g) целостность в режиме с установлением соединения с восстановлением;
h) целостность в режиме с установлением соединения без восстановления;
j) целостность выбранных полей в режиме с установлением соединения;
k) целостность в режиме без установления соединения;
m) целостность выбранных полей в режиме без установления соединения;
n) безотказность с подтверждением отправителя;
р) безотказность с подтверждением доставки.
Примечание - Функциональные возможности уровня представления должны использовать механизмы, которые могут функционировать только в соответствии с правилами кодирования данных на основе синтаксиса передачи, включая, например, такие механизмы, которые базируются на криптографических методах.
Для следующих услуг защиты поддерживающие механизмы могут быть размещены на уровне представления, и в этом случае они могут использоваться совместно с механизмами защиты прикладного уровня для поддержки его услуг защиты:
a) услуга аутентификации равноправного логического объекта может быть обеспечена механизмами преобразования синтаксиса (например, шифрованием);
b) услуга аутентификации отправителя данных может быть обеспечена механизмами шифрования или подписи;
c) услуга конфиденциальности в режиме с установлением соединения может быть обеспечена механизмом шифрования;
d) услуга конфиденциальности в режиме без установления соединения может быть обеспечена механизмом шифрования;
e) услуга конфиденциальности выборочного поля может быть обеспечена механизмом шифрования;
f) услуга конфиденциальности потока трафика может быть обеспечена механизмом шифрования;
g) услуга целостности в режиме с установлением соединения с восстановлением может быть обеспечена механизмом целостности данных, иногда совместно с механизмом шифрования;
h) услуга целостности в режиме с установлением соединения без восстановления может быть обеспечена механизмом целостности данных, иногда совместно с механизмом шифрования;
j) услуга целостности выбранных полей в режиме с установлением соединения может быть обеспечена механизмом целостности данных, иногда совместно с механизмом шифрования;
k) услуга целостности в режиме без установления соединения может быть обеспечена механизмом целостности данных, иногда совместно с механизмом шифрования;
m) услуга целостности выбранных полей в режиме без установления соединения может быть обеспечена механизмом целостности данных, иногда совместно с механизмом шифрования;
n) услуга "безотказность" с подтверждением отправителя может быть обеспечена соответствующей комбинацией механизмов целостности данных, подписи и нотаризации;
р) услуга "безотказность" с подтверждением доставки может быть обеспечена соответствующей комбинацией механизмов целостности данных, подписи и нотаризации.
При размещении на верхних уровнях механизмов шифрования, используемых для обеспечения передачи данных, они должны располагаться на уровне представления.
Некоторые из перечисленных выше услуг защиты могут быть альтернативно обеспечены механизмами защиты, целиком расположенными на прикладном уровне.
Услуги защиты, которые относятся только к конфиденциальности, могут быть полностью обеспечены механизмами защиты, содержащимися на уровне представления.
Механизмы защиты на уровне представления функционируют в качестве последней стадии преобразования в синтаксис передачи в режиме передачи данных и в качестве начальной стадии процесса преобразования в режиме приема данных.
Прикладной уровень может обеспечить одну или несколько следующих основных услуг защиты, используемых как по отдельности, так и в сочетании:
a) аутентификация равноправного логического объекта;
b) аутентификация отправителя данных;
c) услуга управления доступом;
d) конфиденциальность в режиме с установлением соединения;
e) конфиденциальность в режиме без установления соединения;
f) конфиденциальность выбранных полей;
g) конфиденциальность потока трафика;
h) целостность в режиме с установлением соединения с восстановлением;
j) целостность в режиме с установлением соединения без восстановления;
k) целостность выбранных полей в режиме с установлением соединения;
m) целостность в режиме без установления соединения;
n) целостность выбранных полей в режиме без установления соединения;
р) безотказность с подтверждением отправителя;
q) безотказность с подтверждением доставки.
Аутентификация партнеров, желающих обмениваться данными, предусматривает поддержку средств управления доступом к ресурсам как в рамках ВОС, так и вне ВОС (например, файлы, программное обеспечение, терминалы, принтеры) в реальных открытых системах.
Определение специальных требований к защите в сеансе обмена данными, включая конфиденциальность данных, целостность и аутентификацию, может осуществляться административным управлением защиты ВОС или административным управлением прикладного уровня на основе информации, содержащейся в ИБАУЗ в дополнение к запросам, выдаваемым прикладным процессом.
Услуги защиты на прикладном уровне обеспечиваются с помощью следующих механизмов:
a) услуга аутентификации равноправного объекта может быть обеспечена путем использования информации аутентификации, передаваемой между прикладными объектами, защищенными механизмами шифрования, уровня представления или нижерасположенного уровня;
b) услуга аутентификации отправителя данных может быть обеспечена путем использования механизмов подписи или механизмов шифрования смежного нижнего уровня;