот класс зашиты дополняет функции защиты, выполняе
мые АГ1С и СПС. Основная функция защиты, дополняемая
в этом классе, представляет собой аутентификацию СПС и,
следовательно, может быть обеспечена также функция
«безотказность».
Помимо этого, каждый из трех классов зашиты имеет свой
вариант (неименованные соответственно как SOC, S1C и S2C),
которые требуют обеспечения сквозной конфиденциальности содер
жимого.
С каждым классом зашиты может быть использован двойной
конверт как факультативное расширение, однако эта возможность
выхолит за рамки соответствия ГСХЛ- Р ИСО/МЭК МФС 10611 и
должна быть предметом двустороннего соглашения.
Обеспечение ФГ ЗЩ относится к АПС, ХС или АП (выполня
ющим роль либо пользователя СПС. либо пользователя ХС) и
требует, как минимум, обеспечения класса зашиты SO.
Если
нс
указано иное, могут быть использованы симметричные
или асимметричные методы (либо их комбинация) в пределах
каждого класса зашиты, идентифицированные идентификатором
зарегистрированного алгоритма.
С каждым классом зашиты могут быть использованы различные
степени гарантии в доверительной функциональной возможности ЗК,
но этот вопрос нс входит к предмет рассмотрения настоящего ФС.
В пределах каждого класса зашиты могут быть использованы
различные уровни гарантии, возложенные на функциональные
возможности, ио этот вопрос ие входит в предмет рассмотрения
настоящего ФС.
Полные логические обоснования для каждого из классов
зашиты и более подробные сведения о защите приведены в
приложении С.
В таблице 3 обобщены требования классов зашиты v пользователя
СПС и у АПС.
Т а б л и ц а
3 — Сводное описание «лассо* пашьоы "3111
К.«аи
ыишгы
Ппямгяотгль СПСЛИС
БааоаыА Обеспечениеретрансляции
элемента услуг «тащит»»
13