Государственный стандарт РФ ГОСТ Р ИСО 7498-2-99 "Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 2. Архитектура защиты информации" (принят и введен в действие постановлением Госстандарта РФ от 18 марта 1999 г. N 77 стр. 12

f) административное управление восстановлением защиты (см. 8.3.3).
8.2.2 Административное управление услугами защиты
Административное управление услугами защиты относится к административному управлению конкретными услугами защиты. Приводимый ниже перечень является типичным для активностей, выполняемых при административном управлении конкретной услугой защиты:
a) определение и присвоение средства желаемой защиты при заданной услуге;
b) присвоение и поддержание правил выбора (при наличии альтернатив) конкретного механизма защиты, используемого для обеспечения запрашиваемой услуги защиты;
c) согласование (локальное или удаленное) доступных механизмов защиты, требующих предварительной настройки административного управления;
d) привлечение конкретных механизмов защиты через соответствующую функцию административного управления механизмами защиты, например, для обеспечения административно-назначаемых услуг защиты;
e) взаимодействие с другими функциями административного управления услугами и механизмами защиты.
8.2.3 Административное управление механизмами защиты
Административное управление механизмами защиты относится к административному управлению конкретными механизмами защиты. Следующий перечень функций административного управления механизмами защиты является типичным, но не исчерпывающим:
a) административное управление ключами;
b) административное управление шифрованием;
c) административное управление цифровой подписью;
d) административное управление доступом;
e) административное управление целостностью данных;
f) административное управление аутентификацией;
g) административное управление заполнением трафика;
h) административное управление маршрутизацией;
j) административное управление нотаризацией;
Каждая из вышеперечисленных функций административного управления механизмами защиты более подробно рассмотрена в 8.4.
8.2.4 Защита административного управления ВОС
Защита всех функций административного управления ВОС и обмена информацией административного управления ВОС является важной составной частью защиты ВОС. Эта категория административного управления защитой потребует соответствующего выбора вышеперечисленных услуг и механизмов защиты ВОС с целью обеспечения адекватной защиты протоколов и информации административного управления (см. 8.1.5). Например, обмен данными между логическими объектами административного управления с использованием информационной базы административного управления, в общем случае, потребует некоторой формы защиты.

8.3 Конкретные активности административного управления защитой системы

8.3.1 Административное управление обработкой событий
Аспекты административного управления обработкой событий, распознаваемых в ВОС, представляют собой удаленную выдачу сообщений об очевидных попытках нарушения защиты системы и изменении допустимых значений, используемых для реализации результатов этих сообщений об ошибках.
8.3.2 Административное управление анализом процедур защиты
Административное управление анализом процедур защиты может включать следующие функции:
a) выбор событий, подлежащих регистрации и/или удаленному сбору;
b) разрешение и запрещение регистрации в системном журнале данных отслеживания защиты выбранных событий;
c) удаленный сбор выбранных записей анализа процедур;
d) подготовка отчетов об анализе процедур защиты.
8.3.3 Административное управление восстановлением защиты
Административное управление восстановлением защиты может охватывать следующие функции:
a) обслуживание правил реагирования на реальные или предполагаемые нарушения защиты;
b) удаленная выдача сообщений об очевидных нарушениях защиты системы;
c) взаимодействия администратора защиты.

8.4 Функции административного управления механизмами защиты

8.4.1 Административное управление ключами
Административное управление ключами может охватывать следующие функции:
a) генерация соответствующих ключей в соизмеримые с требуемым уровнем защиты интервалы времени;
b) определение в соответствии с требованиями к управлению доступом тех логических объектов, которые должны получить копию каждого ключа;
c) обеспечение защищенной доступности или распределения ключей по запросам объектов в реальной открытой системе.
Предполагается, что некоторые функции административного управления ключами должны осуществляться вне функциональной среды ВОС. Сюда относится физическое распределение ключей доверительными методами.
Обмен рабочими ключами, используемыми во время действия ассоциации, является нормальной функцией уровневого протокола. Выбор рабочих ключей может также осуществляться посредством доступа к центру распределения ключей или путем предварительного распределения через протоколы административного управления.
8.4.2 Административное управление шифрованием
Административное управление шифрованием может включать следующие функции:
а) взаимосвязь с административным управлением ключами;
b) установление криптографических параметров;
c) криптографическая синхронизация.
Наличие механизма шифрования предполагает использование административного управления ключами и общих методов обращения к криптографических алгоритмам.