Учитывая необходимость услуг взаимосвязи, которые должны обеспечить надежную и экономичную передачу данных, АУ ВОС обеспечивает потребности пользователей в части:
a) действий, позволяющих администраторам планировать, организовывать, управлять, контролировать и вести учет использования услуг взаимосвязи;
b) способности реагировать на изменяющиеся требования;
c) возможностей прогнозировать поведение взаимосвязей и
d) возможностей защиты информации и подтверждения подлинности (аутентификация) отправителей и получателей передаваемых данных.
Средства АУ, обеспечивающие такую поддержку, могут быть различной сложности в зависимости от требований пользователя. Такие средства могут действовать локально или совместно во многих открытых системах. АУ ВОС не налагает никаких ограничений на интерфейс пользователя.
Функциональная среда АУ ВОС представляет собой подмножество общей ФС ВОС, касающееся средств и услуг, необходимых для контроля, управления и координации действий по обмену данными. Функциональная среда АУ ВОС охватывает как способности руководителя собирать информацию и осуществлять управление, так и способность поддерживать сведения о состоянии ресурсов ФС ВОС и выдавать отчеты об этих состояниях.
Отдельным открытым системам в ФС ВОС могут придаваться отдельные аспекты административной ответственности. Эти аспекты можно определить в следующих понятиях:
a) автономное АУ открытой системой;
b) взаимодействие с другими открытыми системами посредством обмена информацией с целью координации административных действий.
Ответственность АУ присваивается и отдельным ресурсам, каждый из которых может функционировать достаточно независимо от других ресурсов. Эта ответственность АУ может быть расширена далее функциями координации и управления целыми наборами ресурсов с целью улучшения функциональных возможностей и параметров производительности.
Администрируемый объект (АО) представляет собой вид тех ресурсов ФС ВОС с точки зрения АУ ВОС, которые подлежат административному управлению, например, логические объекты уровня, соединения или элементы оборудования физической связи. Таким образом, АО - это абстрактное представление тех ресурсов, которые проявляют свои свойства в целях и с точки зрения АУ.
АО определяется в понятиях атрибутов, их принадлежности, выполняемых над ними операций, выдаваемых ими уведомлений и их взаимоотношений с другими АО. Этим АО отличаются от любого определения спецификации ресурсов, представляемых АО в качестве элементов ФС ВОС, и в то же время взаимосвязаны с такими определениями.
Совокупность АО в системе вместе с их атрибутами образуют базу информации АУ (БИА) системы.
Требования пользователей к АУ ВОС могут быть удовлетворены либо локальными операциями, либо путем обмена информацией между открытыми системами, либо того и другого. АУ ВОС между открытыми системами осуществляется путем взаимодействия одного или нескольких компонентов действий АУ, берущих на себя управляющую роль, и других, функционирующих в качестве управляемых. Выполняемая конкретной системой роль может иметь либо статический характер, либо она может изменяться с течением времени, либо может зависеть от конкретного взаимодействия функций АУ.
Поток информации АУ между открытыми системами определяется в понятиях операций и уведомлений.
4.5.1. Введение
АУ ВОС требуется для многих целей. Эти потребности можно подразделить на несколько функциональных областей:
a) АУ неисправностями (см. 4.5.2);
b) АУ учетом (см. 4.5.3);
c) АУ конфигурацией (см. 4.5.4);
d) АУ производительностью (см. 4.5.5);
e) АУ защитой информации (см. 4.5.6).
В пределах этих функциональных областей конкретные функции обеспечиваются механизмами АУ ВОС. Многие механизмы являются общими в том смысле, что они используются для обеспечения требований нескольких функциональных областей. Точно так же АО являются общими в том смысле, что они могут относиться к нескольким функциональным областям.
Ниже приведено краткое описание каждой из этих функциональных областей. Приведенный перечень функций может быть расширен.
Охватывает обнаружение неисправностей, локализацию и устранение ненормальных операций в ФС ВОС. Неисправности приводят к невозможности для открытых систем решать поставленные задачи, и эти неисправности могут быть устойчивыми и временными. Неисправности заявляют о себе как о конкретных событиях (например, ошибках) в работе открытых систем. Обнаружение ошибок позволяет распознавать неисправности. К АУ неисправностями относятся следующие функции:
a) ведение и анализ журналов регистрации ошибок;
b) прием уведомлений об обнаружении ошибок и выполнение соответствующих действий;
c) отслеживание и идентификация неисправностей;
d) выполнение последовательностей диагностических тестов и
e) устранение неисправностей.
Позволяет устанавливать тарифы и определять стоимость за использование ресурсов ФС ВОС.
К АУ учетом относятся следующие функции:
a) информирование пользователей о начисленных стоимостях или использованных ресурсах;
b) установка предельных учетных значений и распределение тарифов за использование ресурсов;
c) комбинирование стоимостей при привлечении многих ресурсов для достижения поставленной задачи обмена данными.
Идентифицирует и контролирует накопленные данные из открытых систем и предоставляемых открытым системам с целью подготовки, инициализации, запуска, обеспечения непрерывности работы и завершения услуг взаимосвязи. АУ конфигурации выполняет следующие функции:
a) установка параметров, управляющих стандартными операциями открытой системы;
b) логическая увязка имени с АО и наборами АО;
c) активизация и деактивизация АО;
d) сбор информации по требованию о текущем состоянии открытой системы;
e) получение извещений о значительных событиях в окружающих условиях открытой системы и
f) изменение конфигурации открытой системы.
Позволяет оценить поведение ресурсов в ФС ВОС и эффективность сеансов обмена данными. АУ эксплуатационными характеристиками включает следующие функции:
a) сбор статистической информации;
b) ведение и анализ журналов регистрации ошибок;
c) определение эксплуатационных характеристик системы в обычных и искусственных условиях;
d) изменение режимов работы системы с целью выполнения мероприятий по АУ эксплуатационными характеристиками.
Цель АУ защитой состоит в обеспечении стратегии защиты информации с помощью следующих функций:
a) создание, удаление и контроль за действиями услуг и механизмов защиты;
b) распределение относящейся к защите информации и
c) отчетность о событиях, относящихся к защите информации.
Примечание. В ИСО/МЭК 7498-2 приведена более подробная информация о месте функций АУ защиты в общей архитектуре защиты информации.
АУ ВОС охватывает действия по управлению, координации и контролю использования ресурсов, которые позволяют осуществлять обмен данными в действиях ФС ВОС относительно средств, с помощью которых:
a) реальная открытая система получает информацию, позволяющую ей управлять и контролировать своими связными ресурсами, и
b) реальные открытые системы осуществляют совместное управление и контроль ФС ВОС.
Модель АУ ВОС определена в понятиях:
c) структуры АУ ВОС (см. 5.2);
d) обеспечиваемых функциональных возможностей, необходимых для АУ ВОС (см. 5.3);
e) базы информации АУ (см. 5.4);
f) потока управляющей информации между процессами (см. 5.5) и
g) потока информации между логическими объектами (см. 5.6).
АУ действует через набор процессов АУ. Эти процессы не обязательно расположены в одной локальной системе, а могут быть распределены различным образом по многим системам. Если разнесенным процессам требуется взаимодействие друг с другом в ФС ВОС, они могут обеспечить такое взаимодействие с использованием протоколов АУ ВОС. АУ ВОС реализуется с помощью:
a) АУ систем;
b) АУ (N)-уровня и
c) АУ операций (N)-уровня.
АУ систем обеспечивает механизмы для контроля, управления и координации действий АО путем использования протоколов АУ систем прикладного уровня. Обмен данными ВОС, относящийся к функциям АУ систем, осуществляется через логические объекты прикладного уровня АУ систем (ЛОПАС). АУ систем может использоваться для управления любыми объектами в пределах открытой системы или в ассоциации с ней.
АУ (N)-уровня обеспечивает механизмы для контроля, управления и координации действий АО, которые относятся к действиям по обмену данными в пределах (N)-уровня, путем использования протоколов АУ специального назначения с (N)-уровнем. АУ (N)-уровня может воздействовать на многие сеансы обмена данными. Следовательно, (N)-уровень может управляться путем использования протоколов АУ систем или протоколов АУ (N)-уровня.
Операции (N)-уровня обеспечивают механизмы контроля и управления отдельным сеансом обмена данными.
Настоящий стандарт не предполагает никаких взаимоотношений между механизмами АУ.
Для того чтобы к функциональным возможностям АУ систем, обеспечиваемым ЛОПАС, можно было обращаться со стороны другой системы, открытая система должна обладать достаточными функциональными возможностями на всех семи уровнях для поддержки ЛОПАС.
Если необходимые для поддержки ЛОПАС функциональные возможности не существуют, то максимальные функциональные возможности, которые могут быть доступны в такой открытой системе, вводятся в отдельные индивидуальные функциональные возможности, обеспечиваемые АУ уровня (N)-уровней в пределах открытой системы. Для поддержки АУ (N)-уровня на уровнях от 1 до (N - 1) должны существовать достаточные функциональные возможности обмена данными.
При невозможности обеспечить ни АУ систем, ни АУ (N)-уровня, максимальные функциональные возможности АУ ВОС, которые могут быть доступны, вводятся в набор отдельных индивидуальных возможностей АУ, обеспечиваемых операциями (N)-уровня.
ЛОПАС может существовать в открытой системе независимо от наличия в любом из уровней логических объектов АУ (N)-уровня.
База информации АУ (БИА) - это та информация внутри открытой системы, которая может передаваться или изменяться путем использования протоколов АУ ВОС. БИА - это набор АО в открытой системе, однако стандартизации подлежат только те АО, которые относятся к ФС ВОС. Кроме того, стандартизации подлежит логическая структура информации АО. Это не предполагает наличия какой-либо формы логического или физического хранения информации, и конкретная реализация соответствующей памяти является локальным вопросом и не входит в предмет рассмотрения стандартов по ВОС.
Информация АУ может коллективно использоваться различными процессами АУ и структурироваться в соответствии с требованиями этих процессов. БИА не ограничивает ни интерпретацию данных АУ заранее заданным набором, ни хранение данных в виде обрабатываемого или необрабатываемого формата. Однако и абстрактный синтаксис, и семантика информации, составляющей часть БИА, определены таким образом, что они могут быть представлены в протокольных обменах ВОС.
Процессы АУ, поддерживающие АУ ВОС, получают управляющую информацию от:
a) физических лиц и программных средств, действующих в качестве агентов АУ, локальных для процессов АУ, и
b) удаленных систем через свои ЛОПАС, логические объекты АУ (N)-уровня и (N)-логические объекты.
Процессы АУ управляют:
c) непосредственно АО той же открытой системы и
d) АО других открытых систем путем протокольного обмена через свои ЛОПАС, логические объекты АУ (N)-уровня и (N)-логические объекты.
Поток управляющей информации от административных агентов к локальным процессам АУ происходит целиком в пределах локальной функциональной среды систем и как таковой он не входит в область стандартизации АУ ВОС. Такое локальное управление может привести к обмену данными АУ ВОС. Абстрактный синтаксис и семантика потока управляющей информации в рамках ФС ВОС определены таким образом, что они могут быть представлены в протокольных обменах ВОС.
Информация АУ ВОС в БИА может быть получена из следующих источников и доступна для них:
a) локальных агентов АУ и
b) удаленных открытых систем через:
1) протоколы АУ систем;
2) протоколы АУ (N)-уровня;
3) (N)-протоколы.
Процессы обмена информацией могут обеспечить контролирующую информацию или могут привести к состоянию управляемости. Обмен информацией между административными агентами и БИА осуществляется полностью в пределах локальной системы и не входит в сферу стандартизации АУ ВОС.
К сферам стандартизации АУ ВОС относятся:
a) услуги и протоколы, используемые для передачи информации АУ между открытыми системами, и
b) абстрактный синтаксис и семантика информации, передаваемой в протоколах АУ.
Эти сферы стандартизации относятся к операциям АУ систем, АУ (N)-уровня и к обычным операциям (N)-уровня.
Конкретные спецификации синтаксиса, семантики, услуг и протоколов, а также концепции АО определены в отдельных стандартах ВОС. Физическое представление АО и их физические запоминающие устройства относятся к локальным вопросам и не входят в сферу стандартизации.
Стандарты по АУ систем определяют услуги и протоколы АУ систем плюс абстрактный синтаксис и семантику информации, передаваемой в таких протоколах.
Протоколы АУ (N)-уровня и аспекты АУ (N)-протоколов определены в конкретных стандартах по этим протоколам с тем, чтобы охватить уровни, относящиеся к аспектам указанных выше средств АУ. Стандарты (N)-уровня могут определить протоколы АУ (N)-уровня и их использование.
Настоящий стандарт не требует, чтобы любые протоколы АУ систем или протоколы АУ уровней были обязательными, и не налагает никаких ограничений на использование информации АУ при любых (N)-протокольных обменах.
6.2.1. АУ систем
При обмене данными АУ систем используется обычный метод обмена информацией АУ. Эти обмены данными осуществляются между ЛОПАС. Протоколы АУ систем - это протоколы прикладного уровня. Любой прикладной процесс, взаимодействующий по стандартному протоколу АУ систем, осуществляет это взаимодействие через ЛОПАС. Элементы услуг, используемые для обеспечения АУ систем, - это элементы услуг прикладного уровня.
Не все открытые системы обеспечивают полный набор функций семи уровней, определенных в ГОСТ Р ИСО/МЭК 7498-1. В тех случаях, когда такие открытые системы не являются исходным отправителем или конечным получателем передаваемых данных, они действуют в таких сеансах обмена данными как ретрансляционные открытые системы. Если такие системы должны действовать как отправители информации АУ систем или являются объектами управления со стороны АУ систем, обмен данными осуществляется с использованием протоколов АУ систем.
6.2.2. АУ (N)-уровня
АУ (N)-уровня обеспечивает контроль, управление и координацию действий АО (N)-уровня. Протоколы АУ (N)-уровня поддерживаются протоколами уровней (N - 1) и ниже. Они не обеспечивают всех возможностей обмена данными, требуемых от уровня (N + 1) и выше. Протоколы АУ (N)-уровня могут лишь передавать информацию АУ между равноправными логическими объектами АУ (N)-уровня, относящимися к тем (N)-подсистемам, в которых находятся эти логические объекты.
Протоколы АУ (N)-уровня должны использоваться только в тех случаях, где специальные требования обусловливают неприемлемость протоколов АУ систем или где протоколы АУ систем недоступны.
Протоколы АУ (N)-уровня обеспечивают следующие функции:
a) установка значений параметров обмена данными, связанных с АО, которые относятся к операциям (N)-уровня;,
b) тестирование функций, обеспечиваемых (N)-уровнем, и
c) перенос информации об ошибках, описывающей неисправности или диагностическую информацию, относящуюся к операциям (N)-уровня.
Каждый протокол АУ (N)-уровня независим от протоколов АУ других уровней. Настоящий стандарт не требует разработки протоколов АУ (N)-уровня для каждого из семи уровней эталонной модели ВОС.
6.2.3. Операции (N)-уровня
Функции АУ могут выполнять (N)-протоколы всех семи уровней ВОС. Информация АУ, которая передается в (N)-протоколе, должна отличаться от информации, которую этот протокол переносит для других целей. Ответственность за обеспечение такого различия лежит на (N)-протоколе.
Информация АУ, передаваемая (N)-протоколом, предназначена для контроля и управления отдельными сеансами обмена данными. Примерами информации АУ, передаваемыми в (N)-протоколе, служат:
a) параметры, передаваемые в протокольных блоках данных (ПБД) установления соединения, относящихся к контрольным сеансам обмена данными по устанавливаемому соединению;
b) параметры, передаваемые в конкретных ПБД, которые могут модифицировать функциональную среду данного сеанса обмена данными;
c) информация об ошибках, описывающая неисправности, появляющиеся при выполнении конкретного сеанса обмена данными, и
d) параметры, передаваемые в ПБД освобождения соединения, которые сообщают информацию, относящуюся к данному конкретному сеансу обмена данными освобождаемого соединения.
6.2.4. Взаимоотношения между АУ систем, АУ (N)-уровня и операциями (N)-уровня
Всякий раз, когда стандарты по АУ (N)-уровня и операциям (N)-уровня не относятся к АУ систем, семантика информации АУ (N)-уровня и допустимые здесь операции должны быть совместимы с подобной информацией и операциями, определяемыми АУ систем.
Логические объекты АУ (N)-уровня по своим типам отличаются от (N)-логических объектов, реализующих протоколы согласно ГОСТ Р ИСО/МЭК 7498-1. Протоколы АУ (N)-уровня отличаются от обычных (N)-протоколов использованием механизмов адресации (N - 1)-уровня или механизмов дискриминации (N)-уровня.
Логические объекты АУ (N)-уровня и (N)-логические объекты функционируют независимо друг от друга относительно АО, которые относятся к операциям (N)-уровня.
Обмены информацией АУ осуществляются путем использования услуг прикладного уровня или (N)-уровня; это могут быть обычные (N)-услуги или услуги, специально предназначенные для цепей АУ. Обмены информацией по своему характеру могут быть двусторонними или N-сторонними в зависимости от требований инициатора обмена и от характера услуг, доступных при выполнении обмена.
Любой участник обмена может выполнять роль инициатора в обмене АУ; остальные участники обмена могут выполнять роль ответчика. Обмен информацией может быть инициирован с целью выполнения операций АУ или для передачи уведомлений.
Настоящий стандарт не устанавливает никаких требований соответствия для АУ (N)-уровня и операций (N)-уровня.
(справочное)
ЗАМЕЧАНИЯ ОТНОСИТЕЛЬНО ОСНОВ АУ ВОС
Основы АУ ВОС обеспечивают принципы и абстрактную модель АУ ВОС, предназначенные для использования разработчиками стандартов ВОС.
Цель данного Приложения - дать дополнительную информацию, поясняющую принципы, изложенные в основной части настоящего стандарта, и пояснить применение этих принципов.
КУ - качество услуг
В архитектуре АУ ВОС определены три вида информации АУ, по которым ожидается разработка соответствующих стандартов:
a) АУ систем;
b) АУ (N)-уровня и
c) операции (N)-уровня.
АУ систем является наиболее предпочтительным видом обмена информацией АУ, и оно предусматривает механизмы обмена информацией, относящейся к контролю, управлению и координации использования ресурсов открытых систем. В "Основах" используется термин "администрируемый объект" (АО) для описания вида этих ресурсов с точки зрения АУ. АУ систем действует над АО с целью управления ресурсами, к которым относятся эти АО. Такие АО могут относиться к одному или нескольким уровням ВОС.
Место протоколов АУ в архитектуре ВОС показано на рисунке А.1.
![]() Рисунок А.1. Обмен информацией АУ систем
Очевидно, что большая часть обменов информацией АУ между открытыми системами потребует согласования контекста, установления сеанса АУ, надежных услуг транспортного уровня по межконцевой передаче и т.п. точно таким же образом, как и обмены другой информацией на прикладном уровне. Следовательно, обмены данными АУ систем осуществляются через протоколы прикладного уровня (см. рисунок А.1). Следует заметить, что "Основы" не исключают использования услуг в режиме без установления соединения.
АУ (N)-уровня используется в особых случаях для передачи информации, относящейся к операциям (N)-уровня. Примером АУ уровня является подпротокол АУ соединением сетевого уровня на транспортном уровне. Важно отметить, что АУ уровня в одном уровне не должно повторять никаких функциональных возможностей вышерасположенных уровней, поскольку это приводило бы к отклонению от принципов базовой эталонной модели ВОС. На рисунке А.2 показан пример такого обмена на транспортном уровне. Обмены АУ (N)-уровнем могут происходить на любом из уровней, несмотря на то, что уровни 2 - 4 - это те уровни, где наиболее вероятно появление таких стандартов.
Стандарты АУ уровня несут ответственность за группу стандартов соответствующих уровней ВОС.
![]() Операции (N)-уровня представляют собой набор средств, контролирующих и управляющих отдельным сеансом обмена данных. Эти средства могут быть встроены в "нормальный" (N)-протокольный обмен (см. рисунок А.3), например, передавая информацию о тарифах в пакете "освобождение" X.25, либо таким средством может быть специальный элемент протокола типа "сброс" X.25.
Стандарты по операциям (N)-уровня несут ответственность за группу стандартов соответствующих уровней ВОС.
![]() Существуют требования к стандартным услугам и протоколам прикладного уровня по обмену информацией АУ, охватывающим множество функций. Разработан набор стандартов прикладного уровня по АУ систем, чтобы дать пользователям "пакет разработчика" по услугам и протоколам для обеспечения обмена информацией АУ между открытыми системами.
Важно понимать, что реальная информация, переносимая в протоколах АУ ВОС, - это фактически та информация, которая вырабатывается (и определяется) стандартами отдельных уровней. Таким образом, спецификация и идентификация этих "реальных" элементов информации АУ должны выполняться группами по стандартизации уровней во взаимодействии с рабочими группами по АУ систем как часть их общей деятельности по стандартизации.
Общий подход должен проходить через уровни, если ставится задача дать согласованное определение без пропусков и дублирований. Проблема состоит также в том, что не все элементы относятся к уровням. Более того, положения стандартов верхних уровней о распределении функций в наборе протоколов АУ ВОС не закончены. Это усложняет задачу тем, кто имеет идентифицированные конкретные потребности пользователей в действиях АУ (например, в управлении доступом или в КУ), в том, чтобы выразить эти потребности конструктивным образом и внести свои вклады в соответствующие группы.
Как следствие этого, БИА может рассматриваться как та информация в открытой системе, которая может передаваться или управляться путем использования протоколов АУ ВОС.
БИА может рассматриваться также как набор АО в открытой системе, которые создают ФС ВОС. Кроме того, логическая структура информации должна быть стандартизована, однако это не предполагает какой-либо формы физической или логической памяти информации.
Реализация такой памяти является локальным вопросом и не входит в область стандартизации ВОС.
Информация АУ может коллективно использоваться процессами АУ и структурироваться в соответствии с требованиями этих процессов.
БИА не ограничивает интерпретацию данных АУ каким-либо заранее заданным набором и не устанавливает требований к запоминанию или обработке данных при их получении. Однако и абстрактный синтаксис, и семантика информации, являющейся частью БИА, определены таким образом, что они могут быть представлены в протокольных обменах ВОС.
Вернуться в "Каталог нормативных документов"
Источник информации: https://internet-law.ru/documents/prod/gost-r_gosudarstvennyj-standart/47/gost_99522.html
На правах рекламы:
|