3.1.3 Функции по информационным потокам

В Таблице 6 представлена связь информационных потоков с соответствующими им функциями.

Таблица 6 - Связь потоков с функциями ПМ

Название потока

Функции

МП.ПМ

1.

Инициализация ПМ.

2.

Инициализация защищенного хранилища.

3.

Деинициализация защищенного хранилища.

4.

Проверка контроля целостности.

5.

Сохранение сертификатов криптографических ключей.

6.

Сохранение CAC.

7.

Формирование и хранение криптографических ключей пользователя.

8.

Формирование и хранение транспортных криптографических ключей.

9.

Создание запроса на СКПЭП пользователя.

10.

Создание запроса на сертификат транспортного криптографического ключа.

11.

Единый метод формирования ключей и создания запроса на СКПЭП.

12.

Единый метод формирования транспортных ключей и создания запроса на сертификат.

13.

Подписание исходящих ЭС.

14.

Подписание транзакционного сообщения.

15.

Зашифрование исходящих ЭС.

16.

Проверка подписи входящих ЭС.

17.

Расшифрование входящих ЭС.

18.

Проверка входящих ЭС.

19.

Формирование исходящих ЭС.

20.

Установка защищенного канала связи.

21.

Получение времени, оставшегося до окончания блокировки вызовов криптографических функций.

22.

Удаление защищенного хранилища.

23.

Удаление сертификата.

24.

Извлечение сертификата криптографических ключей.

25.

Получение срока действия сертификата.

26.

Смена пароля.

27.

Получение даты и времени истечения срока действия пароля.

28.

Настройка интерфейса работы с БДСЧ.

29.

Получение журнала использования ПМ.

30.

Регистрация установки СКЗИ.

ПМ.СКЗИ

1.

Инициализация СКЗИ.

2.

Инициализация защищенного хранилища.

3.

Удаление защищенного хранилища.

4.

Проверка контроля целостности.

5.

Сохранение сертификатов криптографических ключей.

6.

Сохранение CAC.

7.

Получение CAC.

8.

Формирование пары криптографических ключей.

9.

Сохранение пары криптографических ключей.

10.

Формирование запроса на сертификат криптографических ключей.

11.

Подписание ЭС определенного типа.

12.

Зашифрование ЭС.

13.

Расшифрование ЭС.

14.

Проверка ЭП определенного типа.

15.

Поиск сертификата по шаблону.

16.

Удаление сертификата.

17.

Извлечение сертификата.

18.

Установка одностороннего и двухстороннего ГОСТ-TLS соединения

19.

Получение срока действия сертификата.

20.

Получение времени истечения срока действия пароля.

21.

Настройка интерфейса работы с БДСЧ.

22.

Смена пароля защищенного хранилища.

ПМ.ХПМ

1.

Сохранение журнала использования ПМ.

2.

Получение журнала использования ПМ.

3.

Сохранение времени блокировки хранилища.

4.

Получение времени блокировки защищенного хранилища.

5.

Удаление данных из хранилища ПМ.

СКЗИ.ХСКЗИ

1.

Функции СКЗИ, для корректной работы которых необходимо взаимодействие с хранилищем СКЗИ.

СКЗИ.ОС

1.

Функции СКЗИ, для корректной работы которых необходимо взаимодействие с ОС:

a)

сбор энтропии;

b)

запрос ввода пароля от сегмента хранилища;

c)

запрос смены пароля от сегмента хранилища.

ПМ.ВС

1.

Одностороннее и двустороннее ГОСТ-TLS соединение для осуществления взаимодействия с сервисами финансовых организаций.

2.

При взаимодействии с ЕСИА одностороннее ГОСТ-TLS-соединение для осуществления функции аутентификации пользователя в соответствии с документом [31].

3.

При взаимодействии с ЕБС одностороннее ГОСТ-TLS-соединение для осуществления функции аутентификации пользователя.