deHack.ru » Нормативные правовые акты РФ в области защиты информации » Основные национальные стандарты в области защиты информации » ГОСТ Р ИСО 7498-2-99 Государственный стандарт Российской Федерации Информационная технология взаимосвязь открытых систем базовая эталонная модель

ГОСТ Р ИСО 7498-2-99 Государственный стандарт Российской Федерации Информационная технология взаимосвязь открытых систем базовая эталонная модель





b) при необходимости сильной градации защиты (то есть, возможно, отдельный ключ для каждой прикладной ассоциации) и услуги «безотказность» или избирательной защиты полей должно быть выбрано шифрование на уровне представления. Избирательная защита полей может оказаться важной, поскольку алгоритмы шифрования потребляют большие мощности обработки. Шифрование на уровне представления может обеспечить целостность без восстановления, услугу «безотказность» и полную конфиденциальность;

c) при необходимости массовой защиты всех обменов данными между оконечными системами и/или внешних устройств шифрования (например, для обеспечения физической защиты алгоритма и ключей или защиты от сбоев программного обеспечения) должно быть выбрано шифрование на сетевом уровне. Это может обеспечить конфиденциальность и целостность без восстановления.
Примечание — Хотя процедуры восстановления не обеспечиваются на сетевом уровне, на транспортном уровне могут быть использованы обычные механизмы для восстановления от вторжений, обнаруженных сетевым уровнем;

d) при необходимости обеспечения целостности с восстановлением совместно с высокой градацией защиты должно быть выбрано шифрование на транспортном уровне. Это может обеспечить конфиденциальность и целостность с восстановлением или без него;

e) шифрование на уровне звена данных не рекомендуется для будущих разработок.

С.2 При рассмотрении двух или более из этих ключевых аспектов может потребоваться шифрование на нескольких уровнях.

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 все
Только авторизованные пользователи могут оставлять комментарии - авторизация, а если Вы впервые, то нужно зарегистрироваться в системе