ГОСТ Р ИСО/МЭК МФС 10611-1—95
Техническое участие класса защиты S! такое же. каг и класса защиты SO. со
слсдукпцими дополнениями:
AI1C потребуются механизмы дм регистрации, изменения удоеговорения
личности и (терапий абстрактной связки (т с макрокоманды SIGNED для связки!.
• ХС потребуюсь механизмы для регистрации ХС и операции связки ХС (т е.
макрокоманды SIGNED для святки ХС):
- потребуется обеспечение разметки защиты сообщения (уровень гарантии является
предметом требований защипа отдельного региона);
• может потребоваться обеспечение надежного доступа.
- АМС может потребовать контроль налгите элементов защиты, которое а
настоящем ФС определено как обязательное;
-необходимо обеспечить доверительное соединение ВОС между равноправными
партнерами для адекватной коифтиаемциадыюсiи. иелоетжчтн и аутентификации
равноправных логических объектов.
С.6 Класс защиты S2
1
1
1
С.б. 1 О б о с н о в а н и е
Класс защиты S2 предстаплвет собой супериабор классов защиты S! Ои требует,
чтобы AI1C проверял отправку «лбшеиий. зондов и отчетов н чреде.так СПС и
осуществлял расширенные проверки целоечто»ти но меткам к пределах CIIC
Доподиителыпае услуга зашиты, предоставляемые дня классом защиты, могут
содеистковать в обеспечении доверительной маршрутизации в пределас СПС.
Дополнительно предоставляется возможность поддержки услуги бесспорности
в пределах СПС
С 6.2 Т е х н и ч е с к о е у ч а с т и е
Определяемые кланом защиты S2 ДЯСутиигельнме услуги зашиты используют
исключи телI.и» асимметричные методы
Гскническое участие класса защиты S
2
такое же. кик участие класса защиты 31,
со следующими дополнениями
• ЛИС или пользователю C1IC могут потребоваться механизмы макрокоманды
SIGNED для обработки сертификатов, если сертификаты используются,
факультатинио обеспечиваемая конфиденциальность содержимого нс разрешается
в том случае, когда проверка подлинности отправителя сообщений используется on*
обеспечения услуг бедоткалачти.
- ДПС могут потргбоаатьса механизмы для генерации и обработки макрокоманды
SIONATUKK. ткаполяющие проверять подлинности ахзбщеиия. зонда и отчета
тмОАС,
ГОАС и ROАС).
ЛИС или пользователю СПС могут потребоваться сопряжения со службой
справочника. псестсржипакч и.-й •отчим аутентификации* в соответствии с ИСО/МЭК
9594-Х. либо как ыримит он может распределить ключи обпито нам.зования
некоторыми другими доверительными (тккчбами. которые « о тв ет »уют ИСО/МЭК
9594 «.
- при тзетзолытрнии сертификатов необходимо обеспечить заверенные epearrua
п-иераиии сертификатов’
. - ЛИС потребуются механизмы, ткояилямшие вырабпать подтверждение прело
етвалеиия мак(Юкомаиды SIGNATURE,
4.1