ГОСТ »• ИСО/МЭК МФС IOe.H I —95
1
С
.
пользователя, физической, процедурной к докуm-италиюи ищите** И этом иридо-
женим, тем нс менее, россчатрнпапся только зашита и информационном технологом,
особенно а сбисти i’iiu i <30 и вычислитетытых машин <ЗК>. как относящаяся к
стинмртнзинин
t a u H T .u С К
рабоитпнн’Й
■
фуикниодм плюй среде
i j i m u h i u h i h
с
последукч.
1 «1
передач, м
С i 2 К л я с с и ) с и и т м
В базовых vтапдартах СОС некоторые утр..оы отряжаются мерами ш и п и с
использованием грслсте миформинимшой технологии 3«и меры реализуются и ре.
10
-
чатыеиием услуг иш иш и выполняются t использованием элементов зашиты
Эта группа <К’ СОС вместе еткхиюясмхтями Шести (услуги и элементы). отцд-.клсмимчи
в базовых ouiuaptux. «оставляют нарастающий набор «ласой. .шипы. Класс пионы обычно
не аатжен .нзшыстььз реалшепап. прятепоо зтшмты. ом лине россматумааетем ха* йСлтшй
».омгкм».<п. которым может аш йспиап рглдкииип такой стратегом зашиты
Класс .зашиты $0 требует
tot
i
.
ko
обгак-чепиг услуг екполнон ищшы между АП
(целостность содержимого, аутентификации рлтриитем сообщения. подтверждение
доставки) и. едежчииельчо. может быть использован дм обеспечения некоторых видов
зашиты даже • случае транзита через промежуточную СМС. которая может оказаться
без должного уровня доверив-
Клан ташиты S
1
дополнительно требует обеспечение и исиользоктинс админист
ративного ’правлении Защитой доступа в пределах СПС. с тем чтобы позволить
реализовать стратегию заш ит, счноваиную на разметке, и доверительный межсетевой
обмен между режимами зашиты
Класс защиты S2 дополнитс.тык. требует обеспечение и использование контроля
аутеттгмфмханмн отравителя п пределах СПС дм подтвержасиия подлинности
отправителя сообщении, хондой и отчетов и. тем самым, ала полтаерждечия
бесспорности уедут я пределах СПС
Каждый из классов шннтты имеет также вариант
(SnO.
требующим обеспечит»
сквозную копфиаетиилмюсп. содержимого Сюгочссвим обоснованием «кик вариантов
наметем исключение и грат >*т реализацию н юк-твлкьт.т расходов. иитминыт шифрованием
исего содержимого сообщения, «ли только эго не является определяющим требованием)
Каждый класс ишитм содержит набор сбилательные и факультативных услуг
зашиты В пределах класса зашиты обязательные услути .зашиты могут быть выбраны
абонентом тези пользователем как на основе сообщения. так и на согласованный
•дэгоаорний период времени. Хотя возможности и механизмы выполнения обязательны*
уедут защиты должны быть пбгптг.чкны всегда, однако вопрос о том. предлагается ли
такая услуги мшить» по выбору пользователя или она вызывается постоянно, является
локальным вопросом В то же время, использование некоторых услуг защиты требуется
всегда лз« отдельных классов защиты Это проявляется в настоящем стяи.ирте
введением динамических требований дополнительно к определенным в бвзовы*
стандартах СОС при гарантии «но. что соопн-гстнукчпиг элементы протокола всегда
присутствуют 1х.чп» так же ихпользование некоторых услуг защиты запрещено для
отдельны» классов защити. Это проявляется
п
настоящем стандарте введением
динамических требований дополнительны к определенным а базовых стандартах СОС
при тарантим того, что данный элемент протокола всегда отсутствует.
С.3.4 М е т о д ы ш и ф р о в а н и я
36