Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Книга ФЗ ЯО МИФИ 2004.doc
Скачиваний:
348
Добавлен:
29.05.2015
Размер:
5.65 Mб
Скачать

Требования к первому классу

Требования к техническим средствам:

Для технических средств базовой станции СТРС класса 1В должны быть полностью выполнены аналогичные требования для 2 класса.

Технические средства базовой станции СТРС, абонентские мобильные радиостанции и оконечные устройства (терминалы) ТфОП, при применении которых допускается обработка и передача секретной информации, должны быть сертифицированы по требованиям безопасности информации по уровню защищенности, обеспечивающему возможность обработки и передачи информации с грифом “секретно” для СТРС класса 1Б и “совершенно секретно” для СТРС класса 1А и иметь заключение об отсутствии специально внедренных средств несанкционированного съема (передачи) информации и сертификат, выданные аккредитованным органом.

Требования к классу 1В

Подсистема управления доступом

Должны быть выполнены требования к подсистеме управления доступом для СТРС класса 3, 2Б, 2А. Дополнительно должно быть предусмотрено выполнение следующих требований:

Должна проводиться автоматическая аутентификация мобильной радиостанции, телефона ТФОП по их идентификатору (номеру, адресу) и цифровому паролю временного действия длиной не менее шести цифр при инициализации связи, пароль не должен передаваться по эфиру и/или физическим линиям связи в открытом виде.

Должна проводиться аутентификация абонента мобильной радиостанции со стороны базовой станции (транкингового контроллера) по специальному сигналу (бипера).

Должна проводиться автоматическая аутентификация вызывающего абонента со стороны вызываемого через базовую станцию (транкинговый контроллер).

Должна проводиться фильтрация управляющих данных (команд), принимаемых базовой станцией (транкинговым контроллером), по таблице санкционирования управляющих команд для абонентов и администратора (администраторов).

Подсистема администрирования:

Должны быть полностью выполнены требования к подсистеме администрирования для СТРС класса 3, 2Б, 2А. Дополнительно должно быть предусмотрено выполнение следующих требований.

Должна проводиться аутентификация администратора при доступе к базовой станции (транкинговому контроллеру, терминалу технического обслуживания) по идентификатору и паролю временного действия, длиной не менее восьми буквенно-цифровых символов.

Должен проводиться контроль доступа администратора к критичным функциям управления базовой станции (транкингового контроллера) по дополнительному паролю.

Подсистема регистрации и учета:

Данные требования полностью включают требования к подсистеме регистрации и учёта для СТРС класса 3, 2Б. Дополнительно должно быть предусмотрено выполнение следующих требований.

Должна осуществляться регистрация неуспешных проверок подлинности вызывающего абонента со стороны вызываемого. В параметрах регистрации указываются:

  • дата, время, идентификаторы вызывающего и вызываемого абонентов (мобильных станций, номеров телефонов ТфОП).

Должна осуществляться регистрация изменения параметров (конфигурации) базовой станции (транкингового контроллера) со стороны администратора. В параметрах регистрации указываются:

  • дата, время, идентификатор администратора, наименование изменённых параметров, их старое и новое значение.

Подсистема преобразования информации:

Данные требования полностью включают аналогичные требования класса 2Б. Дополнительно должно осуществляться автоматическое динамическое перераспределение передаваемой информации сеанса связи по различным частотным каналам.

Подсистема обеспечения целостности:

Данные требования полностью включают требования к подсистеме обеспечения целостности для СТРС класса 3, 2Б, 2А. Дополнительно должно быть предусмотрено выполнение следующих требований.

Взаимодействие между базовыми станциями (транкинговыми контроллерами, коммутаторами) в многозоновых транкинговых системах должно осуществляться по защищенным каналам связи, либо с использованием защищенного протокола обмена

Базовая станция (транкинговый контроллер, терминал технического обслуживания) должна содержать средства автоматического контроля за целостностью своей программной и информационной части, а также постоянной части управляющей информации с помощью контрольных сумм.

Базовая станция (транкинговый контроллер, терминал технического обслуживания) должна предусматривать процедуру автоматического восстановления после сбоев и отказов оборудования, которые должны обеспечивать восстановление свойств СТРС, а также после выявления нарушения целостности программных и информационных ресурсов.

В базовой станции (транкинговом контроллере) должна обеспечиваться возможность дополнительного регламентного тестирования:

  • процесса проверки подлинности абонента мобильной радиостанции со стороны базовой станции (транкингового контроллера) по специальному сигналу (бипера);

  • автоматической проверки подлинности вызывающего абонента со стороны вызываемого через базовую станцию (транкинговый контроллер);

  • процесса контроля доступа администратора к функциям управления базовой станции (транкингового контроллера) по дополнительному паролю;

  • процедур регистрации изменения параметров (конфигурации) базовой станции (транкингового контроллера) со стороны администратора.

Требования к документации

Должны быть выполнены требования к документации для СТРС класса 3, 2Б, 2А. Дополнительно должно быть предусмотрено выполнение следующих требований.

Руководство пользователя должно дополнительно содержать

  • описание применения средств аутентификации абонентов по специальному сигналу (бипера);

  • описание автоматической аутентификации мобильной радиостанции, телефона ТФОП;

  • описание автоматической аутентификации вызывающего абонента со стороны вызываемого через базовую станцию (транкинговый контроллер).

Руководство администратора базовой станции должно дополнительно содержать:

  • описание и порядок сопровождения средств аутентификации абонентов по специальному сигналу (бипера);

  • описание и порядок сопровождения средств автоматической аутентификации мобильных радиостанций, телефонов ТфОП;

  • описание и порядок сопровождения средств автоматической аутентификации вызывающего абонента со стороны вызываемого через базовую станцию (транкинговый контроллер);

  • описание и сопровождение таблиц санкционирования при фильтрации управляющих команд.

Конструкторская (проектная) документация должна дополнительно содержать:

  • спецификации, интерфейсы средств аутентификации абонентов по специальному сигналу (бипера);

  • спецификации, схемы, интерфейсы средств автоматической аутентификации мобильных радиостанций, телефонов ТфОП;

  • спецификации, интерфейсы средств автоматической аутентификации вызывающего абонента со стороны вызываемого через базовую станцию (транкинговый контроллер);

  • спецификации, интерфейсы средств фильтрации и таблиц санкционирования.

Тестовая документация должна дополнительно содержать описание и порядок проведения следующих тестов:

  • процесса (средств) аутентификации абонентов по специальному сигналу (бипера) ;

  • процесса (средств) автоматической аутентификации мобильных радиостанций, телефонов ТФОП;

  • процесса (средств) автоматической аутентификации вызывающего абонента со стороны вызываемого через базовую станцию (транкинговый контроллер);

  • процесса (средств) фильтрации по таблицам санкционирования.