| HI 2 | Отчетность сообщений IRI | Шифрование TCP/IPSec |
| HI 3 | Отправка данных CC/RD | Протокол SIP/FTP |
Ключевые технические требования
1. Система идентификации
Стандарт устанавливает четырехуровневую систему идентификации: идентификация цели (постоянная/временная), идентификация связи (CID) (SvPID+GWID+CIN), идентификация запроса и система серийных номеров. CIN использует 32-битное циклическое число для обеспечения уникальности сеанса.
2. Механизм безопасности
- Аутентификация: двусторонняя аутентификация с поддержкой IPSec/SSH
- Шифрование: коммерческие криптографические алгоритмы защищают передачу данных
- Изоляция: шлюз доставки требует развертывания в выделенной сети
Рекомендации по реализации
Типичные сценарии применения
В случае преобразования платформы обмена мгновенными сообщениями:
- Использование SFTP для передачи сохраненных файлов данных
- Интервал между сообщениями heartbeat установлен на 60 секунд
- Порядковый номер IRI использует 64-битную конструкцию с защитой от переполнения
Стандарт специально подчеркивает, что общение с нецелевыми пользователями не должно запускать функцию доставки, а конфиденциальные данные должны храниться в зашифрованном виде.