Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебник (рукопись) ''Информационная безопасност...doc
Скачиваний:
27
Добавлен:
27.09.2019
Размер:
2.77 Mб
Скачать

6.5. Взаимодействие с другими слб и спб

6.5.1. Управление доступом

При регулировании доступа к данным может использоваться СЛУД, как это определено в Главе 3.

6.6. Обеспечение конфиденциальности в эмвос и Интернет-архитектуре

Взаимосвязи СЛБ в ЭМВОС и Интернет-архитектуре определены в Главе 1.

Наиболее значимые услуги, предоставляемые СЛКН, следующие:

  • услуга по обеспечению конфиденциальности информационного обмена с установлением соединения;

  • услуга по обеспечению конфиденциальности информационного обмена без установления соединения (дейтаграммный режим);

  • услуга по обеспечению конфиденциальности отдельных полей;

  • услуга по обеспечению конфиденциальности потока трафика.

6.6.1. Услуга по обеспечению конфиденциальности информационного

обмена с установлением соединения

Эта услуга обеспечивает конфиденциальность всех данных пользователя на N-ом уровне ЭМВОС или Интернет-архитектуры, доставляемых по соедине­нию N-го уровня ЭМВОС или Интернет-архитектуры.

6.6.2. Услуга по обеспечению конфиденциальности информационного

обмена без установления соединения (дейтаграммный режим)

Эта услуга обеспечивает конфиденциальность отдельных полей в составе данных пользователя на N-ом уровне ЭМВОС или Интернет-архитектуры, раз­мещаемых в элементе данных службы (Service Data Unit — SDU) N-го уровня ЭМВОС или Интернет-архитектуры, который доставляется в дейтаграммном режиме.

6.6.3. Услуга по обеспечению конфиденциальности отдельных полей

Эта услуга обеспечивает конфиденциальность отдельных полей в составе данных пользователя на N-ом уровне ЭМВОС или Интернет-архитектуры, либо доставляемых по соединению N-го уровня ЭМВОС или Интернет-архитектуры, либо размещаемых в одиночном SDU-элементе N-го уровня ЭМВОС или Ин­тернет-архитектуры, который доставляется в дейтаграммном режиме.

6.6.4. Услуга по обеспечению конфиденциальности потока трафика

Эта услуга обеспечивает конфиденциальность информации, которая мо­жет быть извлечена из перехватываемых потоков трафика.

6.6.5. Использование услуг по обеспечению конфиденциальности

на уровнях ЭМВОС и Интернет-архитектуры

Услуги по обеспечению конфиденциальности могут предоставляться на следующих уровнях ЭМВОС или Интернет-архитектуры:

  • физическом (1-ом) уровне;

  • канальном (2-ом) уровне;

  • сетевом (3-ом) уровне;

  • транспортном (4-ом) уровне;

  • (6-ом) уровне представления данных (в Интернет-архитектуре не использу­ется);

  • прикладном (7-ом) уровне (5-ом уровне Интернет-архитектуры).

6.6.5.1. Использование услуг по обеспечению конфиденциальности

на физическом уровне

На физическом уровне СЛКН предоставляют только две услуги: (1) ус­луга по обеспечению конфиденциальности информационного обмена с уста­новлением соединения и (2) услуга по обеспечению конфиденциальности по­тока трафика. Эти услуги могут предоставляться по отдельности или совме­стно. Услуга по обеспечению конфиденциальности потока трафика может иметь две формы: обеспечение конфиденциальности всего потока трафика, ко­торое может быть предоставлено только для некоторых типов передачи, и обеспечение конфиденциальности ограниченного потока трафика, которое мо­жет быть предоставлено всегда.