Стр. 1
 

62 страницы

548.00 ₽

Купить официальный бумажный документ с голограммой и синими печатями. подробнее

Официально распространяем нормативную документацию с 1999 года. Пробиваем чеки, платим налоги, принимаем к оплате все законные формы платежей без дополнительных процентов. Наши клиенты защищены Законом. ООО "ЦНТИ Нормоконтроль".

Наши цены ниже, чем в других местах, потому что мы работаем напрямую с поставщиками документов.

Способы доставки

  • Срочная курьерская доставка (1-3 дня)
  • Курьерская доставка (7 дней)
  • Самовывоз из московского офиса
  • Почта РФ

Определяет в абстрактном виде внешне наблюдаемые услуги, обеспечиваемые справочником

Введен впервые.

Оглавление

Введение

1 Область применения

2 Нормативные ссылки

3 Определения

4 Сокращения

5 Соглашения

6 Общее описание услуг справочника

7 Типы информации и общие процедуры

8 Операции «связка» и «развязка»

9 Операции справочника типа «чтение»

10 Операции справочника типа «поиск»

11 Операции справочника типа «модификация»

12 Ошибки

Приложение А. Абстрактные услуги в АСН.1

Приложение В. Операционная семантика для управления базовым доступом

Показать даты введения Admin

Страница 1

ГОСТ Р ИСО/МЭК 9594-3-98 ГОСУДАРСТВЕННЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ

ИНФОРМАЦИОННАЯ ТЕХНОЛОГИЯ

ВЗАИМОСВЯЗЬ ОТКРЫТЫХ СИСТЕМ СПРАВОЧНИК

ЧАСТЬ 3 ОПРЕДЕЛЕНИЕ АБСТРАКТНЫХ УСЛУГ

И ШйНС офииа*.1ЫШС

Ы 4~«/S*


ГОССТАНДАРТ РОССИИ Мост

Страница 2

ГОСТ Р И СО/М ЭК *594-3—#М

Предисловие

1    РАЗ РА 1>С)Т ЛИ Москоккин научно-исследовательским центром (МНИ 11) Госуларственио-то Комитета Российском Федерииии но cbbjii и ииформатиишии

ВНЬС fcH Техническим Комитетом но стаиллртимини ?К 22 -Ииформаииоымиг гекиоло!им»

2    ПРИНЯТ И ВВЕДЁН В ДЕЙСТВИЕ Постановлением Госстандарта России от 19 май !99Xi. М 215

3    Настоящий стандарт соаерасит полииМ аутеитич и и Л текст международною стандарта ИС О/M Ж 9594-3- 95 -Информационна* технологии Втанмоспахь открытых систем Справочник. Часть 3 Определение абстрактных услуг*

4    ВВЕДК.И Ulll.PUftalf:

i ИНК Издательство стандартов. 1998

Ньсюниий стамларт мс может быть полностью или частично ьоснроитвелеы. тиражирован и распространен в качестве официального итлания Леа рирсшенив Госстандарта России

II

Страница 3

ГОСТ I' ИСО/МЭк 95*4-3—9*

Содержание

Bie.icuiM ...    .......................................IV

1    O&iutn. применения ...    .    .    ...    .    .    ...    .    .    .    I

2    Иирмшхишсесьмки...............................I

J Определения .    ...............    .    ...........    .    .    ,    I

4    CiMCuuiciuia .    .    .    .    ....................2

5    С«.1ШИ№1    ......................................................3

Ь    ООшееопниШне >1.1)1 шрихушии................................................................3

7    Типи информации и оОшне проиелури . .    ..........................3

S OucfMium «сшака» и <|xini4»:fr-    ...    ........................14

9    Оперший слрмочиики типи •чтение»    ........................1Ь

IU    Опершимсардоушиы гапп>поиск>..............................19

11    Опериши елрлютникп тип* «молифшиии» , . . . .    ....    ............2S

12    ОаяСьи.....................................................31

Приложение Л. ЛС-лраьтные услуга *ЛСН.|    ....    ......................3fi

Приложение В. Оисраимтшии сеилнтни лд« упрашюиия Cumuum доступом .    ,    .43

III

Страница 4

IOCI P lieO/M'JK *594-.1-*M

BUCJCHWC

МдСТОВШНЙ СТЛНЛЛрТ раарОбОГЛН С lltf.ll.Kk ЛбеС11СЧ«Н11Я ВЛВИМОСВЯ1Н CMCItfM ЛбрлЛОТКИ информации. преянл ничейiiuv для предоставления j^>r справочник*. Совокупность подобных систем имеете с содержащейся в них информацией справочника может рассматриваться иа^ елиное целое, нашвлемое справочником. Информация, хранимая елравочинком и иашиаемая • целом «информационной fiaaoft справочника» (ИЬС>. не пользуется обычно ала обеспечения обмена линными меж* лу такими объектами. как логические объекты прикладного >рлвмя. персонал. терминала и диет-риОутминые списки.

Справочник итрает существенную рели во и инмосвын открытых систем {НОС), цель которой состоит в том. чтобы при минимуме технически*; сотласомиий иие стандартов no ВОС обеспечить яыимасаять систем обработки информации.

-    поставляемы\ от раыичиых нмлтлваиелсй;

. испольлующих рамичные методы административного управления;

-    имеющих раиичные уровни сложности:

-    ислольтующих рыличиые технологии.

Стандарт опреяеляет влтмолнлети. обеспечиваемые справочником для сиоих подыователей.

В приложении Д представлен модуль AC H I для абстрактных услуг справочника. В приложении В привелены диаграммы, которые описытк*»т семантик), сяятайную с влхинам управлением лоступом. в том ниле. как она ислодыуетс* при выполнении операций справочника

IV

Страница 5

ГОСТ Р ИСО/МЭК 9594-3-98 С ТЛНДЛИ Т РОССИЙ с КОЙ Ф Е Д К Р A U if II

I О с: У Д А Р С 'Г В £ и и ы й

Имформаивоивда технология

винмосвячь ОТКРЫТЫХ СИСТЕМ СПРАВОЧНИК

Часть 3-

Оарелелсиве айс1рак1иых услут

InfocmatkMi techooto#. Ofpen Чуясшь Iniercooncctton. The directory. Pun 3. AWfA't icnkx definition

.fare амясмаа lt**~lll-*l

1    ОБЛАСТЬ ПРИМЕНЕНИЯ

Настовщий ciiii.upi определяет а абстрактном пиле внешне иа&шлаемые услуги, обеспечим-смыс спраиочникои

2    НОРМАТИВНЫЕ ССЫЛКИ

Настовщий стандарт солержиг ссылки ка следующие стамдарти:

Г ОС Г Р ИСО/МЭК 9»?2-1 - 9J Системы оПработкн информации. Передача текста. Удмемиые опершим. Часть I. Концепция. модель и нотация

ГОСТ Р ИСО/МЭК    1 —93 Информаииоиила техиолоти. В*лимосаа1ь о1крыгы\ систем

Справочник. Ч»к.хь 1. ОСниес описание приииипоп. моделей и услут

ГОСТ Р ИСО/МЭК 9594-5—9Л Информационная тсхиолошя Виимосаль открыты* систем Сиривочник. Чосгь 5 Слсцификаиин протокола

I ОСТ Р ИСО/МЭК 95944>-9S Информационна технология. Вхаимос»я>ь открытых систем Справочник. Чает с 6 ВмОрдиные типы атрибутов

ГОСТ Р ИСО/МЭК 9394-& 9Л Информаииоииаа технология Выимосаякь открытых систем Справочник. Часть И. Основы аутентификации

ИСО/МЭК 9394-2—93* Информационная техиалогиа. Н ыимосьагь оперышх систем. Сираиоч мик. Часть 2. Mo.te.in

ИСО/МЭК 9394-4 -93* Информационная технологи*. Втиимосьахь откры шх систем Спраиоч иик Часть 4.11ронсл>ры распределенных операции

Л ОПРЕДЕЛЕНИЯ

В иастовшем стянллртс применяют следующие определенна.

J I Ьашвыс оарслслеимв еарааочаваа

В настоящем стандарте использованы следующие термины, определенные ь ГОСТ Р ИСО/МЭК 95<М- I: а) еяравочвик:

Ь» яифирмаямоямая & л и епряаочвмка; ci волыоаатель (справочника).

J 2 Оарсяслеяия модели саравочвакв

В настоящем стандарте исполыованы следующие термины, опрслеленные а ИСО/МЭК 9394-2

• Оригмиааы стаиддртоа и проектов ИСО/МЭК - во ВНИИКИ Iосстаилярта России И UUMIK офмвмдлыАОс

I

a-»i j

Страница 6

I OCI P ИС О/МЭк W4-3-fM

а> агент системы сяраклшика: hi iirtir волкюаателя сярааочиаки.

.1.1 Onf>cu.i<tNa информационной fm ju cu^cnMiui

8 настоящем стандарте испад»>оыиы следующие криими. определенные а ИСО/М^К 9594-2:

a)    laauck иеешаоаими.

hi дерево аафорияиаи справочника:

С) хдоиск (сараьочиакя);

J> ucimcpc.iLIммным cu»uiii;

О iaaacb.'*6kckT а ево сред овен но стяршсго;

I) о4ип;

*> *дл« объекта: h> (явись ofiмы a: it подчиненный;

J) старший.

3.4    Овределевин unucu сараночиики

И иле т ля in см стандарте исподыояаи ы следуюшис термины. определенные а ИСО/МЭК 9594-2:

а» атрибут;

b)    tan атрибута;

c)    гиачение атрибута:

(1) yc.ioaae шлчеиия итрибутя; е> oatраииоиный атрибут.

Г) »гриДп аолыоаа геля:

I) нраяало «рдааеаия.

3.5    Определения мигни

Н нлетояшем стандарте исподыоааны следующие термины, переделенные » МСО/МЭК 9394-2:

я) псевдоним. вчя исеяяоивмя: bl рамачнтелкиос ими:

ь) ИМЯ (СПрАЯ<гЧИИкД):

i\) врсаподагасмос имя: е) относнтелкаос pai.iaчит ел ыше амя.

3.6    Определения распределении* операций

Н настоящем стандарте мсаодыоьаии следующие термины. определенные a UCO/M JK 9594-4.

а) свевлевие: hi обрамение.

3.7    Оарелелешая абстракт вы \ услуг

И настоящем cianллрте определены слелуюшнс термины:

а> фидыр - утиорхдение о наличии иди о шачсиии некоторые атрибутом ьшиси с иелкк> о1рлиичения области поиска;

М иниввятор — пол*, шал тел и. который мичиноет операцию.

с> служебные ограничения - параметры, перед а пае мыс как часть операции, которые ограничивают рлмичные аспекты ее (наполнении.

4 СОКРАЩЕНИЯ

ВОС    -    иыимосия il открытых систем

ИЬС    -    информационная Пои сприиочника

ЛИС    -    аереио информации справочника

АСС    -    агент системы спрадочника

AI1C    -    агент подыоьатсля справочника

ЯАУС - регион административного управления справочником ОРИ - относительное ро дай чи тельное имя

2

Страница 7

ГОСТ Р МСО/МЭК 95*4-3-9*

5    согллшиния

В 11К101ШСМ СПШДарТе ПОД ПОНЯТИеМ ‘ЬПСиифНКДииа СИ paUOMH И КД* следус т понимать ГОС I* V И СО/М 'О К У594-3,1иод понятием «спецификации спраьочиик*» - части 1-9 (ОСТ Р ИСО/МЭК 9594.

ПрОИуМСрОВДМИЫГ JlKMCHIM СППС'КД <и ОТЛИЧИС 01 хасысшо» С ИрСЛ1иесТауа>ШИМИ 1И.1КДМИ

дефиса или букьами! должны рассмотрим тсс я ььк шаги процедуры.

Настоящий стандарт определяет операции спраиочинкв. ислсиь&у* нотацию усиленных опера-и ип. определенную и ГОСТ Р ИСО/МЭК 90T2-I.

6    ОБЩЕЕ ОПИСАНИЕ УСЛУГ СПРАВОЧНИКА

И соответствии с ИСО/МЭК 9594-2 услуги справочника прелое та или юте а агентам пользователя справочника (ЛИС) через пункты доступа. |дс каждый шемт действует от имени подыоиагеля. *>тот принцип покаыи на рисунке I. Спрдвочник предоставляет услуш сиоим иодыоилтелдм мере» пункт доступа. выполняя набор операиии елрддочиика.

ГЪш*ЯЫЛ

Существуют три типа оперлиий справочника:

л) операиии типа «чтение спрвиочникл* опрашивают олну ыпись справочника,

Ь» операиии типа «поиск справочника» потейииальмо опрашивают несколько записей справочника;

с) операиии тинл -модификация справочника*.

*-)ти типы операции определены и разделы?- 11 соотиетствеино. Требования соответствия one-роииям спрдоочника определены и ГОС 1 Р ИСО/М’^К MW-J

7 ТИПЫ ИНФОРМАЦИИ И ОЫПИ1: ПРОЦЕДУРЫ

? I Ввслеквг

U данном pai.ie.ie идентифицированы. а и некоторых случаях и определены мноше типы ии-форм-шми. которые и дальнейшем нсподыуются и определении операций справочника. К. таким типам информации относятся диЛо достаточно оГ.шис для нескольких операций, которые иероатио могут появиться а будущем, либо лоствточно сложные или «самоопрсаслаюшие* в свяаи с тем. что их покадатсли определены отдельно от псполыуемой их операции

Некоторые типы информации, исполыуемые я определении услуг спраиочиикл. фактически определены а лрупи стандартах. В пплратлеле ^ 2 идентифицированы ии типы и укаши источник их определения В каждом из последующи! иодрамедов <? 5-7.11) идеитифниироалн и определен тип информлиии.

В данном рлхаеле также определены некоторые общие элементы процедуры, которая применяется а Польшей части иди йо веек операциях справочника

? 2 Таяы миформашш. оиреагдеявые а других стандартах Типы информации, определенные и ИСО/М'-ЭК 9594-2: л\ Attribute*

Ь» AtirlbutcTypc: ci AttrtbuteValue:

3

Страница 8


« е — —

2й 2 ->

Is

6 А

Z ч, а.

51^2

file

5 г г uj

s hs


OJ

jj2 < « “

1    о !j <

Е £ < С с о •*■ —

С И2?

zf ^ °

2    131

*» 2 3

Н * 2 О - <• v к S3 ^ я ш


г <

й| -> г-

1|


1

£

s

л

а

с


II


Л

а о


-j Q > *5 •-*    ^    «1    *Т

“ *2 Н    ft f< r« f< Г|


!* 1


= -з

11 яи..>95

С - С -s = v.

= ^ 2 о s г; <2Z« вв.

л з л га ъ С * *- ■»


Страница 9

ГОСТ Р МСО/М 4К MI4.J-W

yUJAlb, ЧТО опсрлиии ЛОЛАНД CUlk ИМНОДИеил С ОЛНИМ ИЛИ HCCКОЛЬКИНII рДС Шире»1 114МИ |Т. С . %Ю

выполнение операции 6ei лих расширений неприемлемо». ом >то дехит путей установки 6итд<ои| crfiicalExtentiooc. который! ые) соотетствуепют| номхичi рвеширениюиму. tcnn справочник (или некоторая его чветм не способен выполнить критическое расширение, он ьыдвет uauic.ii. unaNBlluhSeCrliMUlExtenkKm и* виде ServlccError или PinulOutcomeOuatificrj Если справочник не способен им и пли ит к расширение, которое не критично, ои игнорирует наличие расширения.

Настоящий стандарт определяет ряд pic ширен и ft. которые ооыожны и ршншикх спрвооч-иика шляния 1993 г. 9ти расширения представлены ь ииде лополиителкмых перечисляемых Ситои а НП STRING или в виле дополнителишх компонентов SEI иди SEQUENCE и шиорируются системами версии 19ХХ г. Каждому такому расширению присваивается целочисленный идентификатор, являющийся номером Сити, который может См г к установлен ь cntlcall-.vientionv 1с ли критичноств расширенна определяете* как критическая. AI1C доджей установит к в компоненте cnilcnlLxtciu.iont соответствующий бит. Если опрсделеиидв критичности не является критической. AI1C может, но не овятвгельио. устдмояитк соответстыуюший Out в criiical! xteaslom.

Расширения, их идентификаторы операции, в которых они возможны, рекомендуемая критичность. и рдиедм. в которых они определены, приведены и твблинс 1

I а 6 j и и в 1- Расширения

Рдеширгиам

Июни-

OlK(Ufll*

к(1И!И«Л1К1Ь

Orgt.K-

№•*»

subeaute*

1

Ike

Некритично

7.3

copyStuillDo

Л

Чтение. срввнсиие. список, поиск

7.5

fiCiribule SUE llmi)

3

Чтение, поиск

7.5

cxinAnrfbute*

4

!о же

7.6

modify ОДИкКедысп

5

Чтение

9.1

p** cd KewiluKeque*

6

Список. ПОИСК

10.1

male bid ValusOtUy

7

Поиск

10.2

extended Иксе

X

#

10.2

laoietSyuem

9

ЛоГмшск Kuiiici.

Критично

111

uteAJutOnl pdale

HI

ЛоСиннть Звпись.

ll.l

УлахитьЗвпись.

Мсиифи нироавт uSuii ik к. Перелети вались

ne»Supenor

II

Модмфшшроавт kJan иск

11.4

? 4 ООашс рс1>ДкТв(ы

Информация CommonKcMilit должна быть прслетдвгенд. чтобы квилифииироввгк результат вдхдой онерлши поиска, которую справочник может выполните C.’ontmonKe*ulu : *— St I |

fcccurtiyparaittetcfv    (J0|    Security Parameters OPTIONAL,

performer    J29|    Dr»tinywmlicON дтс OP I ION AL.

alusOerelercRceJ    (2»|    BOOLEAN DEFAULT FALSE )

Комопомемт ЬесиШуРвгвтесег* определен в 7.9. к го отсутствие деииналемтио наличию там пустого нвГюрд пврамстрои беюпвсиости

Раиичнтсльиое имв Performer идентифицирует исполнителе конкретной операции. Оно может потреЛоовгкся. котдв рсаулыдт должен подписываться <см. ? ПО. и должно содержатк имя АСС. подписавшего ретультат

Компонент Bliucl>ereferenced устамияливлсгсн в хначение «истинно*, если орелполшаемос имя обкскта или Од юною объекта. впля кии ыос в иелкю онераиин. включает все рашмеиованные псевдонимы.

? 5 Служебаыс ограяичеиив

Параметр SemccComrob содержит функции управление, с помощью которых, при их наличии. можно напрлвлять иди ограничивать прелоетвиляемые услуги.

5

it

Страница 10


Страница 11

ГОСТ И lit О/М *к 95*4-3-**

Компонент priority {низкие, средний ilih высокий» относится к yuyre, которая шши обеспечиваться. Следует иыетшъ, что это не гарантированиия услуга спроночиика и той смисле, что и целом ом не opiAHii изви воет ояерелей. Не существует каких-либо илвимосьвзей. предполагающих использование приоритета ив мижсрасиодожсиних уровнях

limeLimli указывает и секундах максимальное время, я течение которою должна бить обеспечена услуга. Ьсли ограничения не могут Out ь обес печени, со общается об ошибке. Если лот ком иомен i опушен, никакого временного ограничения ие предполагается. В случае превышения временного предела при выполнении операции «список» или «поиск*, ретультатом может бить п рои хвалимый набор накоплениих ретулыатои.

Примечание — 'Этот компонент не предтхиитвет блшншх временных жират ш <в(иботку ыпроса в течение отвелсмиою ц>едени: в тсчеиз*: лого времени в процесс обработки запроси может битв гюхтечеио любое число АСС.

SlxcLtm* применим только при операциях -список* или «поиск*. Этот комнонеит указывает максимальное число объектов, подлежащих т.илаче. В случае преаыагеииа лого количества, резуль-тлтом лих one pi и и Л может бы it. прои зяольиий набор накоплении! результатов, сивни И ограии-чеиному количеству .1юбие послсдуямиие резулыати лодхни бить аннулироиаии.

Компонент scopeOfKeferral укашяаст ту область, к которой должно относиться обращение, выданное АСС В зависимости от выбранного шачемия - dmd или country могут бить видвни обра-шеиня к л рут им ДСС только в выбранной области. Это относится к обращениям, котла ошибка КеГсгга! и параметр unexplored получены в результатах операций «список* или «поиск».

AtirlbuteSucLimU укишанет наибольший размер любою атрибута «т е тип и все ею значения», ко тор u И включен в выдаваемую информацию ыписи Если атрибут превышает лот предел, то все ею ззтачения исключаются ит выдаваемой информации эдпнеи.а Incomplete!mr> устанавливается в ней. Ра тмер атрибут определяется его длиной в окт с тал и локальном конкретном синтаксисе АСС, содержащем ДАНиие. Из-да рддличныл способов хранения дднни\ и прикладных иротраммач ло отрамичение ие является точным. Еим >тот параметр ие определен, то никакой предел ие устанавливается.

Примечание- Значение атрибута, ьыдзавсмие как чзсть различительного имени шписей. освобожкнютсл от лого отрвнттчеиик

О предел синие сочетания priority. timcLimit. и ым Limit мог>т привести к конфликтам. Например. короткий промежуток времени может пойти и противоречие с ни тки м приоритетом: ограничение большою размера может войти в противоречие с коротким промежутком времени, и т. д ? 6 Выбор ияфорчанми завися

Параметр Lntry IntormationSclection укатывает, какая информации ыорошеиа иа таписи в иолу чвемой услуге

LntrylnformationSclcctioa    SLI |

attribute* СHOICK: |

alltlxe (Attribute*    |0|    NULL.

select    |l|    SLI ОЬ Attribute!уре

-- пустой набор означает, что атрибуты ие    требуются    —    )

1)1.1 AU LI aIlU*erAttributc&. NLLL, зпГоТуре*    |2|    IN ГЬОЕК С

attribute Г у pe*X)nt>    (0),

aiinbuicTypevAadValuci (I>) OkFAL LT attributcTypekAndValues. extraAttribute* Of OICL |

allOperuiionalAttributCK    |.X)    NULL.

ttkci    |4|    SEf Of AttributeType    |    OPTIONAL    \

Компонент attribute* определяе! пользователи и опервиионные атрибут, относительно кото-pui требуется информация

а) Ьсли выбран вариант select, перечисляются привлекаемие атрибуты Lent список пустой, никакие атрибуты не лоджии вилапаться При наличии атрибута должна быть вилаиа ии-формаиия о выбраниих атрибутам. Attributefcrror с проблемой noSuchAttrlhutcOrVulue доджей виааваться только в том случае, если в наличии нет ни одною из выбранных атрибутах

7

Страница 12

Hi:

Страница 13

ГОСТ И IICO/M *к 95*4-3-**

llap.iMcip Incomplete Entry «мест место и устанавливается ft шичение «истинно* осякнМ рал.

КОГВВ ВМДВИВемаИ ИНфОрМВиИД ЛАП НС И НС KO.VH4 ОТНОСИТСЛЬНО ЗД llpOCa ПОЛЬДОВаГСДИ. НаарИМСр

потому что нтриПути млн диачеиид итриВ>та опушены по причинам управления доступом (к их СУШССТЬОВаНИС раЭрСШДСТСВ pBt KpUUIk), НДЛИЧНСМ неполной ТСНСВОЙ ииформдиии имеете с copyShallDo или потому, что прелел aiiributeSI/cLimii Пил превышен. Ои ие устанавливаете» и значение «истинно*, если вместо различительною имени Сило выдано имя псевдонима.

? Н Филыр 711 Фи лыр

Параметр Filter означает проверку, которую .«ибо аылержииает или ие выдерживает конкргт-на я запись. Фи льтр выражается в понятия* утверждений относительно наличии определен ни * ахрн-Вчтов ыписи пли и\ значений и считается положительным только и том случае, если он выдает андчеиис «Истинно#

Примечание-- Фильтр мажет иметь шачсиия «истинно». «ложно*. диОо «неопределенное*, filler • • CHOICE.!

item    |0|    Fllcerltem.

aad    |1|    SET Of- I*flier,

or    |21    SET Of fliter,

noi    131    filter 1

filterficm    CHOICE (

equality    |0J    AnribuceVdlueAv>eition.

Mbitnngt    |l|    SEQUENCE I

cype    Attribute Type ((Supported AtiribuieTupci|>.

яги**    SEQUENCE OF CHOICE I

initial    |0|    AurtbuteValue <{SupporiedAtiribute*|l**tVpc|K

any    111    AiultxiieValue (<SupponedAtinbuiea.U »iype||.

final    121    AtirlbuteValue ({SupponedAur*>ute*}(i*typc|) II.

greaterOr Equal    |2|    AllribuieValueAvbcrtion,

JeciOrEqual    |3|    AttrftuteVubcAttCition.

present    H|    АипьшеГуре.

approximaxeMaicb    |5|    AnrtbiiceValueAuenion.

extensible Match    |6|    Matching Rule As&emen )

MaichrogRuleAucnton - SEQUENCE I

matchingRuie    (I)    SET SI/E 41 . . MAX) OK MATCHING-RULE .Лк1.

type    121    AttributeType OPTIONAL,

matchValue    |3|    MATCHING-RULE .ЛАиепЮпТуре    (CONSTRAINED BY \

-- mas с It Value лалжеи иредшмва собоЛ значение типе, уха iu ни ос полем AAwertion Гуре оаного из ойьектои информации MAlCHINCi-KL LE. илсытифииировамних правилом matching Rule — I), dnAitrtbute* |4| BOOLEAN DEE At1 LI FALSE )

filter может Сыть прслствилем t ilrerltem (см 7 Я 2) или выражением, включают им Солее простые фильтры. оСьедииенные логическими операторами uod. or и по.

Есди filter представлен f llterltcm. он принимает аидчеиив filter Item <т. е. «истинно*, «ложно* или «неопределенное»).

filter. предстдвляюиий логическое and (И) иаСорд фильтров. имеет значение -истинно*, если наГюр пустой иди есди каждый фидьтр установлен в ззшченис «истинно»; он имеет значение •ложно», если, по мскьшеЛ мере, одни фильтр устаноадем в шачение «ложно», в противном случае ои имеет шачение «неопределенное* (т. с . если, по меньше* мере, один и» фильтров имеет значение «неопределенное» и ни один ил фильтров не имеет личение «ложно»).

filter. предиаж«вк1шиа логическое Or ГИЛИ) набора фнаыров. принимает шачение «ложно-. если ид Сор пустой или если кажли»! фильтр установлен в шачение «ложно*, ои принимает значение «истинно», если, по меиьшеЛ мере, один hi фильтров установлен в значение «истинно»; а пршивиом случае ои имеет значение «неопределенное» (т. е.. если, по меньшей мере, один hi фильтров имеет шачение «неопределенное» и ни один hi фильтров ие имеет шачение -истинно»).

4 .11-    9

Страница 14

I OCI Г И( О/МЭк *594-3-fH

filter, предстамяюшиИ логическое no \ Н t Т ) фнлырА. имеет шпемиг «мешиии*. если фильтр установлен в шачение -ложно»; о и принимает 1иаченне «ложно*, если фильтр установлен а шаче-ние «истинно»; и шачение «неопределенное*. гели фильтр имеет андчсиие •неопределенное*. 7Л.2 Элемент фильтра

f ilterliem представляет собой утверддсиие о наличии или о значении агрибутод к проверяемой ааписи. Утмрддение о конкретном типе Атрибута также подтверждается. если лаписк содержит полтин атрибута и утверждение имеет шачение «мепшио* дли полтина или если ни естся коллективный Атрибут ыписк (см. ?.6>, для которого утверждение имеет лидчеиие «истинно». Каждое утверждение модет иметь шачение «истинно^ «ложно» или «неопределенное»

Каждый Filierliem включает и себя или предполагает наличие одною иди нескольких Attributclу ре*. которые идентифицируют коикретые атрибуты

Любое утиержлеиие о значении такого Атрибута определено только к той случае, если с помощью мехаииама оценки можно у шип. AttributeТуре, если смысловые параметры AttrfbuieVulue соответствуют синтаксису Атрибут*, определенном* ддя данного типа атрибута, если предполагаемое или укааамное правило сравнения применимо к таком» типу атрибута и если предстлвлеииый match Value < при его испольх>яинии> соответствует синтаксису, определенному для укаэдиныд пра-иил сравнение.

Примечании

1    Если эти условия не уллддспмыютси. Fiherltem имеет нечап реле лен нос аидчеикс.

2    Ограничения упринасиия доступом мосут поитиить на оценку baherltem.

Утверждения шдчениМ а трибу та а элементах фильтра оцениваются путем испо льаоыния при-пил срАвнения. определенных для данного типа атрибута. Утверждения правил сравнения оиеннви-ются согласно их опредеденивм. Правило сравнения, опрелеленное для конкретною сиитаксиси. иодет быть исполыовано только для утвержаения Атрибутов или подтипов данного синтаксиса.

Falterliein может иметь неопределенное шачение |квк описано выше». В противном случае fdterlcena устанавливает*

a) equality - имеет шачение «hctmhhoi только в том случае, если существует такое шачение атрибута или одною иа его подтипов. что привило сравнения equality, применимое к атому и прслстдвлсииому тачсиию. видает шачение •истинно-:

М шЪнипць — имеет шачение «истинно* только а том случае. если существует тдкос шачение атрибута иаи одного ит его подтипов, что правило 1раинсния ъиЬшНфх. применимое к атому и прелстАВлеиному шачеиию в virlnp.. выдает шачение «истинно». И ЮС I Р И СО/М ЭК 9594 -6 приведено описание семантики прелстдвлсииоео шачеиия;

О greAierOrkquil - имеет эидчение «истинно» только в том случае, если су шествует такое шачение Атрибута или одного и а его подтипов, что правило сравнения ordering. примени* мое к этому и представленному анячению. выддет анйчение «ложно*. Друшми словами, существует аначение атрибута, которое больше или равно иредстявленному анячению. d» Iest.Orl.quAl - ииеет анАчеиие «истинно» только в том случае, если существует такос шаче-ние атрибута иди одного hj его подшпоя, что правило сравнения cqvalKy или ordering, применимся к этому и прелстдилсмиому шачеиию. пылает аначение «истинно» Другими словами, существует аначение атрибута, которо; меньше или равно прсдставдсиному змаченив»;

е> present - ииеет аначение •истинно» тадько при наличии в дшиси атрибута или одного hi его подтипов.

I) approximateMAtch - имеет аначение •истинно* только в том случае, если существует ама-чеипе атрибута или одною и а его подтипов, для которого локально определяемый аппроксимирующий алгоритм сравнения <няпример, варианты сравнения по ълогдм. фоиети-ческого сравнения и т.д.) указывает шачение «истинно». Н данном иадднии настоящего стандарта нс устянажлмпАстся какш-либо конкретных руководящих прииинпои дппрокси-мируюшего сравнения. Если Аппроксимирующее сравнение не обеспечивается. то этот f-iltcrltcm должен рассматриваться кдд сравнение аля equality:

*> bxteibtbfcMatih — имеет аначение «истинно» только в том случае если существует шачение атрибута укаадииого типа или одного и а его подтипов, для которого применимо правило сравнения, определенное u nutchingKule. и предстдвлсииое аначение matchValue увдш-вает «истинно».

Цели предлагается несколько пряяил сравнений, то способ об ьел и нения >тих правил и новое правило не определяется (»то локально определяемый алгоритм, который отражает семантику составные правил сравнения - например, фонетическое сраинение плох сравнение ключевых слов».

Страница 15

ГОСТ Р lit О/М *к 95*4-3-**

ЕСЛИ сурс ОТСуТСТВуСТ. ТОСрЯВИИИиИУГСЯ ВСС типи атрибут*. СООТВСТСТЯуЮШИе ЭТОМ9 прл-мл\ сравнении. Есд и dn Attributes имеет шачение •истинно.. то дополнительно к атрибъ-им лдписи II оценке срАниеиив испааыуются атрибуты радвичительиого имени ыписн.

Если и фильтре трепете* exiensibleMdtch и не exteiidedf-llier). то и параметре crtclcalE xtefttlonx в Com mooAr»u menu должен быть установлен Лит extended Filter, укаш-адя, что такое расширение критически важное

Примечание - extensibleMatch не лопусжяется хтя систем ишиий I9KS г.

? 9 ('тряпичные рмулыаты

Параметр PagedRetulitRequea используется Д1К. для ыпроса аыдпи результатов операций •список* или «поиск* ему в стрдиичиом виде он опрашивает ACC выдать только лодиабор -страницу - ретультАТои операции, а частности, следующие подчиненные pufeSi?c или записи. а ТАКже qt»er> Reference. который может Лить ислаяьмшаи ал a юпросА следующего ниборд ре зультАГов а осле tyictuiero и проси. Ом не может не пользоваться. если результаты должны подписываться, и ои ме обеспечивается системами иидния I9SI I. Хотя АПС может запрашняать pA^JKoulu. ACC радее-шаек я не норировать атот ши рос и выдавать спои результаты обычным образом.

Paged Rc»*»ltJ.Rcqucil * : - CHOICE i пе» Request    SEOt'tNCt |

pAfeSLtc    INTEGER,

tonKeyk    SEQUENCE OF Son Key OPTIONAL,

reverse    111 BOOLEAN    DEI-AULT fALSE,

ми merged    |2| BOOLEAN    DEI ALLT FALSE

fliers Reference    ОС    ГЕТ SI RING |

SonKey    :    *    -    SkQLENCE <

type    Attribute I уpe.

ordertni Rule    MA rCHING-RU LE.&id OPTIONAL |

Для иоаых операций «список- иди «поиск» pjjtcdRcMiluRcxjucia устАиашшвАется a ntuReoueti. который содержит следуишие параметры:

a) PugcSlxe определяет максимдльнос число подчиненных или мписсА. выдаваемых и ре гуль-TAtax. АСС доджей аыддшть не более требуемого числа ыписсИ Параметр Si/eLimil <при его наличии) игнорируется;

Ы SonKeys определяет последовательность типов Атрибутов с факультативными правилами упорядоченного сравнения. которые исполыуются и виде ключей сортирояки выдаваемых иписей ло их передни АПС. Записи сортируются и соответствии со значениями атрибута туре первого Sort Key п последоизтельности. а а случае нескольких (аписей, имеюших олин и тот же нил сортировки _ следующею SortKey а последовательности и так дддее.

Для конкретного SortKey АСС мсиолыует правило срАвнеииА orderliv/Ruk\ при его наличии. а противном случае - правило сравнении ordering Атрибута, если тиковое определено; АСС игнорирует ключ сортировки, если ничего не определено. Если тип атрибута многозначен. ислалыуется шлчемме «наимсньший»; если тип Атрибута отсутствует в аыдавас-мы к результатах, он рАССматрицАСГСЯ как «наибольший» ив ассх других сравниваемых значений. АСС разрешается обеспечивать только определенные последовательности влюча сортировки (таким образом. АСС, который хранит и выльетсаои лвнмые по Анутреииему порядку «фамилии по алфавиту», сможет справиться только с одной последовательностью влючл сортировки). Ксли он не может обссиечииить требуемую последовательность, он да1жеи использовать последовательность, лриивтую по умолчания», с) если параметр гever*: имеет шачсннс «истинно», АСС будет выдавать результаты сортировки в обратной посдедоАдтельиосги (i.e. от «наибольшего* до «наименьшего»: если тии атрибута мноюшачен. исподымется «наибольший». если тии атрибутА отсутствует в выдд-ваемых результатах, ом рассматривается как «наименьший* hi всех других срАвннвАемых ШАчений). Если он имеет значение «ложно*. АС.С выдает результаты в возрастающем порядке. Если ни один мл параметров iortKey* не определен, зтот параметр игнорируется:

II

Страница 16

ГОСТ Р МСО/МЭк *594-3—#Н

tU если параметр unrncrgcd имеет значение «истинно* и АСС должен оСьелииить рс а ульи ты иолучеиние от мнотих л|»гм % ДСС. им должен яилять все дяииис от одного АС С (а порядке сортировки) перса вилачсА Даниил от слсд)в>шего ДСС Ьсли >тот параметр имеет миче-иис -ложно-. АС С должен собрать рсАулыяти от все* лрушх АСС и отсортиротить обьели-неиние аанмис до и\ лилачи. Если ии один иг параметров SnnKcyt не oiipc.ic.icn, этот параметр игнорируется

Для последующего кал рос в. т. е. для запроса следующего набора с граничим* ре^у.и.тягов. АПС иыдяет то? же запрос опсраииК «список* или «поиск*, но и раньше. но устаияилмвает PaicdKcHi)u.Reqneit в шячение цоегу Reference с тем же значением этого параметра, которог Лило йыддио и лирныехрс РагИаЮиилтеОилИГ'С/ предилуизих ретуяьтатов. АПС не воспринимает query Reference. aoiopuU ямс тупеи ДСС для использования. поскольку он желает записать информацию контекста для и проси. АСС исполыует ну информацию. чтобы определить. квкоЯ из ре зуд ь гл. tod видать следующим

Примечания

1    Ьсли ИЬС поменяется между опросамиоперши* «поиск*. AIIC могу тис обнаружит* результатов anw изменений. ’>то зааисит от реализации.

2    Уквшель ыпроса может остатке ас Петин тел и» им даже и том сл>чде. если AITC начнет иоаую овзеро-ли» «список» паи «поиск». АПС может запросить лострамичмие рстультати. ии.ыв нссксаько илрек'оа и затем отмстить на прслидулзиИ запрос и опросить сведдоцую с транииу ре 1>льтлток. исполы>*л ойсспечелний для него указатель unptKu. Число «актиоиия» уклытелей зол рос а. коьфие может пидэть ДПС. лзлиемт от реыишши локилитаго АСС, в также от срок» действия таких укажи слей запроса.

3    Постраничные рецшьтлти з»е обсспсяиимотся в протоколе с не тем и справочника. Постраничииерс-тультати полностью оСеспсчивавжя АСС, к которым ткииочен ханний АПС.

7.10 Нврвмстри ЫВ1ИТМ

Хс^игИуРипипстсп упряпляют операцией рахяичних средств защити относительно операций справочника.

Примечание — Г^тн параметру пергллытся от от прататтсля к получателях При наличии шрвмегрои и аргументе оперший зипросчикяилаггсяотпрааигстсм. л исполнитель - оа«>чвт&>см В пиозаасмом результа-тс роли меняются.

Security Parameter*    StI |

сегпПсяИол- р.л Л

m

CenlfkalwaPaih OPTIONAL,

папте

ID

DaUkignxwhedNamc OPIIONAL.

lime

pi

l/lC*!imcOP!10NAL.

random

Ml

BI1 SIRING OPTIONAL.

lar^ei

И1

ProiecdonKcqucs! OPTIONAL ^

Protect ionKequcu    INI l.Ci I. К {aoociO). ei£itcdf 1)}

Компонент CeruflcotionPath состоит и i сертификата отпралитеда и, факультативно. и» последовательности пар сертификатов. Сертификат мсподыуетсв лдв сняли ключа о&шего пользовании лтпряямтеля и paiличитеаьного имени, но может бить исполыоввн для проверки подписи в аргументе или л результате. Этот пврянетр должен иметь место, если аргумент или результат лодписиая-юген. Последовательность пар сертификатов состоит и> пересечений >палмомочсииик по сертифи-калии с сертификатами. Он используется, чтоби обеспечить проперку правильности сертификата лтпрявлтеля Он не требуется, если получатель использует того же упалпомоченного но сертификации, что и отправитель. Если получатель адпрашивяет лсйствитслышй няОор nap сертификатов и этого параметра ист. то влпрос о том, отклоняет ли получатель подпись я аргументе или в резуль тате, или же питается сои ль путь сертификации, решается локально.

Параметр пяте — это различительное имя первого мл шачеииото получателя времени или результата. Например, если АПС создаст подписымсммй аргумент, то этот параметр ямяется раз-личитсльним именем АСС. которому прслпстиалсил операция.

Параметр time - >то предполагаемое время действия деНстяительноети подписи при исполь-золаиии поллисивисмил вргументсю. Он используется в сочетании со случаймим числом а.тя оОиару-жения повторник МрОЗ 1лШ И тс

Число landorn аолжноСить ря зличним для каждого нснстекшего полномочия Омо используется в сочетании с параметром время для оСнаружеиия повторник угроз, если аргумент или регулы л т полписаии.

Страница 17

ГОСТ И МСО/МЭК 9S14-.1-9*

ll.ip.iMcip tarjei Protect ЮлНециса моле» и ист и место только и запросе на оперли н*>. которую следует иииоднить и указывает прел почти тел ьзюсть запросчика относительно степени штаты, котор*ю должна быть обеспечена д.тя результата. Возможны j»j уровня обеспечении ышиш: попе (ме требуется никакой шииты, по умолчании) м slgaed (запрашивается справочник для иодписд-иия результата). Степень иши:и. фактически обсспечиивемая для ретультата, укатывается формой ретультата и может Сыть такой же или более низкой. чем опрошенная, в таяисимости от отграничений справочника.

7 11 Обшие тлемеаты ароиелури аля управления баимм доступа*

В данном раиеле определяются алемеити процедур, оОшме для всех операций абстрактных услуг при действии управления ССмоным доступом.

MI.1 Риимеиоиаиие псевдонима

Ьсли а процессе размещения пелсиой иписн обьектя шдситифиинрованиой и аргументе операции абстрактной услуги) rpHSynci |>а шмсиование псевдонима, то никаких конкрсгим\ разрешений для атото ие требуется. Однако, если ра шменотииие псевдонима может приьесш к вмдичс ContmuaiKmRctercoce <т. с. в Referral). слел>ет исповыоыть следующую последовательность упраидя-юших действий доступом, которая может бить применена также к обращению, подученному в ответе от другого АСС. Го есть АСС должен рассмотреть все обращения, выработанные как локально. так и удоден ио.

It Ра трети сине Read требуется ддй записи псеилоиимв. Ьсли разрешение не прсдостажтяется, операция заканчивается с отрицательным результатом в соответствии с процедурой, описанное и 7.1 IJ.

2» Ра третей не Read требуется для атрибута AluwdObyectName и единственною значения, котодое он содержит. fcc.iH разрешение не предоставляется. опери иил таканчиаается с отрицательный ретультагом и пыдаетси ошибка Nametrrorc проблемой alitfl)crctcrcncir.£proMcr.v Элемент matched должен содержать имя записи псевдонима

II р и м е ч а н и е — Кроме описании* шик упраатеиий доступом стратет ия защити может предотира-тнть раскрытие информации о сведениях, котика в противном случае могла передааатьсв и виде ConutMuitonRefcrcace и Referral, Ьсли такая стратегия эсйстаует и если A1IC ограничите! >сл>ти. определяя chamlnjProhJhHcd, справочник может выдать Serucefcrror с проблемой clia»nln$Rr^*aired В противдахм сдутое дтижыа Лить ьиипи SkeurttyLnor с вробаемоЛ HuulfKteniAccc^RUhcw или oolnbirmjckm.

7 112 Выдача S а ш с L г г о г

Исли при пиполиении операции абстрактной услуги указанный целевой объект (псеиаоним или тапись). например имя шписи. подлежащее чтении» или bateDtyeci в Search, ие может бить найден, должна бить выдана ошибка Samebrror с проблемой TXiSuchOb.cc t Элемент matched должен содержать либо има следующей старшей ыписи, для которой уже имеется разрешение DucloseOnhrror. либо имя корни дерева информаиип справочника <ДИС» <т. е. пустой RDN Sequencer

Примечание - АСС. не имеющий доступа ко кем старшим лапкеям, может осуикстоить другой выбор.

7II.J И ера с крииасмость существования записи

Ьсли при виполиеиии операции абстрактной челчли. иеобзодимос рвтоешемис урнвиз записи не преаостажтеио дла укатанной пеленой записи обьекта. например для записи, подлежащей чтению. операция таклиянаается с отрицательным ретультагом и выдается опна из следующих ошибок: если разрешение DttclottOn Error прелое га илено целевой таписн - Security Ьггог с проблемой insnrrkieiuAcccttR^ht* или uolntormaiion. и прополом случае Nametrrorc проблемой noSuchObfcct. Элемент matched должен содержать либо имв следующей старшей записи, для которой прелостав-леио l>tvdo*eOn Ьггог. либо имя корня ЛИС ir e. пусто» R DNSequencei

Примечание — АСС, не имеющий доступа ко тсем старшим аникам. может осуществить другой выбор.

Кроме того, всякий pai. котав справочник обнаруживает операционную ошибку шклюяаи Referral». ou доджей гарантировать, что. выдавая такую ошибку, он ие ипрушаст сущестаованин поименованной целевой записи и любой из своих старших иписей. Например, прежде чем ви.ить Senfcefcrror с проблемой timel.lmuE\cccdcd или Lpdatebrror с проблемой uotAMovtedOnNnnLcar. справочник проверяет наличие лдя и слепой записи (хатрешеиия ditclobcOn Ьггог. Ьсли разрешение не предоставлено. должна быть привлечена процедура, описанная в предыдущем абтаие.

13

»-г» j

Страница 18

ГОСТ Р И СО/М'* к *594-3-

7.11.4 В U Л U % J pU)lN4l(TC.IbUOIO имсип

Ирм uu пашен и и операции «срявнеиие*. «список* млн «поме» требуется разрешение ReiurnDN для шписи ob К Cl (или biseOhJeci). если я рету.атате рпшменоиния псевдонима МЛЯШО Г>ыги выла-ио рыличителкное имя oCkCkta я параметре пяте резулктатя оиердими <см. 4.2.}). Если и кое pi i решение ме прглостаилеио, спривочннк иместо лою .kvi*.ch вылатк ими псевдонима. как оиисаио и 7.7, или (usу с 2 и I к параметр «имя»

При выполнении операции -чтение* или «поиск* требуется рырешемис ReiurnDN лля и писк, чтобы выла гк радличятелкнос имя я Lntrylnformatlon Ьсди ruiuie рлгрешенне ие прелое пшено справочник лолжен иилатк ичи псеилонима вмкто рямичителкиою имени, как описано в 7.?, либо, сьли никакое имя псеилоними недоступно. операция ыкянчиияегся с отри нательным ретуль-тлтом вместе с Nimekrror (в случае оперший «чтение») или u> peiy.ikwrrou запись исключается (и случае операиии «поиск*).

Исли в рс1удктате выдается «веспечиьаемое полкхшателем имя пссмпыима.фляг alJntOefcrenced и СпштопКсшНь ис должен устанавливаться и лмячение •истинно*.

7.II Флкулктатввио пплвисываемые аяряиегры

Гип информации OPTIONALLY-SIGNLI> - это твкоН тип. лишения которою по выбору сашятелв могут сопроволдяткся их иифрояоН полпиекю )ы uoimoamocп§ опрсэсияетси с иомошы) следующего типа:

OPTIONALY-STGNtiD (type) - CHOICE | unsigned    Г>*ре.

ugned    SIGNED |type|)

Tun SIGNED, который описиваег форм) поаписыияемого формат* информаиии, определен и ГОСТ Р ИСО/МЭК *5*4.»

Н ОПЕРАЦИИ «СВЯЗКА* II «РАЗВЯЗКА*

Операиии DircccoQBind u DirectoryLnbind. опрелеленные u К. I и k.2 соответственно, исполк |)ж>тся AIIC в начале и конце конкретного периода оАрлиения к спраиочнику.

X.J    Оверямия «емлкв* <яряя«чиикл

XI.1    С и и т а к е и с операиии «с влага*

Операиии DirectorvBtnd исполняется в начале пери од я обрлвиения к справочнику, directory Bind OPERATION : - |

ARGUMENT direcioiyBindAr*uinent RI:SL L Г    directory    BiftdReiu h

I.KROR    directory    BindT rror l

OirectoryBkndArgumeni : - StT {

credeomb    (0|    Сrcdcntuh OPTIONAL,

venlont    111    Verxtooe DEt-AtlLT    (vl||

Crcdentule    :: -    CHOICE |

(ixnple    НЧ    SunpleCredenifcib,

Uron x    111    Sirou*C rede niЫ».

citcmalProccdure    \2\    EXTERNAL}

SimpieCreUentiale* :: -    SEOUMCE <

validity    111 SET (

timel    |0|    UrCTime OPTIONAL,

tti»e2    111    UTCTime OPTIONAL,

random!    |2|    BIT STRING OPTIONAL,

random2    |J|    BIT SIRING OPTIONAL I OPTIONAL,

piwword    CHOICE |

unprotected    OCTET    STRING.

SirongCredentuK    :: -    SET    |

certiflcatlon-path    |0|    Certification Path OPTIONAL

bind-token    11 j    Token.

пяте    |’|    DlulBfBlsbedNftme OPTIONAL \

Token    SIGNED { SEQUENCE |

algorithm    |0|    Algorithm Identifier.

14

Страница 19

ГОСТ Р НСО/МЭК WI4.J-W

паше    111 DUiln*uUhedName.

Юоас    |-|    U ГС типе,

random    |J|    Bll STRING ))

Vernon* . . - BIT STRING |vI<t>>|

Directory BindRciuH    DirecioryBmdArjiumcni

directory Bind Lrror I.KKOR    (

PA RAM MLR SKI <

tcrslons.    |0|    Verxkmt DLI AULI (vIK

«тог    CHOICE (

itffMcefcrror    111    Ьепке Problem

ttcurliybrror    12)    Security Problem M

8 1.2 Л p г у u t u т u (tncpiunu «связка* с и p a no ч и и к л Аргумент credential* в DirectoryBmdArgumcni поиоляет справочник) устанавливать идентичное^ пользователя. Удостояереиия личности moot быть xlnapk, аговц или внешне определяем и им (externalProccdure). ык описано в ГОСТ Р ИСО/МЭК Ч5*4-Я.

При мспольиилшш параметра tliaple ou содержит name (всегда ркуличигельиог имя объекта) и. факультативно. параметры validity и ptuwonl. Ом обеспечивает ограниченную степень зашиты. Параметр paxxword может быть unprotected или protected (либо Защита!. дкбо Защита?). как опнеа-ио а раиеле 5 I ОС Т Р ИСО/МЭК 9594-S. Параметр «altdlcy обеспечивает аргументы Umel, t»me2. random I и random2. которые принимают смой шаченвя в соответствии с двусторонним соглашением и мот бить исполвзовины для обнаружения повторов В некоторых случаях мшишемний пароль может выть проверен oKwckiom. который узнает пароль только после локальной регемераиии иши-ты своей собственной копии пароля и с раине нив результата со значением в аргументе «связки» (pattword). В друт их случаях водможно непосредственное сравнение.

При иъпааыовииии параметра xtn>n*i он содержит Mod-token и. факультативно. сспШсытп-potb (сертификат и последовательность пересечений сертификвтои и уполномоченных по сертифи-калии, вак определено в/ОСТ Р НСО/МЭК Ч5^4-Л> и пате ыпросчика. Это понимает справочни-ку подтвердить идентичность ыпросчика. устанавливающего ассоциацию. и ыаибнрог.

Аргументы полномочий свяжи исполняются следующим обрвюм. algorithm - это идемтифи-катор алIори]via. применяемого лдв подписания твкой информаиии: пате — зто ими предполагаемого получателя Параметр time содержит время существования полномочии. Число nindom лолжио быть различным для каждого полномочия. и может испольюиаться получателем для обнаружении повторов

При испол ь юв1 и и и eucmalProccdure семантики. исподы>емав схемой аутентификации. не входит и предмет рассмотрения настовшето стандарта.

Аргумент version в Directory В indAr^umeni определяет версии услуг, в предоставлений которых AI1C готов участвовать. Дай настоящей версии протокола его значение должно быть равно И«0). Переход к будущим иерсиям справочника должен бить упрошен следующим: а) любые алеиенты DirectoryBlndAr*ument. отличные от определенных в настоящем стандарте, должны быть приивты и проигнорированы,

Ь» лополиительиые фавультатииные фуыкини для поименованных битов не определенного Directory В indArjwment Гнаирнмер. версии > должны быть приняты и проигнорированы И.1.3 Р е а у а ь т а т ы операиии «связка*

При успешном выполнении запроса операции «связав* лолжеи быть иылан маюхнтельный регульти

Аргумент credentials в Directory BiudReuilt позволяет пользователю устаиаваииать идентичность справочника Он позволяет передавать All С информацию, идентифииирующую АСС (который не-посредственно обеснечивдет услуги справочника). Jrn информация должна иметь тот же формат <т. е. С НО 1C Г», который обес печи иве тс я пааыоиагелсм.

Параметр vertlonx и DirectoryBlodRciult указывает. какие UJ версий услуг, опрошенных ДПС. фактически готов обеспечить АСС

HI. 4 О шибки при выполнении операции «сов iKi*

При безуспешном выполнении lanpoca операции *свя 1ка • лолжна быть вылина ошибка Параметр ъспкш& в Directory BindLrror указывает, какал версии обеспечивается АСС.

15

Страница 20

ГОСТ Р И< О/МЭк *594-.1-*М

Sec urn vLrror или -ervicetrror jo. i л it u Сыть представлены следующим овраюм iccuniyError    livapproprUteAuihenilcaiion

ifciaildCredemiaU tervice£rror    unavailable

X 2 Оогрдим* -paiaaiKU'

Операция DirectoryUnbind исполыуетса и номuc периода обращения к справочнику.

directory Lntimd OHKATION : - emptyUnhtnd Directory Unbind мс имеет аргументов

9 ОПЕРАЦИИ СПРАВОЧНИКА ТИПА «ЧТЕНИЕ*

Cyuietiiycr дне операции типа «чтение»: гсыКчтемие) и сотрагс(сраимемие). определенные и 9 ! и 9 2 соотаетстиенио Операция «отклонение*. определенная к 9.5. предстлк*сиа имеете с этими операциями для полноты.

9.1    Чтевие

9.1.1    С и и т а к с и с о и с р а и н и «чтения»

Операции read исиолыуегся для получении информации hi яжмо идет ифицирооаииой ыписи. Ома может Сити исполыошна также .ми проиерки лрапильноетн различительного имени. Факультативно apivMcmu операции могут Outi. подписаны ипросчиком (си. 7Ю| При необходимости спрл-аоч и и к может овеспечигь подпись результата re*d OPERATION    {

ARGUMENT    RcadAr*ument

RtSl/Lf    ReadRctuK

I.KKOKS    ( aurlbutcError    |    no me Error |    «erviceEnor I

referral I abandoned >ecurityError \

CODb    Id-opcode-rcad    |

RcadArpinent    :    OPTIONALLY-SIGNED    I    SLT    (

object    |0| Nome,

election    |!| EntrylnformatlonSelectKm DEI AUL1 ||.

inodifyRlghuRcqoc*!

121    BOOLEAN DEEAULf I ALSL.

C'OMPONEN TS Oh C ommoiiArgunicnu ||

RcidRetuli    : -    OPTIONALLY-SIGNED    |    SET    I

enuy    fll|    Entry Information,

modlf) Right*    (I) Modify Right* OPTIONAL,

COMPONEN rs Oh    CoininonRetulu))

ModtfyRlphu    : -    Sfcl OF SEQUENCE I

uem    CHOICE. С

ettiiv    |U)    NULL,

attribute    (11    Attribute Type,

value    |2|    AtirtbuteValoeAttcnion

permeuion    |3J    В1Г STRING {add    (0). removed», rename <2>. move(J) )}

9 l .2 A p i    \    м с    к    т u    операции «чтения»

Ар(>меи1 object иаеитифииирует даиись объекта, hi которой ыпраашяаггс* информация. Если имя имеет один иди несколько лссилонимои, оми рашмеиоиииаются (если *то только не аалреше-но соответствующими служебными ограничениями).

Аргумент selection укошадет. какая информации lanpauiипае тс я hi иписи <см. 7.6). Однако мс следует полагать, что иидаоасмыс атрибуты тс же, что и ашрашиьаемые или ограничиваемые ими CommonArgument*(см. 7.3) содержит спецификацию служебных ограничений, относящихся к запросу. К данной операции компонент u^eLimn не имеет отношения и при его наличии он и г и ори-ругая.

Аргумент ModifyRighuRcqoc*t исполыуется для аа проса выдатьпряиа опросчика на модификацию ыниск и ее атрибутом.

9.1.3 Р с I v д ь т а т ы оперли и и -чтение-

При успешном ныполисним миг рос а оперинин «чтение* должен Сыть аилам положительный результат.

Параметр рефльтата entry содержит дапрашимемую информацию <см. 7.?|

К.

Страница 21

ГОСТ И I1CO/M 4K 95*4-3-**

Параметр ModilyKlghu имеет место, если ом Сид запрошен посредством Аргумента из odifyRlghu Request и пользователь имеет привилегии ил модификвиивз некоторой части иди всей опрошенной информации записи, д выдача лтоИ информации допускается локальной стратегией зашиты. Мри выдаче результата прайд запросчика на молификдиивз передаются лла л л иной ипнеи и а трибу год, укйшмих к ирг умейте lelection. Этот параметр содержит следующее.

-    Элемент SLT пылимся для каждою параметра entry, для каждою ддпрдшнмемот Атрибута, подьиздатель которою имеет прдво добавить иди удалять, и для каждого выдаваемого зитеми* атриЛутд. относительно которого прдвд пользователей лобджаять или удалят к отличаются от соотиетствуюшнх прок относительно самою атрибута.

-    выдаваемое permrwtion ужашвает. кдкме оперАиин иди действия пользователя над записью будут успешно выполнены В случае описи remove указииает, что успешной может быть операция Removebntry: rename указывает, что успешной может быть оиерициа Modify 1)N при отсутствии идрАметра newSupenor. и move укашюег, что успешной может Лить опора -tiим Modify!)N при наличии параметра леи Superior и при иеидмеином ОРИ

В случае атрибутов и их значений add указыидют. что ycncuiuott может Лить операция Modiry batr>, которая доЛажтает атрибут или значение. a remove укдшваег, что успешной может быть операция MoJkfy Entry. которая у лад дет атрибут или шачсиие.

Примечание— Оперццив перемещения шли и к ионий старшей может ымкеть также от рафсшеиий. сидммииз с шиюй сиршсй (как. НАпример, при С%ззооом упрмнеиии доступом). Они игнорируется при определении permU^oa

41.4 Ошибки операции «чтение*

При беуспешном иынодиемпи запрем, д опердиии «чтение* должна бить аыдднд одна из ужа-адииыа ниже ошибок, tc.ui ни один из Атрибутов, кино укдздииы* к selection. не может быть выдай, юг да дал же и быть перелди параметр Aciribuietnor с проблемой aoSuctiAuributcOrVAlue. Причины, со которым мог>т бить выдайы другие ошибки, определены в разделе 12.

Ч 1.5 II р и и в т н с решении при выполнении оосрдиин «чтение» и и с и л .1 ь 1 п в д и и и 6 а 1 о в о ( о управления доступом

Ьсли базовое упражтение доступом действует при чтении таписи. то примеивется сдслуюшдя последовательность управлений доступом.

I» Для читаемой описи требуется разрешение Kead. Ьсли paipetucHiie не прелоетдилемо. оле-рдиия заканчивается с отрицательным результатом а соответствии с 7.11 5.

2) Ьсли мемемт Infolype* в *ckction определяет, что должны быть выданы тллько типы атрибутов. ю разрешение Read гревуекд для каждого иоллгждшею дилдче типа атрибута. Если рд 1решемие не предоставлено. соотиегстиуюший тип дтриЛутА не учитывается в ReadKCMili. Если и ре jy.iuuTc применениа эти* упршясиий никакая ииформаииа атрибута не выдается, вся опердиия окашнается бе (успешной в соответствии с 9.1.5.1.

JI Ьсли элемент info Гу ре* операции selection определяет, что лоджии быть вилами типы атрибутов и их швчения. то разрешение Read требуется для каждою подлежащею выдаче типа атрибутА и дли каждою значения. Если не предоставлено разрешение ыа тип атрибута, соответствующий атрибут в KcadKciult не учитывается. Ьсли не лредостаьлеио разрешение на значение атриЛ>та. >ю шачеиие исключается из соответстиу юяшегоатрибута. Если разрешение не предлстаилеио ни ыа одно и» значений атрибута, выдается да сие и т Attribute, содержащий пустой £ЬГ О К Atir&uteValue Если в результате применениа зти\упражсеиий пика-каа имформдпня атрибута не выдается, вся операция заканчивается безуспешно в соотяет-стнии с 0.1 5.1

4 1.3.1 йнбОМь'.Уи* ОЛ1Сг6хи

Ьсли опердиия заканчивается безуспешно, как определено я перечисленная 2 и 3 пункта 915. может быть выдана одна из следующих ошибок:

а) если была выбрана факультативна» возможность с открытым окончанием (т е. allUterAurfttiici или allOperauonaL\ttr>butc«). должна быть выллиа ошибка Security Error с проблемой iniufticieatAcceaiKiglit» или nolnformatlori.

Ь» в протиимом случае, т. е. при определении выбора select |в attribute* и/или в extraAiuibuteM. сети разрешение Oisclo^eOnbrror предоставлено лв>Лому из иибраииы\ атрибутов, должна быть нидина ошибка Security Ьггот с проблемой ими ЛКзетАс с е« Rights или no Inform at юл. а иначе должна вилавагьса >а же ошибка Annbutebrror с проблемой noSocliAnnbuteOrValue.

17

$ .л

Страница 22

I OCI P »!< О/МЭк *594-3—#М

9.1.5.2    Лера*‘л'ры валив»** ъ ш-лчи*v t р%• y.iktuamf/*

При !UJi4C неполною результата u fcmiyInrormai*OB. r С. ССЛИ HCKOTOpUC HI атрибутов или ммчеяий атрибута будут опушены из-la исполыуемиж упраилеииМ доступом, злемеит ilKOmpXtcLntO JOJACM бЫ1Ь УСТДНОИДСН В ШИСИИ( «ИСТИННО», если pUlpCUICHHe О*с10«сОл1:ГГОГ II рс л о пределен о, по меньше U мере, одному типу атрибута. но юр и И не указыизется а результате. иди, по меньшей мере, одному шаченмю АгрнОутз. которое не у кош мет cu в ре пли та г с <для иного тип* атрибута разрешение «чтение» Лило преаостаалсно>.

9.2    Сраангаие

9.2    1 Синтаксис оперт и н -сравнение*

Операиия compare испашут дл* ерлвиеии* шачения (которое выдается в виде аргумента шпросв) со шачемисм<ямш конкретного тина атрибута в конкретной мпиеи обьекта. Аргументы операции факультативно могут бить поаписвии »апросчнком |см. 7.10). При иеобюдиности сира-ооч ни к может обеспечить подписи результата compare OPfcRAllON : : - I

AKGL'MfcM    CompareArvumcni

R fcS L* LT    Com pare Result

LKKOKS    ( aitrtbuiehrror • nameLnor    . сепкеЬгтог

Ireferral | abandoned | lecurtty fcrror )

CODE:    id-opcode-com pare I

СотрагеАгь-итсш . •- OPTIONALLY-SIGN ED { Ski { object    |0|    Name

purported    111    AiirihuceValueAvbcnion

COMPONbN Г$ Oh    CnmmonAr^uiuenU    И

СотрагеКешН    OPNONALLY-SIGNfcD (    SET    I

name    Name OPTIONAL

matched    |ll|    BOOLEAN,

fromfcmry    |l|    BOOLEAN DLI-ALLT TRUE.

matcfcedSubiypc    |2| Attribute Type OPTIONAL.

C'OMPONENfS Ol-    Comi»onRe»uli> U

9.2.2    A p i уме н i и операции «сравнение*

Аргумент ot»jcci - это им* конкретно** ни мои объекта Если Name использует одни иди несколько псевдонимом, они рашыеиоаииаются (если зто не тапрешеио соответствующими служеб-нмми ограничениями).

Аргумент purported определяет тип и значение атрибута. которые должны сршиназгься с содержащимися и юписн Роультат сравнения устанавливается и шачение «истинно*, если шпись содержит предподахаемий тип атрибута или один и i его полтиной, или если существует коллективный атрибут тайней, который является предполагаемым типом атрибута или одним иj полтиной (см. 7.6». и если имеется значение лою aipHOsta. которое сравнивается с предполагаемым значением путем использования ираиила сранненив equality данного атрибута.

CommonAr$umenti (см 7.J) определяет служебные огрдиичсииь. испольлуемые в млросе. Ддв иелей >тоИ операции компонент i.i*cl.ii»it не уместен, а при его наличии он игнорируется.

9.2    > Р с т у л ь I а т ы опера и и и «с р л к н е н и с-

При успешном иыполнении lanpoca операции «срзвленис» (т е. сривнеиие фактически выполнено) должен быть выдан ретультвт.

Параметр сите - что различительиое им* шшеи или имя псевдонима записи, как укшаио в 7.? Он имеет место только в том случае, если псевдоним бил р.иымсиошн. д нм*, подлежащее выдаче. отличается от имени object, обеспечиваемого к аргументе операции

Параметр результата matched содержит результат сравнеиив. Он принимает шачение «истин-но», если шачения lob наддам, и «ложно» в протняном случае.

1сди from Entry установлено в шачение «истинно», информация сравнивалась отиоснтелино ыиисн: если «ложно* — информаиив сравнивалась относительно копии.

Параметр MatcbedSubtype имеет место только в том случае, если результат сравнеиив имеет значение «истинно» и если срзьненис било успешным, т. е. подтип предполагаемого итрибутд совпал со ерзвниыемым шоченпем. Он соаержит совпадавши Н подтип. При наличии несколько* таки* подтипов выдается самый высокий по иерархии

Страница 23

ГОСТ И lit О/М *к 95*4-3-**

Ч 2.4 О ill и б к м операции •( р 11 н с н и с*

Ирм бС>уСПСШНОМ КЫТКЧЧМе Н И И ЫПрОСД OllCpiИМИ «СрЗкИСНИС- ДОЛЖНа бУТЬ ВЫДОИк хотя Си одна из перечисленные ошибок. Услоини аиааяи конкретны* ошибок определены и рдмеле 12.

9 2.3 11 р и н й т и с решен н II при ьыполпенни оперли ни «с р я и и е-н и с* м и с и о .1 !> i о и t )i и п I*. з » о и о I о ) а р д а 1 е и и я доступом

liC.au &j)dmc у и pi имение доступом деИсгвуст при сраанении 1аписи, исподыуется сдел>юшвн после дояа тел кипеть управлений доступом.

1) Для сравниваемой таписи требуется рак*ешеиис Read. Если разрешение не п ре доставлено.

оперли ид uuuaRiMTCfl с отрицательным регультатом и соотнехстиии с 7.11.5.

2> Для сраннииаемыл атрибутов 1реГ»устсл ра ipeui си не Compare. Если рлцкшеиис не предо-стаплсио. операция мканчиклстся с отрипатекышм роулктлюм к соответствии с у.2.5.1 3» Если для с рл ян и наем о го атрибута имеется значение. которое сао г ист стоуст аргументу puiported м лля которого предоставлено pkJpciuciiMC Compare, операция выдает а паркметре matched рс1улыатд LompareKeMilt шачемие «шлинио*. В протиямом случае иыддстся жзчснне «ложно*.

Ч 2.5.1 AVvJuinnwu.* (имиЛли

tc-аи операция икамчивается безуспешно, как определено к перечислении 2 пункта 9.2.5. может &ыть кыдаиа одна на следующие ошибок: если разрешение DtfckucOn Error предоставлено сраянпкисмому атрибуту. до.ткиз быть имданк SecurUyirror с проблемой «nujfTlcleniAccevvKlfihu иди nolnformatlon. п протнином случае Должна быть пиддма AtirlbuicError с проблемой aoSucbAitrtbuteOrValuc.

Ч 3 Отк.юыгмис

Операции, ыпрашинаюшие справочиик. могут Сыть отклонены с помошьа> операции Abandon, если пол ьзояатель больше не заинтересован в ре дуд мате, abandon OPERATION . : -    {

ARCiU М I: NT    Abandon Argument

RESULT    AbaudonRc*ull

ERRORS    (abandonbailedl

CODE    Id-opcodc-abandon |

AbandoeAcgumeni    . • SEQUENCE I

mvoieID    |0| InvoielD |

Abandon Rciuli    -    NLLL

Существует единственны II аргумент InvoielD. определяющий операцию. которая доджид быть отклонена Значение invotelD - это то же самое диачеиис. которое испольуокалось для пимва подлежащей отклонению операции

II|v*« успешном выполнении опроса должен Сыть кыдки положительный результат, \отя я нем ме должна передашься информаций. 11 ерооначальная операция должмя закончиться безуспешно с укзшннем ошибки Abandoned

Есди шпрос ыкднчиметси безуспешно, должна быть дыдкна ошибка Abandon Eailed. Как локальное решение ДСС может предпочесть не отклонять операцию и нылать ошибк* Abandon Ealbed. Этд ошибка описанд в 12.3.

Отклонение применимо только к опрашивающим операцинм. т. е. «чтение*, «сракнсиис*, •список* и «поиск*

АСС может отклоншь операцию локально. Если АСС сцепляет операцию или распространяет се на дрмие ДСС, то он. и с мни очередь, может ипроенгь мл отклонить операцию

I* ОПЕРАЦИЯ СПРАВОЧНИКА ТИПА «ПОИСК*

Сушесткуют две оперкиии типа «поиск*: Ии(список) и кагсЬПюиск». оирсделемиые в 10.1 и 10.2 соответственно

10.1    Сяисоя

10.1.1    С и и 1 в к с и с операции «список*

Операция Нм исподыуется для получения списка непосредственных подчиненных яино иден-тифиииройанноМ записи В некоторых ситуациях выдаваемый список может оказаться неполным. Аргументы операции мотут быть факультдтиино подписаны ыпросчиком (см. 7.10). При необходимости справочник может обеспечить подпись результата.

19

Страница 24

roct P ИСО/МЭк *594-.1-tM

leu ОГ1 КЛ I ION    : -    <

ARCitMEM    ИмАгдошеш

RtSLLT    LiMRciuli

LKKORS    t nametrror |    ver»iccl rror | referral

CO Dfc    Jd-opcode-11*1    |

LiuArjjument . : - OPTlOttALLY-SlGNLD I Stl С object    (0|    Name,

paeedRe*utti    |i|    PB*edKe*uluRequc4i OPIIONAL,

COMPONENTS    Of-    Common Argument*

LuiRcbuli    .    :    -    OPTIONALLY-SlCNkO    |    CHOlL    t    (

Uvtlnfo    SkT    1

пдте    Name OPTIONAL.

шЪопПпдсе*    (И Sbf Oh stOtJkNCfc I

rdn    ReUmeDUtinjiulfcfeedNuiiic,

aiu&kncry    |0| BOOLtAN Dkf ALLT KALCE.

rromtmry    111 BOOLLAN DEFAULT TRft

pa rtlalOoicomeCJuaИПег    |21 PartialOulcomeOuaUncr    OPTIONAL.

COMPONkN rs Ob CommonRe*ulu uncorretoecdUnJnfo

|0| SfcT Of LUiReiufc }}

PartulOutcomeVuahfter    . :    - St"! |

Ijmii Problem    |0|    LlmliPrnWem OPTIONAL.

uncxpkired    |1|    SfcT OF CondnuAtlon Reference    OPTIONAL.

unav*llabfcC.'ni»cuJkxccn*lont

|2| BOOLtAN DfcfAL'Ll tALCk. unknownkrror*.    |3|    SET Of-ANY OPTIONAL,

qoeryReference    |4|    OCTfcT SIRING OPriONAL    |

UmiiProblem    INTKiLR |

timcLimnkxcccded (0). tlxeLimrtkxcccJed (1). BdmimuraioeLimUfcxcccded (2» ) ll).!.2Api yueu iu о ii e p а u м и «список*

Apr> мен i аЪксс млентифицпруе! i> JuisifCk. обкеки (или. М1ИОЖИО, корень). чьи ii с not рем -сгаенио оодчинеиние ыикси jcliauu быть внесены в список. ксли Name привлекает несколько пссмоиммоа. они разы меновы на ются (если >то не отрешено соо1игтс1В)ж>шмми служебными oi-раыиченмями).

Аргумент Fa^cdKcvuli-. ис пользуется при lanpoce пасграничной ии.ычм ре {улило* опершим, как описано и 7.4.

10 1.3 Результаты onepjuun «список»

Запрос булет успешным, если оЪ)ес< найден. нешвмеимо от нвличпя какой-лиОо подчиненно!* информации дли пылачм.

Параметр name - ато различительное ими твписн или мне гкеваанммв шмеи. как опмсиио и 7.7. Он имссг место только и том сл>чве. если псевдоним бил рдаымемоиан. в поллежашее «идме имя отличается oi имени 1хьчсОь>ес1, обеспечиваемого и аргументе операции.

Параметр vubordiiute* содержит информацию относительна непосредственно подчиненных (при их наличии ! поииснопаииоА записи. Ьсли любви подчиненная тапись является псеилоиимом^ она ие должна рвшмеиовывлться.

Пвраметр rdn — 'ато относительное рд 1Л мчи тельное имя подчиненной твпнеп Параметр fromkntry укдмавает, откуда Аида получена информация: при гидчении «истинно* - на Ш1ИСИ, * при шачении «ложно» - иа ее копии.

п ираме гр дЬл(Ьп(гу и шачении • истинно*. укашнвет. что полчинениви танисьявлнется дли и -сыо пссаюнммд. а в шачении «дожио» - что он* не является таковоИ

Параметр partlBlOuicomc<Jiiu!ifWr состоит hi ПЯ1И описыкаемых ниже подкомпонентов Этот параметр должен иметь место всякий pai. когда ре1ультвт неполный либо иа-ы тою. ч го вследствие

2(1

Страница 25

ГОСТ Р МСО/МЭК 95*4-3-**

ограничений времени. paiuepa или проблем административного упранления регионы ДИС не ис-слсдованы. либо мыл недоступности некоторых критических расширений iMfio и 1-1*1 получения ней laecruoft ошибки диЛо из- id тою. что выданы постраничные результаты.

а) Пирометр LlmliProbkm указывает, икое из ограничений превышено: временибе. pa ше-ров. или административного управления. Выдавши те результаты. которые Ou.ui получены ори достижении пределов

Ь» Параметр unexplored должен иметь место, если регионы ЛИС не исследовались. Ьго информация позволяет ЛИС продолжать обработку операиии «список», втаимолейс твуя при необходимости с другими пуиктлми доступа. Этот параметр состоит и j набора (возможно пусти-roj уклштсдей ContintiationKefcrenccv. содержащие имя базового объекта, hi которого может быть рлиитл лалее опершие, соответствующее шачение OperationProgress и Набор пунктов доступа, из которых можно далее распространить втрое. Выддвземме указатели ConcinuatlonRcference* должны находиться в области распространения обрАшениа. опрошенного и служебном ограничении операиии

с) Параметр LoavailaMeCriuculbxtcmionv. при его наличии, укалывает, что опии или несколько критических расширений оказались недоступны в некоторой части справочника.

d> Пирометр UnlnounLrror» исиолыуетса для выдачи ней шестых типов ошибок или параметров, полученных от лругил АС С при выполнении операиии. Каждый член набора Sfcf содержит одну такую нсшвсстиую ошибку (см. 7.5.2 4 в I ОСТ Р HCO/M'JK 9594-5>.

е) II араме трОне г> Reference должен иметь место, если АПС а*просил постраничные редуэвта-ты. a АС С не выдал всех доступных роультатов <см. T.V).

1-сои ДПС запросил ишишениый ainpoc подписанною, то параметр мпсогrelated LiuInfo может включить в себя многие нпОоры пирлмсгроа ре»>льтита. полученных из различных компонентов справочника и подписанных ими Ьсли ни один и» АСС в иепочке не может устаиовитк соотношение между всеми результатами, то ДПС должен скомпонован, фактический результат in рдлличных частей.

10.1.4 Ошибки операиии «список*

Ьсли ыпрос на выполнение операции «список* окдзвлея Сонисшным, должны бить выдана хотя бы одна и i перечисленных ошибок. Ситуации. в которых должны выдаваться конкретные ошибки, описаны и разделе 12.

10.1.5 Принятие решений при выполнении операиии «список» и использовании finoioro упривленив доступом

Если баювое управление доступом действует относительно части операиии «список», то применяется следующая последовательность управлений доступом.

1)    Для даниси. идентифицированной аргументом object, ме требуется никакого кои к ре т и ото ра 1решення.

2)    Для каждой непосредственной подчиненной ыписи. для которой должно быть выдано RelativeDewtingimhcdNume a tuttordinate*. требуются разрешения Btowic и KciurnOn Записи, для которых зти разрешения не прелоетаялвются, игнорируются Ьсли в результате приме-неннв таких управлений никакая подчиненная информация (кроме любой ContinuationRefcrcacet в PartlalOutcomcQuutlflert не выдается и если разрешение DtoctoseOiEmr не предоставлено згой записи. идентифицированной аргументом object, то ппераиия таканчипапся безуспешно с выдачей параметра \ainelrror с проблемой noSucbOfocct. Элемент matched должен либо содержать имя следующей старшей ыписи. для которой прелоетявлено разрешение Di*cki«fOuEcrnf. либо имя корив ДИС |т.е. пустой R OX Sequence). В противном случае оперли на продолжается, но никакая подчиненная информация <кроме любою ContinuatKmReference! в ParcialOntcomcQuiliner) с ней не передастся.

Примечание - В случае выдачи \ап>:1ггог пус той RDNSequMoe может быть исиольюкш АСС. не нмеюшим доступа ко веем старшим записям.

Примечания

I Страта ил «пииты может предотиршпь росьрытзае позчинемиой информации, которая в противном случае была бы передана алк CaatlnumioaRefercncci в PaitulOutcomcOiallller. £сли такая стратеги* дейстиуст и если ДПС огрзничиаоет уедут и. определив chiliuruProMMcd. справочник может выдал. ЬкмсеЬлогс пробое-мой ciuii^r^Kequired. В иротиамом случае выпошветсл npoue.iyfxi, описании* выше в перс*иноеиии 2.

- 21

Страница 26

ГОСТ Р И< О/МЭк W94-3-M

2    Стратегия одшипа мо*ст nrv kith jut и п. лши&ушм укхшшс того, то перечисления гкичинеишя нишей задается шжаи сссклоним* Например. если хм ДПС ко предос ташкн доступ к чтсишо хитсл шеи доинш. сю атри&ута GtycctClfei и шачемия tUn. которые она содержит, то сприкииик может апустигь комгомемт ilucvLiury ■ uibordiQMei и) baR«uli или *стдио1ить сто о mi*чеиме «дохмо*.

3    Сш pJc^euicMHcDlMfcAcOnError не предаст аьтсио шиси. идеигифМШфсааииой аргументом ofctf. n> AinUftOuieiM»eQwBUflcr. укашшюшиН ItmltProtofcm или имуиОаЫеСтка!Еккгаоа*. ice должен иишипся,

ПОСМЫЬКУ C4I МОЖСТ ИЛр)ШИТЬ ШШИТ> ДТОЙ K1IIMCM.

10.2 Поиск

10.2.1 С и и т j и с н с о II с р j и н II «ПОИСК*

Опсрлшя icarch ишолыуетсА для осу шестьлении поиска части ДИС ддя соотдетстьукцам* ыпмссН п кылачи *ы6раниой информации hi зти\ мнтисей. Аргументы операции мог>т Guiu фдкуль татмино под п исаны ыпросчиком <см. 7 10». При мсоСъодимсти справочник может обеспечить подпись результата

icirch OPERATION    |

Л К (i Ij М ft. N I    SearctiArpumciit

RESULT    Search Keuilt

ERRORS    I atirlhuicError | namctrror | bcivtceError

prcferra! | abandoned : security Error |

COl>t    Hi-opcode-iCkrch |

StjjcbAryument : : - OPTIONALLY-SIGNED { SEI t bascObfcci    |0|    Niiik,

tubs el    |1|    INTEGER {

ba*cOb}cct<i>). oneLevcI<l). wholeSubircc(2ij DEFAULT b*teObjcci. filler    12)    fritter OEI-Al.LT nod: ||.

icJtrchAliaict    \i\    BOOLEAN DEFAULT (RUE.

selection    |4|    LnirylnlormatlonSclectxin    DEE At* LI <j.

patted Result*    |M PApedRcsuluRcquett OPTIONAL,

matcbcdVKluciOnly

|6| BOOLEAN DEEAULI EALCE. cuendedEdtcr    |7|    Eilter OPIIONAL.

COMPONENTS Of*    CommonArgumentb И

Se*rchRe*uli : : -    OPI ION ALLY-SIGNED \ CHOICE {

search Info    SE1 |

n*me    Name    OPTIONAL,

catncK    |0| SEf OE Entr> In formation.

panuilOutcoiueO^JbHer    (2| P*nuK>utconicQualiflcr OPTIONAL,

COMPONENTS Of-    CoatmonRetulis J.

u ncorrelaiedSearctilnfo

|0| SE I OF Search Remit »

10 -2.2 Apivvieuru операции «поиск*

Аргумент Uav:Otijcct определяет мпись объект» (иди. иошожио, корень), относiiiluhd которого выполняется поиск.

Аргумент uatuci укл найдет. К 'тему должен относиться поиск: д) только к Нахе Object.

Ы только к иепосрсдстасииим подчиненным Сшюпого объекта <oncLevclK с) к &aii>Kiму оОьекту и ко всем его подчиненным <whole$ubtrcc).

Аргумент ППег испольаустся для искдшчсииа тек ткписсЛ hi оПллътм поиска шписей. которые не продстлквя*>т интереса. Информации должна аыдиаться только относительно тек ыписей, которые уаоалстиарнюг фильтру <с м. Т.К.)

Примечание — Если фмлир определен с .шшшсимоН оценкой он может sc три нить юе нашей ит per?.штата поиска, лаке если с у шести* лот ишиси кандидаты. ехэотыгтитоу'шхиие %ктим фильтр!. Поль китель дсижен упростить фильтр и тюиторить попытку Спрмочник ме ойеспечмнлст под.кдкки хтя нэемтификииии лих ыпткеИ и дли тек и темсний* которые должны Оыть ямесеиы » фильтр.

22

Страница 27

ГОСТ И I1CO/M 4K 95*4-3-9*

Пссидоиимы должны быть рашмеиояами при определении местоположения ба мюю обьекта и зависимости от установки плрлметра служебного ограничения 4ош1)сгс1сгсп;сА!1аьс(. Пссвлоиимы подчиненныv бааоаою обьеыа лсижны рашмеиовыаагься ЙО время поиска в шисимоств от установки параметра tearchAllacet. Lc.ih параметр searchAUateii установлен ii значение «истинно», псевдонимы ДОЛЖНЫ бЫТЬ pBlblMCHOBUHU. 1.СДИ параметр УСТаНОВЛСН в жачеиие «ложно», иссилоиими не должны рднаменоиыиаться. Если параметр search Aliacec усыновлен в шачеиие •истинно», и поддереве вишен псевдонимов должен продолжаться поиск.

Аргумент ttlccixm у ка иа идет. какли информация шлрошеив hi иписеЛ <см. 7.6). Однако не следует считать., что выдаваемые атрибуты те же. что и ыпрошеиные или ограниченные ыпросом.

Аргумент Paged Re ш1г« исполыуется. чтоЛы ипросить. какие и i рейулвтатов операции выданы постранично. как описано и 7.9

Аргумент MatchedValuetOnl) укдиавоет, что некоторые шачения атрибута должны битв onv-тени и j иыдивиемоА информации тлписи. Н частности, если подлежащий вылдче атрибут мноеолнд-чен и некоторые, но не все его шачении, внесенные и фильтр поиска* иылдют шачение «истинно* чере) мементы фильтра. отличные or еоиаМу иди present, то остальные значения также опускаются м) выдаваемой информации хапнем.

Аргумент Kxtendedbilier исполыуется в средах смешанных версий для определения фильтра, альтернативного описанному выше. При наличии атого аргумента. Аргумент filter (если таковой имеется) должен игнорироваться системами мадии и и 1993 г. Extended Filler всегда игнорируется с ис те м Avi и U иди ИЯ 19кН г.

Примечание-* Путем включения обйше фильтров А ПС может утшить один фильтр для испсиью-идиия системами и1.ыния I9KI т., а другой - систсмами IV9J т. в рас предаем и ой обработке ШфОСЯ поиска. Системы кшний 19ЛН г не обеспечиваю: атрибут ро1уогюгр&аш) и не лит оценок правилам сравнения

I0.2.J Р е а ) и ы а I и о п с р д и н и «поиск»

Запрос будет успешным, если будет определено местоположение объекта baveOtyect недавней-но от наличия каких-лиОо подчиненных объектов для выдачи.

II р и м е ч и и и е - Как следствие aroeo. регультат ие4«льтрсиАниаго поиска, примененного к единственной ыписм. может Оыть ы: идентичен рехулыту опериими •чтение», aw которой при поиске ис-погыуетси тот же саны* набор атрибутов записи »то обы^няется тем. что пооелиий лсожен выднь ошибку uitnbuielrn*. если ни спим о иа шГ^инкы атрибутов а штиси нет.

Параметр n»me — это ратличительное имв записи иди имя Ньеадомимд ыписи. как описано и 7 7. Он уквшааетса только в том случае, если псевдоним был раламсновлн и имя. воторое должно быть йыдяно. отличается от имени bate Object. обсспсчнвдемою и аргументе операции

Параметр смскь содержит аапрашикаемую информацию на каасдоИ тдписн <от нуля до ие-скольхих>. которая удовлетворяет фильтру (см. т.$]

Параметр pcrtlalOuicotncOualifter описан а Ю.1.Э.

II р и м с ч а и и е - Ьсли модншемдя информация ыписм некомпактна для конкретной шписи. ато укваыиается через параметр incomplete bury в мядаиасмоМ информации записи

Пирдмею UncorreUtedSeArcUlnro Аидлотичем описанном) в 10.1 3    параметр)    для

uncorrelated List Info

10.2.4    Ошибки операции «поиск*

Если запрос на выполнение операции •поиск* оквшлея Остуспешным. должна быть иылдиа хотв быодма ит перечисленных ошибок. Ситуации, в которых должны выдаваться конкретные ошибки, определены в окисле 12.

10.2.5    Принятие решении при выполнении операции «поиск» и использовании б а)о в ог о управ леи и в доступом

Lcjh бд иное управление доступом действует для подлежащих поиску частей ЛИС.    го исполь

зуется следующая последовательность управления доступом.

Н Для ыписи. идентифицированной аргументом object не требуется нивдкого конкретного рд трешения.

Примечание - Ьсли ЬаьеОЬ):с1 укдшшетс* в SenrchArgumcni <т.е. счли аргумент uihtet определяет haceOtyeci иди ututfc2»utmec>. исполыуются управления доступом, указанные в перечислениях 2—4.

2) Для каждой записи в области действия арсумемтд SeatcliAr^ument. являющегося кандидатом ив рассмотрение, требуется разрешение Вго»м: Зиписн. для которых ато разрешение не предоставлено, ит иорируютса.

J) Арг>мент llUer применим к каждой шписи. остАи.1еннЫ) на рассмотрение с учетом перечисления 2. в соответствии со следующим f    23

Страница 28


Страница 29

ГОСТ Р lit О/М *К 95*4-3-9*

II р и м с ч л и и с - Кроме описдыим% ли ate у применив лостч лом стрдтстия ишити может предотира-тнть раскрытие информации о сисаеиивх. которая д про:идиом случае была См передяия как ConilnbuiionRefefeiwes и PHnlo)Outco<nc<>julltV:r Ьсли такоа стратегия жОсгдуст и «ели ЛПС ограничив*.*! услуги. с«1(клг.мя скшшгу Prohrttfcil спривожиик «одет выдать Senketmr с проблемой choinin$Rcjuirtd. U нротивиом случьс Сопиг*киюпКс&гег»;е опускается in ралшКХхсолжОидИАгг.

10.2.3 2 Не$й£*.(1ы*а<'н(м1ыл uenojuux    u'tvuw

11|>и выдаче неполного роультата в Lnir> Information. i e. сели некоторые hi атри&уюп или аиачений атрибута будут опушош и i- ы исиолыуеных управлений доступом. хвемеит incomplete!: пку должен быть установлен в значение «истинно* если pnipcmemie Diuliy-eOnhrror предоставлено, по меньшей мере, олному типу атрибута. который не укатается в результате. иди. по меньшей мере, самому шичению атрибута. которое не у к ли идете я и ретудылтс Щлл такого типа атрибута ратрешение «чтение» было предостдвлемо).

II ОПЕРАЦИИ СПРАВОЧНИКА ТИПА «МОДИФИКАЦИЯ*

Существуют четыре опердиии справочника типа «модификация* Jddbntry {доСдвлсние май-lu) removetntrv (удаление ыписи). mudlfYtntry (модификация ыписи) и modiryON (м 0.1 иф и каймя |*И 1, опрсле.теммыс и II.I- 11.4 соответственно.

Примечания

1    Каждое щ лих операций иденти филирует целевую шпись по ее пашештслимому имени

2 Успешностьяыоавмемия опервпий Addfcxary. Кеточе!лигу и Modify 1>\ мажет ыиисетьот фонического рвеположеиид ИЬС в саравочиике. О безуспешности выполнения ооераиимхатжми йытьсообшеио имеете с ournGKoaUpdaceLrror и проблемой offccfcMultipteO&Ai (см.ИСО/МЭК 9544-4*

3    Н случае отказа иижерекплвожеииого меъаиипда егглм. pevy.ii.Tar ооердшшбулет неопределенным Пол и ю ты гель эсижем испольюипь операции ооросд спридошикл для продерки успешности выполме-ним предпринимаемой опс?инии мллифмкдиии

11.1    Добяв.мвис 1авмсн

11.1.1    С и м т в кс ■ с операции •добавление i а и и с и*

Операция add Entry мспольлустса для д обвал ем ив листвеаипД ддииси <1дписи объекта или псевдонима) в ЛИС. Аргументы операции факультативно мотут быть полпиеднм тдпросчиком (см.?. 10».

addLntry OPfcRATION    *-    \

AROU М t М    Add»: nuyAfgumc*!

RKSL'LI    Add Lntry Result

KKkOKS    | acirihuicLrror « p-а me Lrroi I &er>icehrror |

ftefcrral j security fcrror update&rror j CODt    id-opcode-add Lntry    |

AddtmryArRumeni    : : - OPT ION ALLY -SIGN Ы) { Stl I

otyeci    11)|    Name,

eauy    (I|    Ski OF Attribute,

(aryetSystem    (2|    AcccuPoInt OPTIONAL,

COM PON t NTS Ob    Common Arxumenu )\

Add Entry Reuili    HULL

11.1.2    Аргументы операции «добавление таписн»

Аргумент object идентифицирует запись. подлеждшуд> добавлению 1с непосредственная старшая 1ди иск, которая уже должна су шее твовати лля успешного продолжения операции, определяется улалением последнего компонента ОРИ (отноенщепхл к соаддввемой ддлиси)

Аргумент entry силержит информации атрибута, которая вместе с информацией атрибута и j ОРИ оПрдтует создаваемую таись. Спрдиочник лолжеи гарднтировать. что мпмсь соответствует схеме справочника Если созываемая ыпись валяется псевдонимом, то лля иолтиержления того, ««то и трибу т alluiedOtojeciNaittc укашыет нд деНс гм и тельную шлись. никакой проверки не требуется.

Аргумент laf^etSy^tcm укатывает ACC, котирый должен хранить новую штись. Ьс-ти атот аргумент отсутствует, то в качестве АСС следует прелпплатать тот же АСС, который содержит старшую ыпись новогообьекта При наличии дтосо аргумента он лалжен ука шидть АСС со снепифилировди-ным АссеььРокш. *^тот параметр лоджеи отсутствовать при лоОавлемии лодшписей.

•-л»/    25

Страница 30


•Cor* *"■»

ЛОХ Hli30<furr ПНГ?ИН»оа11Мд lAlCW ИЯПГ<1Э1ХО niM^KAjdf 01»вМА»1Ч1-ЛЖГф ’(ГПИИОГОЭЭО J1 5>IIJP( ЯГИ

»1*эпоо иэиит! шиит «оии>и?иг ЗНХ^ГИ кинэгигХ err нгчэЛкчгоиэи Лли 3 злого э» икгичЬао


Страница 31


а £ в

5р«


Страница 32

r>

С £ i. Г

?? 3 S

Страница 33

ГОСТ И НСО/МЭК 9594-3-9*

ОнсрлилЯ МОЖСТ 6UIV ИСПОЛЬДОВЦНЛ ЗЛЯ МОЛИфИАДШИИ ЗНДЧСНИЗ .irprtOUd K.UCCU -ОбЬеКТ» АД-

аисн. если значения определяют ьспонотательние класси объекта. Однако попытка имении ничс. иие класса «объект». которое определяет структуриий класс объекта записи, может принести к виллче ошибки updAtefcrror с проблемой otycctClau.ModiflcaiionProh*>lied. Лизбдн модификация ио испомогдтельник классик объект* должна сохранять корректность н согласованность су перклассових сиепдений с результирующим определением класса объекта.

I! .3.3 Р с 1 у .1 ъ г ц I и операм ни «модификация шписи*

При успешном выполнении опроса должен бить ни лап положительный результат. хотя имеете с нии никакой информации не долхио ни заняться

11.3.4    Ошибки при ни полпенни опер* ими «модификация иписн*

Если запрос на выполнение операции «модификация д*писи« окадддся безуспешным, должна

бить видвиа котя бы одна Hi перечисленых ошибок. Ситуации. и которых лоджии выдаваться ком-кретние ошибки, определен и • разделе 12.

11.3.5 Принятие решении при ниполнеиии операций «м о л и-ф и к к и и я )1 п и с и*    и нспольюинии Са юного у п р j п е и и • доступом

lean GiiOKie управление доступом лейстаует при модификации записи. применяется следующий последовательность упраилеиий доступом.

Н Для записи, подлежащей модификации. требуется рвтрешение Modify. Если разрешение не црелостлкдено. операция зцкянчиидегся Oeiycneiiino coi.iacho 7.11.3.

2\ Для каждою специфиииротииною Аргумента Ento Modification. используемою я последо-яятедьности. требуются следующие разрешения:

И Add лля типа атрибута и каждого его значения, указанны* я параметре addAiiribute Если or* разрсшеиия не прелоета еле ии иди атрибут ухе существует, операция заканчивается безуспешно согнано 11.33.1а.

U) Remove ддя типа атрнбутд. укатанного в параметре removcAiiribute. Если ло разрешение не предостдядено. оперяиия ыкаичиввется безуспешно согласно ll.J 5.lb;

Примечание* зюбаго ы^ения дтривутд. яксаяшего в уллдясмий Атрибут, никаких спешылмтмх разрешении не требуется.

■ ill Add для каждою значения дтриПутд, указанною и параметре oddValues. Если ли рдзре-шения не прелостанлеиы иди какое-либо зидчеиис дтрибутд уже сушестяуя>т. операция 1пкл мчи кается безуспешно согдясно 11.3.5.1с,

1%) Remove для каждою значения, укАзанною в параметре removeVatoe'*. Ьсди зти разрешения не предоставлен и, операция какличиваекя безуспешно согласно II .V5.ld.

II ри меч а и и е - Earn конечный результат модификации rwno>eValuc* состоите удктсиин тккледиею зндчеипя атриПутд <что приводит к удляению самою атрибута), то для ы-дцнно!о типа атрибута тргбуется также разрешение Remove.

11.3.5.1 £uihif«d»‘Mfa* олпийки

Если опервцив заканчивается безуспешно согласно 11.J 5. применяют следующую процедуру.

а) Если опердиия заканчивается безуспешно согласно 11.3.5.21), может быть выддид одна и з следующих ошибок, если Атрибут уже существует и разрешение disc ftoseO a Error или add иредосг доле ни зтому атрибуту, доджна бить ииднид ошибка Attribute Error с проблемой uitrkbuicOrValueAhcudvExiux: я л рот н ином случае должна бить ниааня ошибка Security Error с ироАлсмой »riiu!tkicntAcvCwRi*hu иди nolnformatiou

Ы Ьсди опердиия закдичиидегся безуспешно сотлдсно 11.3.5.211). может бить иидиндолидит следующих ошнГюк: если разрешение Diiclo&eOn Error прелое тд кое но удаляемому атрибуту и атрибут сушестяует. долхиа бить яидднд ошибка SccuvMy Error с проблемой intuHicieuiAccev.Rixhcc или nolnformution: п противном случае должна бить нидаиа ошибка AitrtbuteError с проблемой noSuchAimbuteOrValue.

с) Есди операции заканчивается безуспешно согласно I !.Э.5,2Ы). может бить нидана одна из следующих ошибок! есди значение Атрибута уже существует и разрешение d itc lo&eOn Error или add предоставлено зтому значению атрибута, должна быть пилона ошнОкд Attribute Error с проблемой atiritHitcOrVulueAlreadyИхЫс; я протиином случае доджно бить проверено рд1рсшение dfeclotcOnError на уровне дтрибутои. Если атрибуту иредостакяено рдзрешение dive kibe On Error, должна бить нидиид ошибка Security Е/тог с пр<зблеиоИ ln*ulTk»eniAcceM.Rl#hti или noluformaiion. и противном случае должна Пить виддиа ошибка AttrftuteError с про-бдеиой iKiSuchAtlrlbuieOrValue

29

Страница 34

ГОСТ Р И СО/М'* к *594-3-*М

it) Если оперАЦнв ыканчивзется безуспешно сотласно 11 J.3,2lvj, может Our», выдана одна их следующих ошибок: если рирешсние ОкскшОвЕш прелое таилемо для любых значений атрибута. должна быть выдана ошибка NcvurttyError с проблемой iiuulflcicniAcccukltfhiv или noln form alto*. и противном случае должна бить выдана oiauikft AttributeError с проблемой noSuctiAtirftutcOrValuc.

11.4 Мо.шфикяавя РИ

11 4.1 Синтаксис операции «и о д и ф и к а и и i НИ-

Операция ModiftDN исполь туется для изменения относительного рдинчнтс.шюю мчени записи. дли перемещения ыписи в nouyui старшую ипись и ДИС либо для хого и лруюю Эта опера-инв может испод ыоыться над ыписями объекта или псевдонима Если ыпись имеет подчиненные записи, то псе подчиненные ыписи переимсноьыввютсв иди перемешаются соотистстисино о с. полдерено остается мен змеинмм» Аргументы операции факультативно могут бить полинсаны ил* роечнком (cm T.IU).

Примечании

1    Системы ихыию 19HS г. могут иеппльжанть эту опершшю тплыо для изменения относительного различительного имени лиственной ыписи.

2    Системы издания 1993 г могут нспольюялть эту оосрмиюпри    записи    ни нсаую старше», если

только нрежнея старишь ыпись. пошил старшин ыпксь н вое ее подчиненные низки наймется а одном АСС.

3    В результате пой опцсииин ыписи не пересылаются к иавому АСС; все омн остаются > пср1*>начали*о. ю АСС

4    Олс;чш*ь либо ыкамчшиется успешно. дибооиа не пыпатмяегся ихАвх: она не дх%жна маичкалька беиспсшио. екдн некоторые uniikii перемешены. а другие ист. Низкие промежуточные состояния этой пперзиин не должны быть иаблкилемыми ддя ппльэсашелеИ сприкгаинки.

5    lk* л с выполнения /тойоперший может потрсбоьаться некоторый аатоиомная актмсыосгь дав coifUHC-иия согдысошингсти. например. oCooxi кяие атрибутов и .иобих ыписях. содержании ша'кния рзшичитель-ии% имей, которые относятся к персимсиошмиоО^ым) или ымеиемной(ым) инксным).

Г. Атрибут inodliy TlmeStump не корректируется ахв ыпжеН. подчиненны! юерсиментиниой или ыме-неиной ыписи

modiryEnny OPERATION :: -    |

AKCiUMtN I    МodlfyEntry Argument

RESULT    M odlfy Enuy RevuSi

I: К KORN    ( nirfbuicError I numeLrror I »entcc£rror

IIreferroi | security Error | update Error |

CODE    id-opcode-modifyEntry    }

Modi/у Entry Argument    . : - OPI lONALLY-SUi N ED \ SEI <

object    III | \uate.

change»    |l| SbOl/ENCtOf kiifyMoilitkitk»,

COMPONENTS Of-    Com топ Л/киmenu.»

ModrfyEntryRe*uli : : - NULL

11 4.2 Аргументы о n с p a u и и «м о д и ф и в. а и и u Р И»

Аргумент object идентифицирует хшись. различительное имв которой должно модифиииро пвться. Псевдонимы и имени не должны ра шненовывяться

Аргумент NeuKI>N определяет новое ОРИ ыписи. Если операция «меняет запись на новую старшую без изменении ее ОРИ, в атом параметре ик пользуется прежнее ОРИ

Если шаченпе атрибута ноиого ОРИ больше не сушестпует а иписи <днбо как чисть прежнего ОРИ. либо как нерихдичительное шачекиек оно доАипдяется. Ьсли оно не может быть добавлено, ни дается ошибка

Седи при шли deleteOUJRDN устаношюм, все значения атрибута в прежнем ОРИ. которые не иошли п новое ОРИ. улилякися. К*сдн этот признак не >стянож1еи. прежние швченин должны оста-пвться в ыписи (но не как часть ОРИ). Пришак должен быть установлен, если атрибут одного шачения и ОРИ измеияст сиос швчение я результате этоП операции Если по операция уджяяет последнее ззычение атрибута, этот атрибут должен быть >датой

Аргумент NewSuperkir. при его наличии, определяет запись, которая должна быть хзменена на новую старшую запись и ДИС. Запись становится иепосредстненио подчиненной записи с у камины м различительным именем, которая уже лоджии быть существующей записью обьектя Новая

3U

Страница 35

ГОСТ И МСО/МЭК 9594-3-9S

старшая ипись ис .юл ж на бить само» uniitkHi или любой и» се подчиненных ипнссй. или лсспяо-мимом, или такой. когори ирн ммсие нарушает какие-либо Пройды структурироиания ЛИС ВОЗМОЖНО, Ч ГО ДИШСИ. ПОЛЧИ НС И IIKIC jumchchhoH. могут И HOf.1J И Ьру UIИТ ь дейстяуюш у ю подсхему. II атом случае отоетстасиность ха последу юшее урыулироааиие них описей и соотнстстиии с палсхе-мой ик>1 административные уполномоченные подсхем и. как описано и разделе 13 ИСЭ/МЭК 45*4-2.

Ирм нжаняии аргумента ncvSupenor в параметре crmcalbxtcntiom ар|умснтд CommonArgumeim должен быть установлен Gut ncwhupertor. указывающий, *то лто расширение является критическим.

Лргумсмш CnmoionAfcuiaeim <см. 7.3) икдючают спецификацию служебник ограничений, применяемы* в шпроте. Дла >тоИ операции факультативная aoiMOAuocTb6oniDcrefcrcnceA!ux и ком-ионсит iljreLunn ис требуются, а при их ижшчии они игнорируются. операции микоид мс

рЯШМСНОПиПВеТ ПССВДОИИМОВ.

11.4.3    Р с I у Д li Т Д Т Н О II с Р л и М II • Ч О Л П ф И ft. к U И А Р И«

При успешном выполнении lanpoca доласи Лить пилам ЛОЛПЖИТСДЫШЙ результат, котя ими-пак информация с ним ис должна передаваться.

11.4.4    О ш И О к и лри выполнении операции «м о д н ф и к л ц и я Р И-

При безуспешном выполнении запроса операции -модификации PH* должна бмть выдана

хотя бы одма и» перечислении* ошибок Условия видачи конкретны* ошибок определены я ра исле 12.

11.4.5    Принятие решений при ни под пенни оперли ни «моли-ф и х л у u а V И* и нсоодпойниин б а » о и о i о у и р а и а с и к я доступом

Ьсли битовое управление лост>пом действует при персимсмовмнвиии минеей, то применяется следующая последовательность управлении доступом:

-    если в резудьтоте опердции додано измениться ОРИ и тки, то для переименовываемой шписи требуется рдтрешение Кеиаоте (с учетом ее первоначального имени». Ьсли ато радо-шеи не ме предоставлено, операция заканчивается безуспешно согласно 11.4.5 1:

-    если и результате операции запись должна быть перемешена я нову ю старшую ипись и ЛИС, требуется ра «решение Export для таписи, расематрижнем ой «. первоначальным именем, и раарешеине Import для записи. рассматриваемой с ее новым именем. Ьсли ми одного и> них разрешений ис прсоостаялсио, операция таканчныстся безуспешно согласно 11.4.5 1.

При мечания

1    Puipciufwue liupocr длзжио бить обеспечено совдосно АС!

2    Ннкакт лопашитслышх разрешений не требуется AAXt а том сдуос, если а ретудыаге мсиифмкднин последнею ОРИ имени должаю бить 1хАая.>емо мспюе рлинчительное мычеиие иди уддлено старое.

I».4.5.1 tiuita*аtuut    tftи

Ьсли операция шкаич и пае тся безуспешно согласно 11.4.5. го выполняется процедура, описан-мая a 7.11.5, относительно ылпси. подлежащей переименованию I рассматриваемой с ее оериоил-члльиим именем).

12 ОШИБКИ

12.1 Прелдочтительмость ишвбок

Справочник не должен продолжать аилолиение операиии после того, как он определил, «то лолжнп бить ьиданл ошибка.

Примечания

1    Логика этого пришла состоит и тем. что ткрила тюлникшая ошибка может отличати* от схатсфсиий ixiiioro и того ле шнроси. лосяхаьку ис учгтаноалемо определенной лошчесхоб посждоапелиаостн обработки конкретною хшроса. Например. АСС могут опаскиютися я раюичном порядке.

2    Опреле.тениые иесь лраанла предпо>питедаиосш ошмСюк примемими только к абстрактным >ся>тим. обсстхчиааемихс^ивочником а целом. В иянснмостн от якутренмей стр^ к тури сп{ияоч1шка пр»именими риз-личнис праяила

При олиоьрсмениом обнаружении иескодькик ошибок, ълрикочиик определяет из приноди-мого ниже перечня, какую ошибку следует видать Ошибка, рас положен идя и списке яишс. готически предпочтительнее расположенной ниже, и именно она оиллстся.

а) N а тек г го г

Ы Updaiefcrrof

с» Atinbuictrror

31

Страница 36

ГОСТ Р И( О/МЭк *594-3-*И

d| Security Error е) Jvemoe Error

Следующие ошибки не соилют никаких конфликтен предпочтигедвиости й) Abandon!aikd. поскольку ON4 определена только и оперши! Abandon, и не может конф .1 и к ю вить им с каком другой ошибкой: hi Abandoned. котордя не видается. если операиив Abandon иод>чеид одновременно с обнаружением ошибки. Ы этом случае ошибка Abandon bailed, соовшвющая проблей» caoLate, иилается вместе с уведомлением о фактической ошибке. с> НеГегги!, которая не является «реальной- ошибкой, д только уквмнисм. обнаруженным справочником, ид то. что АПС доджем вилать сдои мирос в другой пункт доступа.

12.2 Отвжсисвве

Такой результат может бит» видам для любой ожнддюшей обработку операции ыпросд спрд-вочника («чтение*, «поиск*, «сращение», «список»), если AI1C* вишвдет опердиню «отклонение* с соответствующим ШтокеШ.

abandoned    ERROR    :    :    -    |    -    в    букмдьиом    смысле    ло    не    •ошиСкд*

CODE    id-errcodc-abandoacd    I

С >той ошибкой не дыддется никаких параметров 12 3 bea>cm<aiune выводвеиис оаериини -откломевис*

Ошибка Abandont ailed сообшдет о проблеме, появившейся при иопитке дииолиеинв опера-н и и «о!кдонение«.

4ih^iiwlonГдtied ERROR    |

PARAMETER Sfc ТС

problem    |ti) AbandonProbJem.

орегд1юп    111 liuokelD}

CODb    US-circotle-ubandonbailed    I

Abandon Problem :    -    INTI    CiER    |noSuchOperai*oo    (I),    tool    ate    (2),    сдпткАЪдпйоп    О) I

Пдраметри JTOft ошибки имеют следующие шачеиия.

Problem укашвдет конкретную проблем* Может бить ждиин дюбая И1 следующих проблем: д> iKiSuchOperation, если справочник не имеет никаких сведений оО опердиии. котордв долд-на быть отклонена (это могло произойти и 1- ы того, что никакого орнвлечеиил опердиии не било вообше. или ид-so того, «то справочник шбыл о ней); hi tooLate. если сирдвочиик уже ответил ид операцию:

с> cannoiAbandon, если билд прелприиятд попытка отклонить операцию, длв которой откло-некие ыпрешено (например, модификация). иди если отклонение не может быть виполнено

Идраметр operation укдшвает конкретную операцию «привлекаемую), котордя должна бить отклонена.

12.4 Ов1ибка ат|М1б>1д

AitributcError сообщает о проблеме, свяадниой с атрибутом attribute Error ERROR ..-    С

PARAMETER St 1 \ object    IО |    Name,

problems    |l|    Sbf Of- SEQUENCE \

prob&em    |0|    Attribute Problem,

type    111    AtirtbuieType,

value    121    Attribute Value OPTIONAL )}

CODE    Id-crrcodc-aitribute    Error    )

Attribute Problem — IMECiER |

InvalUlAitrihuteSy тд\    (2)

unde lined Attribute Type    (3)

<парргорпд1с Matching    (4).

conuraintViolation    (Sj

atiribuicOrValucAlreadyEftfeu    <6)1

Пдраметри этой ошибки имеют следующие шачемии

Страница 37

ГОСТ Р lit О/М *к 95*4-3-**

Il.ip.mcip objccl идентифицирует гааись. к которой примсиялдсь операция ко время обнару*

ЛСМил ОШИБКИ.

Может быть укдлаиа cuiia или несколько проблем. Каждая м> определенииv мие проблем сопровождастся укашмием пни атрибут. а при мсобитлимости для исключения двусмысленность - швчением объекта. обусловившего проблему.

л) NoSuehAtirlbuicOr Value - и поимеиооамион таписи отсутствует один мл атрибутов или одна Ml шачсиии атрибута, уквынмых к виде аргумента операции.

b)    Invalid An rihuieSynta к - прелполдгнемое шлчеиие атрибута. указанное а пиле аргумента

OllCpBHHH. ИС COOIUCTCTUyd СИНТАКСИСУ 1ИЛЛ атрибута:

c)    lindcnncdAuribuicType - иеопрсделсииий тин атрибута Сил предостдьлсм в жиле аргумента операции Эта ошибка может иметь место только при выполнении операции AddLntry млн Modify Entry;

d> Inappropriate Мл ch.n# - предпринята попытка. например, а фильтре испольдовить прдкило срлвисния. неопределенное для соотвстстнуюшего типл атрибута; е) ConuralniVlolatxm - шлченис атрибут и. преастяилсимос в аргументе операции, ие соотвст-стоует ограиичемимм. ндватасмим ИСО/МЭК 9544-2. или определении атрибута (напри-мер. оно превышает максимально допустимый размер); l> AiwtbiftcOrValueAlrcad)Ех1Ш — предпринят! попытка лобаиитьатрибут. котор и Л уже суше-стиует и ыписи, или добавить шачснис, которое уже существует и атрибуте.

12 5 Ошибки имеин

Naniefcnor сооСшлст о проблеме относительно имени, пред став .те и мою в иидс аргумента оперли ии.

пвтеЬгтог    fcRROR;:- {

РАКАМ Ell К    SET \

probfteni    |0| NamcProblem.

matched    |l| Name |

CODL    id-errcoOe-nanietrror |

NamcProblem : :    INTEGER [

noSuchObject    (I).

аЫьРгоМет    <2>.

lnvalidAurihuteSyniax    (J|.

alu*Deretcrcftc lug Problem    <4> (

Параметры лоИ ошибки имели слслуимипе жачеиия.

Problem - конкретная встрстийшляья проблема. Может бить ука дана любая ил следующих про.

бдем:

a)    NoSt»chOb)cci - предоставляемое ими ие соответствует имени ни самого обьекти;

b)    alu&Prot»em - псенлоним бил рааимеиован. ио он не именует никакой объект;

c)    invalldAilrtbuteSynu* - тип атрибута несовместим с сопровождавшим его течением атри» бута в AVA и имени.

d)    A!lai>()cretcrcncingProb!cctt - псенлоним появился в ситуации, коша ои не Сил рщрешем млн когдв доступ бил отклонем.

Параметр matched содержит ммв самой младшей :иписи (оГ>ьект или псеваоним! в ДИС. которое било согласовано м является укороченной формой прелствнляемого имени или регультиру. юшего имени, если псемоиим бил рвшменовам.

Примечание - При понижении г^'мемм с ттпими дгрп&ута и/и ш значениями в и view и. укаымиом а аргументе операции справочника, то ома coofljuaeica чере! ошибку Namefcnror (с проблемой invaUJAf tribute Syntax). в не Awibuiefciror или Update fir гот.

12 Ь Обрвшеаис

Referral переадресует ноль юта теля услуг к одному или нескольким пунктам доступа, которые лучше готовы к ииподиеина> шпрашиивемой операции

referral    I-.RROR    •    {    -- в б\ква:>ьмом смысле дто ие «ошибка*

PARAMETER    SET    I

candidate    |0|    ContluuationRclcrc»cc    \

CODt    id-errcode-referral)

Страница 38

roct Г И< О/МЭК *594-3-fH

•На ошибка имеет оаин единственный параметр. солержиих ий Continuiuon Reference. потока» может выть кспольшалнл для продолжения операции (см. ИСО/МЭК 9544-41 12 ' Овгавка шшиш

Securiiybrror сообщает о вошикшеН при выполнении операции проблеме. свяыииой с цитатой.

(СсиглуЬггог LKKOK    |

PARAM11 К К    SET |

probfcm    |М| Security Problem )

СОЮЬ    u3-errco6e-tccur<i>krror    \

Security Problem    : : - INTHCtR I

шарргоргше Authentication    Cl).

шмПйСгеисшыь    (2).

liHuimiemAccev.Ruhi*    Г3|^

invalid S^nai иге    14).

protection Required    (5).

nnlnt'ouunijoa    (6)>

Эта (imnfiu содержи! единственный параметр. coo5uijuiuhH о конкретной возникшей проблеме. Могут Быть укаыиы следующие проблемы.

a) InapproprlatcAutheriiicAilon - урокнь ышигы. сдентаный с удостоверениями личности ш-росчика. несовместим с уровнем требуемой luuiitiu. например. были обеспечены простые удостоверения личности в то время. как тргбожадись строгие:

Ь» ImaJtdCrcdcntiaK - преаостивленные удостоверения личности оказались недействительны, с) lrrtufliclentAccci*Rij;hu - тапросчик не имеет лршд выполнить ипрашнввемую операнию; J\ InvalldS^oaturc - подпись млросй при тайна недействительной;

е> ProteciionRequired — справочник не желает выполнять тапришиивемую операцию, поскольку аргумент не подписан;

U Noinformation - ипрошенивя опершия иылала оишбк> ышмты, при которой и и фор* аи ив недоступна.

\2л Ов1мГ|ка услуга

Scnicebrror сообшдет о проблемку относительно предоставляемы* >*сд>г. le г vice Error E.RROR    .|

PARAMETER    SLI |

problem    |U | Service Problem }

CODt    US-crrcode-tcrviccLrror |

£en же Problem    : : - iMtGtR |

birty    (I)

unavailable    (21

ur»*Aiillit| loPerform    (3).

chaining Required    (4)

unabieTo Proceed    (5)

insalidRefcrence    16).

umeLimitkicecUed    I?).

udmintttmtiveLimktktcccded    »X).

loopUctected    19)

unuvailahletrniculLxtcncion    (1(1).

ouiOtScope    HI),

dlifcrror    (12),

invalldQuecyRefcrence    413> )

’■На ошибка содержит единственный параметр. сообщающим о конкретной возникшем проблеме. Могут быть ук в да и и следующие проблемы:

в) Ьшу — справочник иди некоторая сто часть слишком шииты. чтобы выполнить и цанный момент тапрашиииемую операиню, ио она может Лить вы полнена по к*, с черед короткий промежуток времени:

J4

Страница 39

ГОСТ И litО/М *к 95*4-.1-9*

Ь» unavailable - справочник или некоторая его часть в настоящее времв недоступны; с) unwilin* То Perform - справочник или некоторой его часть ие подготовлены к выпапиеннк. ИОГО ЫПрОСА. НАПриМСр. ПОТОМу. ЧТО Jio лриммт К ЧрчММСрНОМУ IIОТ рС&ЛС И К К> ресурсов пли нарушит стратегию участвующего админиорАТиыюю уполномоченною: il> chain in* Required — v прАВочн и к не способом выполнить шпрос и иаве. чей способом сцепления. однако сцепление отрешено фАкулывгивиой оошожмостью служебного ограничений chatningPmhkbacd;

e)    uiubk Го Proceed - ACC. выллвший иу ошибку, не имел административного уполномоченного ллв соответствующего поименованного контекста п. следовательно. не способен участвовать в процессе присвоений имени:

f)    invuluJ Reference - ACC мс способен выполнить lAnpoc. направленный All С (с ги>мошьк-> Operation Pro* reel). Это может проилойтн по причине использования недействительного о&-рашсыва;

gl limeLimiikxce^ded — справочник достиг временного01рдииченид. устАиоАдеииото полью-вателем ictyveOMM ограничении. Никаких частичных релультатов мет ллв км лачи оолыо-ватедю.

Ь> udmliiktftiilveLtauikxccc«fc<l - справочник достиг некоторого предела. установлеииого административным уполномоченным, и никдких частичных результатов нет л ля вылачи iiaii.ii>-вйтсдю;

Н toopDciectcd - справочник ие способен выполнить >тот ншрос ипа внутреннего мцикди*

ВОНЯЙ,

Jl unavailibleCrliicalExtenuoa — справочник ока идея ие способен удовлетворить шпрос иыа иелоступ мости одного или нескольких критических рАсширеииИ;

И oulOfScope - в опрошенной оАтлсти ни олмо и* обращений окатадось недоступным;

I) ditbrror .. справочник ие способен выполнить unpoc u»-ki сушс\.г»ув>шеМ проблемы совместимости ДПС;

mi in>AtuH)ueiy Reference - нарАметры опрошенной оисрАПии нсдсйсгАнтельны. Это пробде-ма сообшдетсв. если ссылка query Reference в постраничных реаультдтах недействительна. Примечание - Эта проблема иг посерди юетей системами идтаиив |«их г 12.9 Оави&кв обиввлгвнв

UpdBtefcrror сообщает о проблемах. пошикших при попытка! выполнить оперАИИИ добавле-ний, удалений или модификации информации ь ИЬС. upilacefcrror ERROR ; -    |

PARAMETER    Str |

probfcm    |0|    Update    Problem    I

coot    Kl-errcode-updAieLrror \

UpdAteProblem • : - INTfcOfcR |

паш lit* Violation    (I)

objeciCU&bViolAtxm    (2).

ootAllowedOn Non Leaf    (3)

no u Allowed О п R I) N    14).

entry Already lixlitt    15).

affCcl&MuktpleDSA»    (6).

ob)eciCtaM»ModiftcaiionProhft>ltcd    «7» )

)га ошибка содержит один единственный параметр. сообщающий о конкретной обиаруяси-но|1 проблеме Могут быть укатаны следующие проблемы:

a) NammgVioUiion - попытка лоСавлсиий или модификации могла би марииить пранили структурирования ДИС. опрелелеиные в схеме сорвмчнии и в ИСО/МЭК 9544-2. Го есть, ато могло бы привести к рАшешенив» описи й виде подчиненной хаписи псевдонима или в регионе ЛИС, недопустимого л л я членов его клдсса объектов, или номо бы определить ОРИ так, что п lanucb включался бы запрещенный тип Атрибута;

Ь» ObieciCtuttViolAiton - попытка обношен ив могла 5ы привести к со иди и» даписи. противоречащей прАйнлам формировАНив содержимого таписи: нипример. on рс лелей им» его класс а оСьекюв. правилам фо|Умироидиив содержимою ДИС' m:iu опрслслениим в И СО/М ЭК 95Ф4-2 относитс.1ьно ик классов объектов.

35

Страница 40

si

I OCI Г И( О/МЭк *594-3-*Н

Аьс пчкшьа: услуги в аснл

OPtRA IION. LKKOK

l-KOM Rciii»x«:.0[K4eiiont*lnlociiimioa-Ob>:Lit lJoini-h*>-<cin

rcmftic.oi>crjih>m(4) »n<txmatioaOtyttii<S> vcatonHO) }


mmru



Ь|?|Ш

i| iiimilli

С а 113333


Страница 41

ГОСТ Р МСО/МЭК 95*4-3-**

cmpiylinhleb!

1-КОМ Kei'.Ktt-OpcnitiOAi'llttftil -Dcilnltxif* {Joint-екд>-СС«1

remote-op«otli>«ut4» uvetValdefinhintul?) чегдоп] (U)|

livoklO

FROM Kemc<e-Ope-niihx\i-GenfiU* ROC-PDL* tMini-royccxi

ft:mote-operational |xnertC.ROS-POL4<C»> vcc\k>nl|0)}

— |ирШ*1|Н1Ы141И»«МЙ ТИП ЖЛЯ 1ЦЧ-.1СJaB-ICUVU ({ftlkl.lUfД!Н1Ш>>|| ПОДПИСИ —

OPTIONALLY-SIGNED |Type>    :: - CHOICE |

urciyned    Type.

UVIKtl    SIGNED |l*pC}|

— ООшие iiiiiu .liniMUX --

С'оттол^гротсли

ьсАксСотгоЬ    |ЭС1|

tfCurityPorjiueierv    |2М|

яндеиог    (2Н|

c^cfjuonl^ro^rc^i    12?|

Л1доШЬГ4*    |2fi|

cfttlulLxttowarrt    1231

itfcrencc'l ype    124

eniryOoly    |23

cvclutkmt    |22

luincKcvtfteOMjbtex |2I CommanRe»u!i* .: - StT I vccunty Parameters    (3U|

performer    |29|

all*i>crefcrencctl    |2K|

ScoloeC'cmtrob :: - Ski | Ofttont    |U|

ptfcfMOulntttf

chaining Prohibited kiculSwcpc £>niU*eCop> uoriiDcrclcfciKcAliiax*. uibcntrfc* copySliaBDo Criortty    |l)

ciineLanit    121

tlxcLimli    jjj

шореОГКе(сгпД    |4|

.ill rthmcSi/c Limit    |5|

Ijmi> IniomioiioivScfcc исл aitrifcutefCHOICE l allL&c/AitrftiMie* iclect

3»ЕГ(

ServkeComtroh DEFAULT I»,

Security PariiiKterv OHIONAL.

{)iil.<vui\hrOName ОИМЖАЦ

ОрегиктРпхгек DEfAULI {iwmcRoDhiikonPlubertocSiijrud INTEGER OPTIONAL.

HIT SIRING OPTIONAL,

RelcrenceType OPTIONAL BOOLEAN DEFAULT TRUE,

Evolution* OPl lONAL,

BOOLEAN 1)1:1 AULT I A LSI. |

SccurityPjramcten OP1K>\AL.

DbJir^insbcOName OPTIONAL.

BOOL LAN DEFAULT f-ALSt |

BIT STRING {

(U>.

(I>.

0).

<3>.

<4>.

(5>.

<6) | DEFAULT I).

INTEGER [kr* <0i. medium UK IU$h \li\ DLf ALl.T medium. IM EGER OPTIONAL.

INTEGER OPTIONAL

IM'LGLK {dmd(()>. country I > | OPTIONAL,

IM'LGLK OPTIONAL |

.: - SM I

|0| NULL.

(lj SET OF Attrfeitelyfie


rtycxoH Miifctp оииемет. что шрмйу iu ме udipouieiiu — |

DEPALLI JllUierAUrtfeaei: NLLL

INTEGER |

mtblypw-i    (2|

jurixxelypesOrty ;iiirix£cl ype&AJMlVAlKt cAtmMtnNuet CHOICE |

tillOpefttinnul&iinhutct    |5|

vekci    H|

EjKiytnfomtdtUMt : -mine SmmLAtr* m formation jurtubelype aurlHJCc икооф&мсЕтгу    |3|

Ю).

(I)} DEFAULI iittrtotfelypctAiulVtfva.

151 NULL.

HI SET OF Atirttuelype | OPTIONAL | seolenclI

NiAJXk?.

BOOLEAN DEFAULT TRUE.

SLT OF CHOICE I Axtrftace l)pe.

Attribute | OPllONAL.

BOOLEAN DEFAULT FALSE

— ciiLte/tfii Miaiuim we I ta r. -• |

J?

Страница 42

I OCI Г И( О/МЭк *594-3-*Я

Hlterlicm. Strob Ftfecr, SET OF Hfcer.

filter :; -ист and ос tux

MlicrlutTi :

CQlUlU>

sutMnfU*

*>P«

tiring

maul

Haul

#rc*KfOrl:quul

IraOrEfeuI

\*&cn\

appfOXliiiiiicMitwh cwenilblcMjich Mjtchiii$RulcA'**fMn H'.UChiivcRuIc 111 *>1* (2| itutchV*Ii>:    |3|

CHOICE | № II |2| Ml

CHOICE <

AttrtoutcVblutABXftton,

|l| SEQUENCEI

Anrlhu!cT>pef<SuppnrifdAnr1thilcT>p«o).

SEOLENCEOb C HOICE |

(il| AmlNJteVjh»c^Supf>iinfdAltribiit«|{Ut)pc|),

j I j Altrih*eYaluc< iSupp4inctfAtirlbuie*|(»typ«),

|2| AimbuctfVulue<iSupportcUAilrtb4ilC3.|(*M)ipc|l)|%

|2| Attrlt>u»eValueAw*itKin.

|3| Ai l r i4»»e Yul i»fАчдсп k> n.

HI AtfribuicType,

15| AnrtbuieVulucA*«tKin. jfrj Mjlchin^KulcA^rrtWin )

::-SEOUENCE I

SEI SI2E<I ... MAXl Ob MATOJIN{»-RLLE.£id,

AilribuicT>T* OniONAL,

MArCHING-KllUAAitcniooTy^:

{CONSTRAINED BV |

— mauiiValuc vaiAim nf»:.Kiau,i»n. маъснис imai. укаиммос шхкм &АдетопГ>рс сидего ю амфор* ьшшомиих сЛиолси Ч1ЛТС HIM»-RLLI . клсмтмфшшроишыих nfuuiuoM auichiwRcfc —| ). dnAimbuict |4| BOOLEAN DEFALLT FALSE )

:. «• choice i SEQUENCE«

Pi*j£dRc*uluR«:quei ftcvftaquest pdfcSlzc юлКсуь reverie unmcrfed quciv Reference Son Key t>pc

ofdtni:* Rufc Scu»tt> Рагддксег»

Kfiincatloti-jwih oume time rxKJom U(xci

TrocctiiooReturn ;: -Олефини «сяш» и 'рлиелм dlrtttorylfcnd OPERATION

ARGUMENT    l>cre<C!OiyBiiidArsan>-iU

RESULT    l>jnxuiry    Bind Refill

tRROR    ArKtc*rvBmdfcrrcrf |

Dtre\:ce»rYBindAr*umcnt : - Ш I

INTEGER.

SEOUENCE OF SociKt* OPTIONAL 111 BOOLEAN DEI AULT FALSE.

[2) BOOLEAN DEtAULT lALSE \. CX.ltI SIRING |

.SEOLLNCE |

Attribute Type,

MATCHING-RLLE.dld OPTIONAL }

SET |

|U|    CenUlcationPMh OP1IONAL.

11)    Ihsift^uiiihcONajnc OPTIONAL.

(2|    UTCTimc OPTIONAL.

|Э|    BIT STRING OPTIONAL.

|*|    ProcetttottReque* OPTIONAL |

INTEGER IftcmrtU). tinnt#l)\

- I


|0| Credit lab OPTIONAL.

LfCdtnClA

WCoOlU

Cre&uiUlc

umpfc

Strong

c.ucrnii Procedure S*mpfcC redffttlafc. vjlUllcy lime! ttmei rwxJornl nuxkim2

111 Veniooc DEFAL LT |vl |)

• : *• CHOICE |

|i>)    SiiKffeC«tdcnUiU.

jlj    Sin*urCrtdcnUaU,

|2|    EXTERNAL |

SEOUENCEI

IMSE'I f

0| UTCIIme OPTIONAL I) иГСИтс OPTIONAL 2| BIT SIRING OPI IONAL.

3| BIT STRING OPTIONAL! OPTIONAL.

JX

Страница 43

1|1

III

III

1

4

I

5

i/t

n

•ч rv

£ с с

pep

р

Qc.

Страница 44

roct P ИСО/МЭк *594-.1-*М

itundo* OPERATION ARGUMENT RESULT tКKORN

coot

AbanckmAi^umcni mvatolD AbandonRfisok IU1 OPERATION ARGUMENT RESULT ERRORS

coot

Lh*.Ar*unx*m : ; -object

рцсс\Шся*кч COM PON Г N15 OK


Ю1 - I


vecuiU) Error j


ЬяАфитем D>1 Result

{iiametrror | «MoeErrar | rcJcirji | jfcuixJoncii kl-opcodc-litl |

OPTION ALLY-Si GNU О {SET |

|iH Name,

111 PiijcdRcvUuRttjuctt OPT IONA!.. CcenmoiiAfjumciiik }|


- t AbandortAijjumttii Atuii&inRtttjli |.ituuOonl*.ilM| id - upuxfc - *bu ildo n I StOLtNCt | InvokcID)

NULL


- OPHONAI.LY-SUiNED | CHOICE |

LinRcsuli tig Info

11ЫПС

ui»rdlaaic*

nla

•i 11 >r« Enti> from Entry (u n ulOui со mcOua It He r COMPONENTS OF uncorrtliiciJLUilnfc» P*n*ilOuicome<JuiiUflcr UmltPtvfcJcm шюцЛмсО

шктШУЯсСЬисАП.люпитм

иП*ПОУ.'ПЕгГО<\ query Kcfcrcncc

SI-1 (

Name OPTIONAL,

|l| SET OF SEQUENCEi

Rcii! hcDhmitfuiAetlName,

|0J BOOLEAN DEFAULT FALSE.

111 BOOL LAN DLFAl'LI TRUE |. |2| PdrtluHXaKomcOuiim-r OPTIONAL. CommonRctufcth K>| SET OF liiiReiult ||

.. - SkT I |('l LimitProblem OPTIONAL.

Ml SLI OF Cc«niiitt»iuooReference OPMONAL.

{21 BOOLtAN DEFAULT FALSE.

13| SLI Ob ANY OPMONAL.

Ml ОС IET STRING OPTIONAL | LimePwblem :: - INTEGER I

tlmeLimnEtcecded <1». (lttLimiib.\ctfeOcd |1K Jd«»*ntar.iUvcLim*Eu.ecdal <2) |

" I

OPERAMON ARGUMENT RESULT ERRORS CODE

ScAnhArgumcni

ЬдяеОЦоп

intact

Sc*rchAryumcni

SenrchRctnh

шшгКу&тог)

{«culbutcError I miroctrror | tcr\tce Error | rclcrnl | afcundoncd ftJ-OpwOdc-ttMlh }

OPI lONALLY-SlGNED | SLT С

|0| Njabc.

|l| I.VIEGER | biMObjev-tfU). oneLc*cHI>. wiioficSubtre<c2» DLFAULT bate Object.

121 Filler OEFAULT «id: |J.

fiber

*eurvhAUue< tefcaion I *ucd Revolt. matchedValuc&Only cuendedFiMe-f COMPONENT OF SciKhR сой fftirclUnfci шипе entile*

|3| BOOLfcAN DEFAULT TRUE.

H| liUofiitc.m^Uixi-4;lcaxi« DEFAULT H.

|S| P*iedRcMilivRcquc*l OPTIONAL.

|6| BOOLbAN DEFAULT FALSt.

(7| Ffeer OPTIONAL.

СоттолАг^итеок J1

- OPTIONALLY-SIGNED { CHOICE |

SET*

N*me OPTIONAL.

|ll| SHI OF Enuy Inform* ton.

|4»rtl*X)uuomcO*Jlirjcr    |2| Pwi«IOuiocimcOu*ilir»cr OPMONAL.

COMPONtNl*S 01    CiiinmonRtoulK |.

uncorrtUtcdScirtMAfn |<JJ SET OR Seiri ft Revolt ||

Страница 45

ГОСТ Р ИСО/МЭК 9594-3-9S

{

Е м гу ОРЬ RATION ARGUMENT RE-StJLT ERRORS

coot

.\iMI r<r>Ariv<r»:m cijjcct cmiy

urgciS>.YtHn COMPONENTS OF AAJtoiryRtffuU remo>cEiHr> OPERATION AKCili MENT RESULT I- KKOKS

coot

Rctuov с Li*f> Afiurr»: ni cfcRvl

COXWJNEMbOE RciuovcEji«d Rctuli ti*>iify toiry OPERA I ION ARGUMENT RESULT ERRORS

coot

Modify KrnrvAiyun>.*iu

Ctyttl

chwucN

COMPONENTS OK ModifyEino Result I lUOMcdlfciiUOtt add Attribute /глхг» cAnrtbulc addVUue* iwwne Value. талМуО.\ OPERATION ARGUMENT RESULT E RROKS

coot

ModifyONArjtutaeni :. • otyeo neuRON JcltfcOWRDN ncaStpcrKir

components OH

ModlfyDNRcyjii : -

AA3Koir> Argument Addtntry Result

Ittiiribuictrror | lUirncKmir | кМсеЕгтог I rrfejral I дееигИ)Еггос К1-0(КСС0-*ЛЗЕШГУ |

updutetmir

: : - OPTIONALLY-SIGNED | SET |

|U| Name.

|l| SE1 OE Awlt-iite.

\2\ Acce^Polnt OPTIONAL.

CommooArpumetiu J|

-    NULL

:: • I

Remove LiuryAiyua>:ni ReeoveEiuryResuh {fuiwErrctf | serMceError idopcode-rcmmuEntfy >

referral I sctam> Erre* ! updtfctrrar >

: - OPf IONALLY-SIGNED | SET |

|U) Name.

CommoeAijumew* ij

-    NULL

ModlfytmryAfpumem Modify Entry Result

letiilhuicErnir t иатгТггсн I *c о lee Error I rtfriTal I *uirliyirn* kl-opcode-inodli> Em ly *

uciLiicLmu I

-    OPTIONALLY-SK'iNED { SbT I |0| Name.

111 StOU ENCE OE fcmr>Modification.

СоттооАф*юепл )J

-    NUl-L

CHOICE {

0| Attribute,

11 AttributcT)pc-2 j Attribute.

3| Allflbuic >

: - I

Modift DNAfgument МсЬЛОЧРtoft*

I name Error I *erv»:eError id.opcode-modlfyDN >

itfcrrul | *ecur*yError | updajetrror I

OPTION ALLY-SUiNEJ) | SET |

Ц1| DhilnfufcbcdName,

|lj RckJtfreOttlinj.u&JicdNAiOi;.

|2| BOOLEAN Otf ALI.T FALSE.

|3| OtalitpwfcedNiimt OPTIONAL.

СолшиААтшпетс h

NLLL

— ihuscCik.il и itAfuvierpu —

ittundooed    ERROR : - | -- м Сжшыит cuuc.ir это ме «ошибка*

CODE    kl-errcode-ahAOjofWd I

.tfumlooEuileU ERROR : : - <

PARAMETER    SET |

problem    |(1| АЬыжктРгоЫет,

operauxk    jlj Invoke ID}

COI>t    kS-erTcodc-ahnndFnlfad \

AbondonPrcWem . •» IM hOhR looSucfcOpcratian <l). looLace (2). о unnnt Abandon IJ| | niirtbutcLfror ERROR : : - (

PARAMETER SkT(

fO) Nun:. рпЬкЯй    111    SET OF SEQUENCE I

problem    joj    Attribute Problem,

lypc    jlj    Attribute T>pe.

v*bc    |-I    AmibutcValue OPTIONAL |)

41

Страница 46

ГОСТ Г ИСО/МЭк *594-3-*И

л Л А ^ Л А “

Г-


J J

я?л%2*ъ

* > 5 5 4--3*

ШШа

ilHNfa

Ш


Страница 47

ГОСТ И МСО/МЭк 9S14-.1-9*

прихожим*, я

1епул*глм1Н‘)

ОНЫ’ЛНИОННЛЯ ( СММГГИкЛ ДЛЯ VIII’ЛВ.11 НИИ ЬЛЮВЫМ ДОСТУПОМ

.'Uuuoc прсмодеымг с одержит uufrip aiiurfUXM. кохс£«*с дошсишми ссшышку. савшшую с \п{ио>кми-см Самшын доенном, и том виде, кал сш мсполыусгде при оигкимсаши сикраикЯ сп^икгошы.

43

Страница 48

ГОСТ Р IK О/М'ЭК *594-3-*М

Фондов там имы nvtnBtv

Мя&чгсгуовшсЯпсвисйОДО

рмсумок В-2 - Укломлсиж* <Л ошбке имсим

( В—tp«PHlft|ip«»lHHI |

1\куИОк В-3 - Нср111*рии1£ЪКк.ГЬ Ш.1кГЧМЙ шписм

44

Страница 49

ГОСТ И IIСО/М ЭК 95*4.3-9*

вштшт

1’мсушж В-6 - Bu.ia>u fu it к%и какого UMtfim

45

Страница 50

roct Г ИС О/МЭК *594-3—fM

^иш*тттш\тт иршД

FlIClMOK В-5 — Операция ««TCiiMC*

46

Страница 51

ГОС! И MCO/M9K 9594-3-91

П^МмкйЮМ

Д— Л£Ш<Л II м

врцмпнпм

->

Пи

чад^-^-Р9г

МЛШВжьцхХтш*

НЖв'ЯШЛШШЗ

Н+иМкЪЫОМАш

1муУСТ)»Р^

ъшшштшшыт

ыгш

ШкМктйшьоЛ ■

Put') wo* В-6- OitvfciiMtf сооткктдукшксо Jip«i&yu или шлчмшя при пышмиеиим опсрдюш «чкюк*

4?

Страница 52

ГОСТ Р ИС О/МЭК f594-Л—fM

Ьщш$шщцялт9*

т    |

П^« PML VTD9CV ttYWO 5п

1ЙВ«Ш)ЯРНРШМВП»

М ггоддо'МДН PIT

■I    ■/

[ црмрщмдфшкн ]

Кмсумок В-7 — Открылся •cfiiuncmsc-

Страница 53

ГОСТ I’ ИСО/МЭК 9Я4.Л-9К

пщмц Чтждг

Ии-унок В-4 — OiiciuuiiH -cinuoi.

44

Страница 54

50

Страница 55

ГОСГ И litO/M *k 95*4-3-**

Рисунок B-IO - Рлыисмошиие mcciuohmuj koncfUUHM «rcOMki.*

51

Страница 56

PMC)MOK В-11 — BuOop uoitcti при ьышхшсими опершим «взмск-

Страница 57

ГОСТ и НСО/МЭК 95*4-3-*!

Огщафв'щГТш— —in г

«КИЪВПГСфСВШвЛ

>-

*-с


аи#ш< >11|Д nirilllQj^

Рис>иок И-12 - Охкрлшся ооЛмлеиис ыпмси*

53

Страница 58

м

Страница 59

ГОСТ И lit О/М Чк 9594-3—9S

Рису мок H-14 — Операция «малификмлы шпии-

35

Страница 60

ТОО I* ИСО/МЭК *594-3-M

Рисунок И-IS — Оперший «молнфикдшм PH-

S6

Страница 61

ГОСТ И ИСО/М 4К 95*4-3-**

РИСУНОК В-16 - МоимфИкШШ -ЮСиЦ-УСМИЯ ШрМйуТЛ ИЛИ <CI> НЬГСШШ

57

Страница 62

mo P И CO/M ЭК *594-3 —tH

УДК f»XI.324:U06.3S4    OKC 3S.IOO.TU    IIKS    ОКСГУ    4002

Ключсдые слоил: обработка jjmhux. обмен информацией, шимосмли сетей, uuhuucuu откри-Ш1 систем, спрдьочннки

K'uxfqi А Л.

1<»ИИЧК1Л1 контор И. С. />tutum Sbiifpetrofi С Я. 4fK*vxvo ко*сп.аисг»аи »;i tkj Л A. I«»u/%%n

Ии.лш .»и2Ш«и1Ш95 Сит м im64«? 2 Г Со.'Л Пишгс.юл п ссчт tUlH.II Уа кч д^'Л. Уч-ии. .1 6.05.

Тире** 22А $кл </Д 5341. J*».42l)

И Ilk Ишкшм сомиком IfTOJh Uaiie, Кам»:мии i»ep . 14.

М«Г(?эш1 я К.1ЛГЛССОИ nin«iu<i»ii сг*м»ц»к« и» II JBVI.

KaI>4<UI    (la*.и pro I. ул. Mimimom 1S6.

IUT U M#l )•