Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Книга ФЗ ЯО МИФИ 2004.doc
Скачиваний:
348
Добавлен:
29.05.2015
Размер:
5.65 Mб
Скачать

Требования к классу 1а

Подсистема управления доступом:

Должны быть выполнены требования к подсистеме управления доступом для СТРС класса 3, 2Б, 2А, 1В, 1Б. Дополнительно должно быть предусмотрено выполнение следующих требований.

Должна проводиться аутентификация абонента мобильной радиостанции со стороны базовой станции (транкингового контроллера) по специальным устройствам авторизации доступа (магнитным, смарт картам и т.п.).

Должна проводиться автоматическая аутентификация вызывающего абонента со стороны вызываемого через базовую станцию (транкинговый контроллер) с использованием специальных устройств авторизации доступа.

Должна проводиться автоматическая аутентификация мобильной радиостанции, телефона ТфОП по их конфиденциальному идентификатору (номеру, адресу) по специальному защищенному протоколу при инициализации сеанса связи.

Должен проводиться контроль доступа абонентов к мобильной радиостанции (к её включению/активизации) по специальным устройствам авторизации доступа.

Должен проводиться контроль доступа абонентов СТРС к внешним сетям связи (ТфОП) и абонентов из внешних сетей в СТРС по цифровым паролям и спискам доступа.

Подсистема администрирования:

Данные требования включают требования к подсистеме администрирования для СТРС класса 3, 2Б, 2А, 1В. Дополнительно должно быть предусмотрено выполнение следующих требований.

Должна проводиться аутентификация администратора при доступе к базовой станции (транкинговому контроллеру) по идентификатору, паролю временного действия и специальному устройству авторизации доступа по защищенному протоколу (интерфейсу).

Должна проводиться аутентификация администратора при доступе к базовой станции (транкинговому контроллеру, терминалу технического обслуживания) и к функциям управления базовой станции по дополнительному временному паролю длиной не менее восьми символов с использованием защищенного протокола (интерфейса).

Подсистема регистрации и учета:

Данные требования полностью включают требования к подсистеме регистрации и учёта для СТРС класса 3, 2Б, 1В, 1Б.

Подсистема преобразования информации:

Должно осуществляться преобразование всей передаваемой по эфиру и линиям связи между базовыми станциями информации с помощью криптографических средств гарантированной стойкости, устойчивых к пассивному и активному прослушиванию эфира и линий связи, сертифицированных для закрытия информации с грифом «совершенно секретно».

Подсистема обеспечения целостности:

Данные требования полностью включают требования к подсистеме обеспечения целостности для СТРС класса 3, 2Б, 2А, 1В. Дополнительно должно быть предусмотрено выполнение следующих требований.

Должна осуществляться периодическая автоматическая проверка целостности всех программ и управляющих данных базовой станции при её функционировании и их автоматическое восстановление в случае выявления нарушения целостности.

В базовой станции должна обеспечиваться возможность дополнительного регламентного тестирования:

  • процесса (средств) аутентификации абонента мобильной радиостанции со стороны базовой станции (транкингового контроллера) по специальным устройствам авторизации доступа (магнитным, смарт картам и т.п.);

  • процесса (средств) автоматической аутентификации вызывающего абонента со стороны вызываемого через базовую станцию (транкинговый контроллер) с использованием специальных устройств авторизации доступа;

  • процесса (средств) автоматической аутентификации мобильной радиостанции, телефона ТфОП по их конфиденциальному идентификатору (номеру, адресу) по специальному защищенному протоколу при инициализации сеанса связи;

  • процесса (средств) контроля доступа абонентов к мобильной радиостанции (к её включению/активизации) по специальным устройствам авторизации доступа;

  • процесса (средств) контроля доступа абонентов СТРС к внешним сетям связи (ТфОП) и абонентов из внешних сетей в СТРС по цифровым паролям и спискам доступа;

  • процесса (средств) периодической автоматической проверки целостности всех программ и управляющих данных базовой станции при её функционировании и их автоматического восстановления в случае выявления нарушения целостности.

Требования к документации:

Должны быть выполнены требования к документации для СТРС класса 3, 2Б, 2А, 1В, 1Б. Дополнительно должно быть предусмотрено выполнение следующих требований.

Руководство пользователя должно дополнительно содержать

  • описание правил аутентификации абонента мобильной радиостанции со стороны базовой станции (транкингового контроллера) по специальным устройствам авторизации доступа (магнитным, смарт картам и т.п.);

  • описание правил автоматической аутентификации вызывающего абонента со стороны вызываемого через базовую станцию (транкинговый контроллер) с использованием специальных устройств авторизации доступа;

  • описание правил автоматической аутентификации мобильной радиостанции, телефона ТфОП по их конфиденциальному идентификатору (номеру, адресу) по специальному защищенному протоколу при инициализации сеанса связи;

  • описание средств контроля доступа абонентов к мобильной радиостанции (к её включению/активизации) по специальным устройствам авторизации доступа;

  • описание правил проведения контроля доступа абонентов СТРС к внешним сетям связи (ТфОП) и абонентов из внешних сетей в СТРС по цифровым паролям и спискам доступа.

Руководство администратора базовой станции должно дополнительно содержать:

  • описание и порядок сопровождения средств аутентификации абонента мобильной радиостанции со стороны базовой станции (транкингового контроллера) по специальным устройствам авторизации доступа (магнитным, смарт картам и т.п.);

  • описание и порядок сопровождения автоматической аутентификации вызывающего абонента со стороны вызываемого через базовую станцию (транкинговый контроллер) с использованием специальных устройств авторизации доступа;

  • описание и порядок сопровождения средств автоматической аутентификации мобильной радиостанции, телефона ТфОП по их конфиденциальному идентификатору (номеру, адресу) по специальному защищенному протоколу при инициализации сеанса связи;

  • описание и порядок сопровождения средств контроля доступа абонентов к мобильной радиостанции (к её включению/активизации) по специальным устройствам авторизации доступа;

  • описание и порядок сопровождения средств контроля доступа абонентов СТРС к внешним сетям связи (ТфОП) и абонентов из внешних сетей в СТРС по цифровым паролям и спискам доступа.

Конструкторская (проектная) документация должна дополнительно содержать:

  • спецификации, интерфейсы средств аутентификации абонента мобильной радиостанции со стороны базовой станции (транкингового контроллера) по специальным устройствам авторизации доступа (магнитным, смарт картам и т.п.);

  • спецификации, интерфейсы средств автоматической аутентификации вызывающего абонента со стороны вызываемого через базовую станцию (транкинговый контроллер) с использованием специальных устройств авторизации доступа;

  • спецификации, интерфейсы средств автоматической аутентификации мобильной радиостанции, телефона ТфОП по их конфиденциальному идентификатору (номеру, адресу) по специальному защищенному протоколу при инициализации сеанса связи;

  • спецификации, интерфейсы средств контроля доступа абонентов к мобильной радиостанции (к её включению/активизации) по специальным устройствам авторизации доступа;

  • спецификации, интерфейсы средств контроля доступа абонентов СТРС к внешним сетям связи (ТфОП) и абонентов из внешних сетей в СТРС по цифровым паролям и спискам доступа.

Тестовая документация должна дополнительно содержать описание и порядок проведения следующих тестов:

  • процесса (средств) аутентификации абонента мобильной радиостанции со стороны базовой станции (транкингового контроллера) по специальным устройствам авторизации доступа (магнитным, смарт картам и т.п.);

  • процесса (средств) автоматической аутентификации вызывающего абонента со стороны вызываемого через базовую станцию (транкинговый контроллер) с использованием специальных устройств авторизации доступа;

  • процесса (средств) автоматической аутентификации мобильной радиостанции, телефона ТфОП по их конфиденциальному идентификатору (номеру, адресу) по специальному защищенному протоколу при инициализации сеанса связи;

  • процесса (средств) контроля доступа абонентов к мобильной радиостанции (к её включению/активизации) по специальным устройствам авторизации доступа;

  • процесса (средств) контроля доступа абонентов СТРС к внешним сетям связи (ТфОП) и абонентов из внешних сетей в СТРС по цифровым паролям и спискам доступа.