Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебник (рукопись) ''Информационная безопасност...doc
Скачиваний:
27
Добавлен:
27.09.2019
Размер:
2.77 Mб
Скачать

5.1.4. Некоторые формы служб обеспечения неотказуемости

Существует несколько форм СЛНТ. Среди этих форм наиболее часто об­суждаемой является СЛНТ, которая связана с доставкой данных.

В процедуре доставки сообщения участвуют как минимум два объекта, именуемые отправитель и получатель. Потенциальные споры, касающиеся со­бытия, могут быть следующие:

  • споры, в которых участие отправителя в событии является спорным, напри­мер, сомнительный отправитель заявляет, что сообщение было под­делано, либо получателем, либо нарушителем, осуществившим атаку типа «маскарад»;

  • споры, в которых участие получателя в событии является спорным, напри­мер, сомнительный получатель заявляет, что сообщение, либо не было передано, либо было потеряно во время передачи, либо было при­нято только нарушителем, осуществившим атаку типа «маскарад».

В случаях обмена сообщениями СЛНТ могут классифицироваться в соот­ветствие с вариантом спора, который они могут урегулировать.

Доставка сообщений от отправителя (источника) к получателю может рассматриваться как последовательность следующих отдельных событий:

  • передача сообщения от отправителя до посредника доставки;

  • передача сообщения между посредниками доставки (если участвуют не­сколько посредников);

  • передача сообщения от посредника доставки до получателя.

Для каждого из этих событий существует своя форма СЛНТ, которая обеспечивает доказательство для своего события. Соответственно далее приве­дены возможные варианты СЛНТ:

  • СЛНТ с подтверждением (доказательством) получения сообщения для ретрансляции (Non-repudiation with proof of submission service) обеспечи­вает защиту от ложного отказа посредника доставки (ретранслятора) от факта получения им сообщения, для дальнейшей передачи (либо от от­правителя, либо от другого посредника доставки);

  • СЛНТ с подтверждением (доказательством) передачи сообщения, подлежа­щего ретрансляции (Non-repudiation with proof of transport ser­vice), обеспечивает защиту от ложного отказа посредника доставки (ретранслятора) от факта передачи им сообщения (либо получателю, либо другому ретранслятору).

(Примечание. Оба варианта СЛНТ не обеспечивают доказательство того, что объект несёт ответственность за сообщение или не понял информацию, которая содержится в сообщении.)

5.1.5. Примеры доказательств неотказуемости в рамках эмвос

и Интернет-архитектуры

В зависимости от привлекаемых в рамках ЭМВОС или Интернет-архи­тектуры СЛНТ, для каждого типа события или действия необходимы соответ­ствующие формы доказательств.

5.1.5.1. Неотказуемость источника (non-repudiation of origin)

Доказательство должно включать следующие данные (которые могут быть подписаны или нотариально заверены):

  • УИД источника (отправителя);

  • переданные данные или цифровой отпечаток данных.

Кроме того, доказательство может включать следующие данные:

  • УИД получателя;

  • дата и время передачи данных.

5.1.5.2. Неотказуемость доставки (non-repudiation of delivery)

Доказательство должно включать следующие данные (которые могут быть подписаны или нотариально заверены):

  • УИД получателя;

  • полученные данные или цифровой отпечаток данных.

Кроме того, доказательство может включать следующие данные:

  • УИД источника (отправителя);

  • дата и время получения данных.

Когда используется центр доставки, доказательство может включать сле­дующие данные (которые могут быть подписаны или нотариально заверены):

  • УИД центра доставки;

  • дата и время, когда было получено сообщение от получателя о его готовно­сти к приёму;

  • дата и время, когда была завершена доставка центром доставки;

  • дата и время, когда центр доставки был не способен осуществить дос­тавку;

  • возможные причины не доставки (например, разрыв соединения);

  • описание требований к управлению, которые были выполнены при дос­тавке сообщения.