áá±á·áá¬ááŸá¯áá¡ááŒá¬ážá¡á áááºá¡ááá¯ááºážáá»á¬ážááá¯á·ááá·áºááºáá»á¬áž
áááºá០ááœá±áá¬ážááá¯ááºáá±á¬ ááœá±áá±ážáá»á±ááŸá¯áá»á¬ážá á¡áá»ááºá¡ááẠáá¯á¶ááŒá¯á¶áá±ážá á¡ááá¯ááºáž á - á á®ážááœá¬ážáá±ážá¡ááŒá±áá¶áá»á¬ážá áááºá០ááœá±áá¬ážááá¯ááºáá±á¬ ááœá±áá±ážáá»á±ááŸá¯áá»á¬ážá á¡áá»ááºá¡ááẠáá¯á¶ááŒá¯á¶áá±ážá á¡ááá¯ááºáž 2 - áá¯á¶ááŸááºááẠIT á¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶á áááºá០ááœá±áá¬ážááá¯ááºáá±á¬ ááœá±áá±ážáá»á±ááŸá¯áá»á¬ážá á¡áá»ááºá¡ááẠáá¯á¶ááŒá¯á¶áá±ážá á¡ááá¯ááºáž 3 - áá¬ááœááºáá±ážá áá áºá¡ááœáẠááá¯á¡ááºáá»ááºáá»á¬ážááœá²á·á ááºážááŒááºážá áááºá០ááœá±áá¬ážááá¯ááºáá±á¬ ááœá±áá±ážáá»á±ááŸá¯áá»á¬ážá á¡áá»ááºá¡ááẠáá¯á¶ááŒá¯á¶áá±ážá á¡ááá¯ááºáž 4 - ááŒáááºážááŒá±á¬ááºááŸá¯áá¯á¶á á¶á á¶ááŸá¯ááºážáá»á¬ážááᯠááŒááºáááºáá¯á¶ážáááºááŒááºážá áááºá០ááœá±áá¬ážááá¯ááºáá±á¬ ááœá±áá±ážáá»á±ááŸá¯áá»á¬ážá á¡áá»ááºá¡ááẠáá¯á¶ááŒá¯á¶áá±ážá á¡ááá¯ááºáž 5 - áááºáááºáá¬ááŸáá·áºáááºáááºááá·áº á¡ááŒá±á¬ááºážá¡áá¬á¡ááá¯ááºááá·áºáẠ100+á áááºá០ááœá±áá¬ážááá¯ááºáá±á¬ ááœá±áá±ážáá»á±ááŸá¯áá»á¬ážá á¡áá»ááºá¡ááẠáá¯á¶ááŒá¯á¶áá±ážá á¡ááá¯ááºáž á - áááºáá¯ááºáááºážááá¯ááºáᬠááŒá áºááŸá¯áá»á¬ážááᯠáá±á·áá¬ááŒááºáž áááºá០ááœá±áá¬ážááá¯ááºáá±á¬ ááœá±áá±ážáá»á±ááŸá¯áá»á¬ážá á¡áá»ááºá¡ááẠáá¯á¶ááŒá¯á¶áá±ážá á¡ááá¯ááºáž 7 - á¡ááŒá±áá¶ááŒáááºážááŒá±á¬ááºááŸá¯áá¯á¶á á¶á áááºá០ááœá±áá¬ážááá¯ááºáá±á¬ ááœá±áá±ážáá»á±ááŸá¯áá»á¬ážá á¡áá»ááºá¡ááẠáá¯á¶ááŒá¯á¶áá±ážá á¡ááá¯ááºáž á - áá¯á¶ááŸááºááŒáááºážááŒá±á¬ááºááŸá¯áá¯á¶á á¶áá»á¬áž (áááºážáá®ááŸá¬áá¬áž)
á€áá±á¬ááºážáá«ážááẠáááºááœá±áá¬ážááá¯ááºáá±á¬ ááœá±áá±ážáá»á±ááŸá¯áá»á¬ážá á¡áá»ááºá¡áááºáá¯á¶ááŒá¯á¶áá±ážááᯠáá±áá»á¬á
á±áááºá¡ááœáẠáááºááœááºáá¬ážáá±á¬ áá¯ááºáá±ááŸá¯á
á®ážáá®ážáá»á¬ážááᯠááŒá®ážááŒáá·áºá
á¯á¶á
á±áá«áááºá á€áá±áá¬ááœáẠáá±á¬áºááŒáá¬ážáá±á¬ áá¯á¶ááŸááºááŒáááºážááŒá±á¬ááºááŸá¯áá¯á¶á
á¶áá»á¬ážááᯠááŒáá·áºáá«áááºá
áá¯á¶ááŸááºááŒáááºážááŒá±á¬ááºááŸá¯áá¯á¶á á¶á ááœááºáááºáá»áááºáááºááŸá¯ .áá¯á¶ááŸááºááŒáááºážááŒá±á¬ááºááŸá¯áá¯á¶á á¶á áá±á¬ááºáááº-áá¬áá¬áááá¯áá¬ááœáẠáááºáá±á¬ááºáá¬ážáá±á¬ á¡áá»ááºá¡áááºá áá Ạ.áá¯á¶ááŸááºááŒáááºážááŒá±á¬ááºááŸá¯áá¯á¶á á¶á áááºáá±á¬ááºááááºážáá»á¯ááºááŸá¯á áá Ạ.áá¯á¶ááŸááºááŒáááºážááŒá±á¬ááºááŸá¯áá¯á¶á á¶á áá±á«ááºážá ááºááŸá¯ module .áá¯á¶ááŸááºááŒáááºážááŒá±á¬ááºááŸá¯áá¯á¶á á¶á áá»áŸáá¯á·ááŸááºá¡áá»ááºá¡ááẠáá¬ááœááºáá±ážá áá áºá
áá¬áááá¯-ááááá±ážáá»ááº!!! áá»á áºááŸá áœá¬áá±á¬ Khabrovitesá á€áááºáá»á±á¬áºááŒá±áá±ážááá¯á·á áºááá¯ááºáá«á
ááŒááºáá±á¬ááºááŸá¯á¡á±á¬ááºááœáẠááŸááºáá¬ážáá±á¬ á á¬áá»ááºááŸá¬ 40+ ááẠáááºááœááºáááºá á¡áá¯áẠááá¯á·ááá¯áẠá á¬áááºááŒá¬ážáá¬ááœáẠáá°áá®áá±ážáá«á áááºáá¯ááºáááºáž ááá¯á·ááá¯áẠááááºážá¡áá»ááºá¡áááºáá¯á¶ááŒá¯á¶áá±ážááᯠá¡áá°ážááŒá¯áá±áá°áá»á¬ážá á€áá á¹á ááºážáá»á¬ážááẠáá¯áá±ááá áá±á¬ááºáá¯á¶ážááœááºáá¯ááºááŒá áºááŒá®áž ááŒá±á¬ááºááœá±á·á ááá¬ážáááºáá±áá¶ááŒáá·áº áá±ážáá¬ážáá¬ážáááºá á¡ááŸá áºáá¬áá¡á¬ážááŒáá·áºá áááºážááá¯á·ááẠá¡ááœááºážááá¯ááºážá¡áá»ááºá¡áááºáá¯á¶ááŒá¯á¶áá±ážá á¬ááœááºá á¬áááºážáá»á¬ážá¡ááœáẠááœááºáááºáá»á¬ážááŒá áºáááºáá¡ááºáž-ááá¯ážáá¬á "ááá¬ážáááẠáááºááœááºáá»ááºááŒáá·áº áá±á¬ááºážáá«ážá០á¡áá»ááºá¡áááºáá»á¬áž áá¯á¶ážá áœá²ááŒááºážá¡á¬áž á¥ááá±á¡á á¡áá±ážáá°ááŒááºážáá¶ááááº". áááºááá¯ážááŸááá±á¬á á¬áááºááŒááºážá
á€áá¯ááºáá±ááŸá¯ááŸá¡á
ááŒá¯á áá±á·áá¬ááŒááºážááŸáá·áº áááºážááŸá®ážáá±á¬ á
á¬áááºáá°áá»á¬ážá¡ááœáẠá¡áá»ááºá¡áááºáá»á¬ážá
áá±á·áá¬ááŸá¯ááá¬áá²á
áááºááẠáááºáá áºáá¯ááŸá ááœá±áá±ážáá»á±ááŸá¯ááá¯ááºáᬠá¡áá»ááºá¡áááºáá¯á¶ááŒá¯á¶áá±ážááᯠáá±áá»á¬á á±ááẠáá¬áááºááŸááá±á¬ á¡áá°ážáá»áœááºážáá»ááºáá°á¡ááœáẠáááºážááœáŸááºáá»ááºááᯠáááºáááºááŸá¯áá±áá«áááºá
áááºááŒááŒááºážááá¯áá¹áá
á¡á ááŸá¬
á¡ááá¯ááºáž 1 Оá¡ááá¯ááºáž 2 áá¬ááœááºáá¬ážáá±á¬ á¡áá¬ááá¹áá¯á ááŸááºážáááºážáá»áẠáá±ážáá¬ážáááºá ááŒá®ážáá±á¬á¡ááá¯ááºáž 3 áá¯á¶ááŒá¯á¶áá±ážá áá áºáááºáá±á¬ááºáá¯á¶ááŸáá·áº ááŒáááºážááŒá±á¬ááºááŸá¯áá¯á¶á á¶áááºáá®ážááẠááá¯á¡ááºááŸá¯á¡ááŒá±á¬ááºáž ááœá±ážááœá±ážáááºá INá¡ááá¯ááºáž 4 ááŒáááºážááŒá±á¬ááºááŸá¯áá¯á¶á á¶áá»á¬áž áááºááŸááá¯á¶ááŸáá·áº áááºážááá¯á·ááᯠáááºááá¯á·ááœá²á·á ááºážáá¯á¶á¡ááŒá±á¬ááºáž ááœá±ážááœá±ážáááºá INá¡ááá¯ááºáž 5 Оá¡ááá¯ááºáž 6 á á áºááŸááºáá±á¬ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠááœá²ááŒááºážá áááºááŒá¬áá±ážáá«áááºáá ááá»á¡ááá¯áá»áž 7 Оá¡ááá¯ááºáž 8 ááááºá¡á áááºá¡ááá¯ááºážáá»á¬ážá¡á¬ážáá¯á¶ážá០á¡áá»ááºá¡áááºáá»á¬ážááᯠááá·áºááœááºážááœááºáá»ááºáááºáá±á¬ááºáá¬ážááá·áº ááŒáááºážááŒá±á¬ááºááŸá¯áá¯á¶á á¶á áá±á¬áºááŒáá»ááºáá«ááŸááááºá
áá¯á¶ááŸááºááŒáááºážááŒá±á¬ááºááŸá¯áá¯á¶á á¶á ááœááºáááºáá»áááºáááºááŸá¯
ááŒáááºážááŒá±á¬ááºááŸá¯áá¯á¶á ᶠ(scope) ááᯠá¡áá¯á¶ážááŒá¯áá¬ážááá·áº á¡áá¬á¡ááœááºá¡áá¬ááá¹áá¯
áá¬ááœááºááŸá¯á á¡áá¬ááŸá¬ TCP/IP stack ááᯠá¡ááŒá±áá¶á áááºáá±á¬ááºáá¬ážáá±á¬ áá±áá¬ááœááºáááºáá»á¬ážááœáẠáá¯ááºáá±á¬ááºáá±áá±á¬ ááœááºáááºáá»áááºáááºááŸá¯ááŸáááá·áº áá±áá¬áá±ážááá¯á·ááŒááºážááŒá áºáá«áááºá
áááá¯áá¬á¡áááºááá¬
áááá¯áá¬ááŒááºá
ááºáá»á¬ážá ááŸááºážáááºážáá»ááº
- "á¡áá¯á¶ážá¡ááŸááºáá»á¬áž" - áá¬ááœááºáá¬ážáá±á¬ á¡áá»ááºá¡áááºáá»á¬ážááᯠáááŸááºááá·áº áá¯á¶ááŸááºáá»á¬ážá
- "á¡áááºá¡áááºáá¯á¶ááŸááºáá»á¬áž" â áá±áá¬ááá¯á·ááœáŸááºááŸá¯ááœááºáááºáá áºáá¯á á¡á áááºá¡ááá¯ááºážáá»á¬áž- routersá switchesá access serversá proxy servers ááŸáá·áº á¡ááŒá¬ážáááááá¬áá»á¬áž â network connection traffic ááᯠáá±ážááá¯á·ááá·áºááŸáááá·áºá áá±áá¯áá»á¡á¬ážááŒáá·áºá ááœááºáááºáá»áááºáááºááŸá¯áá áºáá¯ááẠá¡áááºá¡ááẠnode áá»á¬ážááá«áá² áá¯ááºáá±á¬ááºááá¯ááºááẠ(end nodes áá»á¬ážááŒá¬áž ááá¯ááºááá¯ááº)á
ááááºáááºážáá¯á¶ááŒá¯á¶áá±áž ááŒáááºážááŒá±á¬ááºááŸá¯áá»á¬áž
ááŒáá¯ááœá²ááŒááºážá
U1á áá°ážáá°áá¬ážáá±á¬ áá±áá¬áá»á¬ážááᯠááœáá·áºááŒá¯áá»ááºáááŸááá² áááºáá±á¬ááºááœáá·áºá
U2á áá°ážáá°áá¬ážáá±á¬ áá±áá¬ááᯠááœáá·áºááŒá¯áá»ááºáááŸááá² ááŒá¯ááŒááºááœááºážáá¶ááŒááºážá
U3 áá±ážááá¯á·áá¬ážáá±á¬ á¡áá»ááºá¡áááºáá»á¬ážá áá±ážáá¬ážááá¯ááºááœáá·áºááᯠáá»áá¯ážáá±á¬ááºááŒááºážá
U1á áá°ážáá°áá¬ážáá±á¬ áá±áá¬áá»á¬ážááᯠááœáá·áºááŒá¯áá»ááºáááŸááá² áááºáá±á¬ááºááœáá·áº
ááŒáá¯ááœá²ááŒááºážá
U1.1á <âŠ>á áá±á¬ááºáá¯á¶áž ááá¯á·ááá¯áẠá¡áááºá¡ááẠáá¯á¶ááŸááºáá»á¬ážááœáẠáá¯ááºáá±á¬ááºáááº-
U1.1.1á <âŠ> áááºážááẠáááºáá¶ááá¯ááŸá±á¬ááºááŸá¯ áááááá¬áá»á¬ážááœáẠááŸááá±á
áẠáá±áá¬ááᯠáááºááŒááºážááŒáá·áº-
U1.1.1.1á RAM ááœáẠ<âŠ> á
U1.1.1.1 á¡ááœáẠááŸááºážáááºážáá»ááº
á¥ááá¬á¡á¬ážááŒáá·áºá host á network stack ááŸáá±áá¬áá¯ááºáá±á¬ááºáá±á
ááºá
U1.1.1.2á <âŠ> ááááºááŒáááºáá±á¬ááŸááºáá¬ááºááœááºá
U1.1.1.2 á¡ááœáẠááŸááºážáááºážáá»ááº
á¥ááá¬á¡á¬ážááŒáá·áºá áááºááŸáºáá
áºáá¯á áá¬áá®ááá¯ááºáá»á¬áž ááá¯á·ááá¯áẠáá²ááŸááºááá¯ááºáá»á¬ážááᯠááááºážáááºážááá·áºá¡áá«á
U1.2á <âŠ>á áá±áá¬ááœááºáááºá ááŒááºáá¡ááœá²á·á¡á
ááºáž áá¯á¶ááŸááºáá»á¬ážááœáẠáá¯ááºáá±á¬ááºáá²á·áááº-
U1.2.1á <âŠ> ááẠhost á network interface ááá¯á·áá±á¬ááºááŸááá¬áá±á¬ packet á¡á¬ážáá¯á¶ážááá¯áááºážáá°ááá·áºáááºážáááºážááŒáá·áº-
U1.2.1 á¡ááœáẠááŸááºážáááºážáá»ááº
ááœááºáááºáááºááᯠáá
áºáááºážáá¯ááºááá¯á· ááŒá±á¬ááºážááŒááºážááŒáá·áº áááºáááºáá»á¬ážá¡á¬ážáá¯á¶ážááᯠáááºážáá°ááŒááºáž (áá«áá¬ááŒáá¯ážáááºáá¬ážáá±á¬ á¡áááºáá¬áá»á¬ážá¡ááœáẠááá¯á·ááá¯áẠwi-fi á¡áááºáá¬áá»á¬ážá¡ááœáẠáá±á¬áºáá®áá¬áá¯ááº)á
U1.2.2á <âŠ> á¡áááºá¡ááẠ(MiTM) ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠáá¯ááºáá±á¬ááºááŒááºážááŒáá·áºá ááá¯á·áá±á¬áº áá¯ááºááœáŸáá·áºááá·áºáá±áá¬ááᯠááœááºážáá¶ááŒááºáááºááŒááºážáááŒá¯áá² (ááœááºáááºáááá¯ááá¯áá±á¬áááºáá±á¬ááºááŸá¯áá±áá¬ááᯠááá±ááœááºáá«)á
U1.2.2.1á ááá·áºááº-
U1.3á <âŠ>á áá¯ááºááá¯ááºážááá¯ááºáᬠáá¯á¶ááŸááºáá»á¬áž ááá¯á·ááá¯áẠáááºááœááºáá±ážááá¯ááºážáá»á¬ážá០áááºážááá¬ááá¯ááºáᬠáá»ááºáááºáá»á¬áž (TKUI) ááŸáá áºááá·áº ááááºážá¡áá»ááºá¡ááẠáá±á«ááºááŒá¬ážááŸá¯ááŒá±á¬áá·áº áá±á¬ááºááœááºáá²á·áááºá
U1.4 <âŠ>á áá»áŸáá¯á·ááŸááºá¡áá»ááºá¡áááºá
á¯áá±á¬ááºážááŸá¯á¡ááœáẠáááºááœááºááá·áº á¡áá¯á¶áž ááá¯á·ááá¯áẠá¡áááºá¡áááºáá¯á¶ááŸááºáá»á¬ážááœáẠá¡áá°ážáááºážááá¬ááá¯ááºáá¬áááºážáááºáž (STS) ááᯠááá·áºááœááºážááŒááºážááŒáá·áº áá±á¬ááºááœááºáááºá
U2á áá°ážáá°áá¬ážáá±á¬ áá±áá¬ááᯠááœáá·áºááŒá¯áá»ááºáááŸááá² ááŒá¯ááŒááºááœááºážáá¶ááŒááºážá
ááŒáá¯ááœá²ááŒááºážá
U2.1á <âŠ>á áá±á¬ááºáá¯á¶áž ááá¯á·ááá¯áẠá¡áááºá¡ááẠáá¯á¶ááŸááºáá»á¬ážááœáẠáá¯ááºáá±á¬ááºáááº-
U2.1.1á <âŠ> ááẠnodes á ááá¯ááŸá±á¬ááºááŸá¯á
ááºáá»á¬ážááœáẠááŸááá±á
áẠáá±áá¬áá»á¬ážááᯠáááºááŒá®áž á¡ááŒá±á¬ááºážá¡áá²ááŒá¯áá¯ááºááŒááºážááŒáá·áº-
U2.1.1.1á RAM ááœáẠ<âŠ>
U2.1.1.2á <âŠ> ááááºááŒáááºáá±á¬ááŸááºáá¬ááºááœááº-
U2.2á <âŠ>á data transmission network á third-party node áá»á¬ážááœáẠáá¯ááºáá±á¬ááºáá²á·áááº-
U2.2.1á <âŠ> á¡áááºá¡ááẠ(MiTM) ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠáá¯ááºáá±á¬ááºááŒá®áž ááá¯ááºááá¯ááºáá°áá»á¬ážá node ááá¯á· á¡ááœá¬ážá¡áá¬ááᯠááŒááºááœáŸááºážááŒááºážááŒáá·áº-
U2.2.1.1á ááá¯ááºááá¯ááºáá°áá»á¬ážá áá
á¹á
ááºážáááááá¬áá»á¬ážá áá¯ááºááá¯ááºážááá¯ááºáᬠáá»áááºáááºááŸá¯ááẠááœááºáááºáá»áááºáááºááŸá¯ááᯠáá»ááºááŒá¬ážá
á±áááºá
U2.2.1.2á ááœááºáááºáááá¯ááá¯áá±á¬áá»á¬ážá¡áá±á«áº ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠáá¯ááºáá±á¬ááºáá±áááº-
U2.2.1.2.1á <âŠ> virtual local networks (VLAN) ááᯠá
á®áá¶ááá·áºááœá²ááŒááºáž-
U2.2.1.2.1.1.
U2.2.1.2.1.2á ááá¯ááºáá»á¬áž ááá¯á·ááá¯áẠáá±á¬ááºáá¬áá»á¬ážááŸá VLAN áááºáááºáá»á¬ážááᯠááœáá·áºááŒá¯áá»ááºáááŸááá² ááŒá¯ááŒááºááœááºážáá¶ááŒááºážá
U2.2.1.2.2á <âŠ> á¡ááœá¬ážá¡áá¬áááºážááŒá±á¬ááºážááŒááŒááºáž-
U2.2.1.2.2.1. Router áá»á¬ážá static routing table áá»á¬ážááᯠááœáá·áºááŒá¯áá»ááºáááŸááá² ááŒá¯ááŒááºááœááºážáá¶ááŒááºážá
U2.2.1.2.2.2á áááºááŒáœáá±á¬áááºážááŒá±á¬ááºážááŒáááá¯ááá¯áá±á¬áá»á¬ážááŸáá
áºááá·áº ááá¯ááºááá¯ááºáá°áá»á¬ážá០ááŸá¬ážááœááºážáá±á¬áááºážááŒá±á¬ááºážáá»á¬ážááᯠááŒá±ááŒá¬ááŒááºážá
U2.2.1.2.3á <âŠ> á¡ááá¯á¡áá»á±á¬ááºááœá²á·á
ááºážááŸá¯-
U2.2.1.2.3.1.
U2.2.1.2.3.2.
U2.2.1.2.4á <âŠ> ááááºá
á¬ááŸáá·áº á¡áááºááŒá±ááŸááºážááŒááºáž-
U2.2.1.2.4.1.
U2.2.1.2.4.2.
U2.2.1.2.4.3á ááŒááºááœááºážááŸá áááºáá¶áá°á¡áááºááá¯ááºáá»á¬áž (hostsá lmhosts á
áááºááŒáá·áº) ááᯠááœáá·áºááŒá¯áá»ááºáááŸááá² ááŒá±á¬ááºážáá²ááŸá¯áá»á¬áž ááŒá¯áá¯ááºáá±áááº
U3á áá°ážáá°áá¬ážáá±á¬ á¡áá»ááºá¡áááºáá»á¬ážá áá°ááá¯ááºááœáá·áºáá»áá¯ážáá±á¬ááºááŸá¯
ááŒáá¯ááœá²ááŒááºážá
U3.1á áá±ážáá¬ážáá° ááá¯á·ááá¯áẠáá±áá¬áááºážááŒá
áºá¡ááŒá±á¬ááºáž ááŸá¬ážááœááºážáá±á¬á¡áá»ááºá¡áááºáá»á¬ážááᯠááœáŸááºááŒááŒááºážááŒáá·áº ááááºážáá±ážáá¬ážááá¯ááºááœáá·áºááᯠá¡áá¯á¶ážá¡ááŒááºáá±ážááá·áº ááá¹ááá¬ážáá»á¬ážááᯠáááºáááá¯ááºááŒááºáž-
U3.1.1á áá±ážááá¯á·áá¬ážáá±á¬ á¡áá»ááºá¡áááºááœááºáá«ááŸááá±á¬ á
á¬áá±ážáá°á á¡áá»ááºá¡áááºááᯠááŒá±á¬ááºážáá²ááŒááºážá
U3.1.1.1á áá±ážááá¯á·áá¬áá±á¬ áá±áá¬áá»á¬ážá ááá¯ááºáá¬ááŸá¯ááŸáá·áº áá±ážáá¬ážááá¯ááºááœáá·áºá áá»áŸáá¯á·ááŸááºáá¯ááºáááºá¹áá±áááá¯ááºáᬠá¡áá¬á¡ááœááºááᯠááŒá¬ážááŒááºáá±ážááŒááºáž-
U3.1.1.1.1á ááá·áºááº-
U4á ááŸá¬ážááœááºážáá±á¬á¡áá»ááºá¡áááºáá»á¬ážá¡á±á¬ááºááœáẠááá¬ážáááºáááºááŸááºáá±ážááá¯ážáá°á á¡á®áááºáááœááºážáá
áºáááºááŸááºááᯠáááºáá®ážááŒááºáž"
U3.1.1.2á áá
áºááŒááẠá¡áááºááŒá¯áá¯ááºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á áá¯ááºááœáŸáá·áºáá±á¬ áá±áá¬áá»á¬ážá áá°ááá¯ááºááœáá·áº á¡áá¬á¡ááœááºááᯠáá»ááºááŒááºá
á±ááŒááºáž-
U3.1.1.2.1.
U3.1.2á ááá¯á·ááœáŸááºáá±á¬ ááááºážá¡áá»ááºá¡áááºáá»á¬ážá á¡áááºážá¡ááŒá
áºá¡ááŒá±á¬ááºáž á¡áá»ááºá¡áááºááᯠááŒá±á¬ááºážáá²ááŒááºáž-
U3.1.2.1.
U3.1.2.2.
áá¯á¶ááŸááºááŒáááºážááŒá±á¬ááºááŸá¯áá¯á¶á á¶á áá±á¬ááºáááº-áá¬áá¬áááá¯áá¬áá¡ááŒá±áá¶áá±á«áºááœááºáááºáá±á¬ááºáá¬ážáá±á¬ááááºážá¡áá»ááºá¡áááºá áá áº
ááŒáááºážááŒá±á¬ááºááŸá¯áá¯á¶á ᶠ(scope) ááᯠá¡áá¯á¶ážááŒá¯áá¬ážááá·áº á¡áá¬á¡ááœááºá¡áá¬ááá¹áá¯
áá¬ááœááºááŸá¯áá¡áá¬ááá¹áá¯ááẠclient-server áááá¯áá¬áá áºáá¯áá¡ááŒá±áá¶áá±á«áºááœááºáááºáá±á¬ááºáá¬ážáá±á¬ááááºážá¡áá»ááºá¡áááºá áá áºáá áºáá¯ááŒá áºáááºá
áááá¯áá¬á¡áááºááá¬
áááá¯áá¬ááŒááºá
ááºáá»á¬ážá ááŸááºážáááºážáá»ááº
- "áá±á¬ááºáááº" - ááááºážá¡áá»ááºá¡áááºá áá áºá áá±á¬ááºáááºáá áºá áááºáá áºááá¯ááºážáá¯ááºáá±á¬ááºááá·áº á ááºáá á¹á ááºážáá áºáá¯á
- "áá¬áá¬" - á¡áá»ááºá¡áááºá áá áºá áá¬áá¬á¡á áááºá¡ááá¯ááºáž áá¯ááºáá±á¬ááºááá·áº á ááºáá á¹á ááºážáá áºáá¯á
- "áá±áá¬ááá¯ááº" â ááááºážá¡áá»ááºá¡áááºá áá áºááŒáá·áº á á®áá¶áá±á¬ááºááœááºáá¬ážáá±á¬ á¡áá»ááºá¡áááºáá»á¬ážááᯠááááºážáááºážááẠáá®ááá¯ááºážáá¯ááºáá¬ážááá·áº á¡áá»ááºá¡áááºá áá áºáá áºáá¯á áá¬áá¬á¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶á áá áºá áááºáá áºááá¯ááºážá
- "ááœááºáááºáá»áááºáááºááŸá¯" â áá±áá¬ááœááºáááºááŸáááá·áº áá±á¬ááºáááºááŸáá·áº áá¬áá¬á¡ááŒá¬áž ááááºážá¡áá»ááºá¡áááºáááŸááºáá±ážáááºážááŒá±á¬ááºážá Element Model á á¡áá±ážá
áááºáá±á¬áºááŒáá»ááºááᯠá¡á±á¬ááºááœááºáá±á¬áºááŒáá¬ážáááºá
"áá¯á¶ááŸááºááŒáááºážááŒá±á¬ááºááŸá¯áá¯á¶á á¶á ááœááºáááºáá»áááºáááºááŸá¯" .
áááºá·áááº
á¡áá¬ááá¹áá¯áá
áºáá¯ááᯠá
á¶ááá°áá¬áá°áá±á¬á¡áá«á á¡á±á¬ááºáá« ááá·áºáááºáá»ááºáá»á¬ážááᯠáááºááŸááºáááº-
- á¡áá¯á¶ážááŒá¯áá°ááẠá¡áá¯ááºáááºááŸááºáá»á¬ážáá¯áá±á«áºáá±á¬ á¡áá»áááºá¡ááá·áºá¡áááºá¡ááœááºáž ááááºážá¡áá»ááºá¡áááºá áá áºááŸáá·áº á¡ááŒááºá¡ááŸááºáááºááœááºáááºá
- á¡áá¯ááºá ááºááŸááºáá áºáá¯á á®áá¡á ááœááºá á¡áá¯á¶ážááŒá¯áá°ááᯠáá±á¬áºáá¯ááºá á á áºááŸááºááŒá±á¬ááºážááŸáá·áº áá¯ááºááá¯ááºááœáá·áºáá±ážáá¬ážáááºá
- áá¬ááœááºáá¬ážáá±á¬ á¡áá»ááºá¡áááºá¡á¬ážáá¯á¶ážááᯠá¡áá»ááºá¡áááºá áá áºá áá¬áá¬ááœáẠááááºážáááºážáá¬ážáááºá
ááááºáááºážáá¯á¶ááŒá¯á¶áá±áž ááŒáááºážááŒá±á¬ááºááŸá¯áá»á¬áž
ááŒáá¯ááœá²ááŒááºážá
U1á ááá¬ážáááºá¡áá¯á¶ážááŒá¯áá°ááá¯ááºá
á¬áž ááá¯ááºááá¯ááºáá°áá»á¬ážá០ááœáá·áºááŒá¯áá»ááºáááŸááá² áá¯ááºáá±á¬ááºááŸá¯áá»á¬áž ááŒá¯áá¯ááºááŒááºážá
U2á ááááºážá¡áá»ááºá¡áááºá
áá
áºá áá¬áá¬á¡á
áááºá¡ááá¯ááºážááŒáá·áº áá¯ááºáá±á¬ááºáá±á
ááºá¡ááœááºáž áá¬ááœááºáá¬ážáá±á¬ á¡áá»ááºá¡áááºáá»á¬ážááᯠááœáá·áºááŒá¯áá»ááºáááŸááá² ááŒá¯ááŒááºááœááºážáá¶ááŒááºážá
U1á ááá¬ážáááºá¡áá¯á¶ážááŒá¯áá°ááá¯ááºá á¬áž ááá¯ááºááá¯ááºáá°áá»á¬ážá០ááœáá·áºááŒá¯áá»ááºáááŸááá² áá¯ááºáá±á¬ááºááŸá¯áá»á¬áž ááŒá¯áá¯ááºááŒááºážá
ááŸááºážáááºážáá»ááº
áá±áá¯áá»á¡á¬ážááŒáá·áº ááááºážá¡áá»ááºá¡áááºá
áá
áºáá»á¬ážááœááºá áá¯ááºáá±á¬ááºáá»ááºáá»á¬ážááẠáááºážááá¯á·ááᯠá¡áá¯á¶ážááŒá¯ááá·áº á¡áá¯á¶ážááŒá¯áá°ááŸáá·áº áááºá
ááºáá±áááº-
- á áá áºáááºáááºááŸá¯ááŸááºáááºážáá»á¬áž (ááŸááºáááºážáá»á¬áž)á
- áááºáá®ážáá° ááá¯á·ááá¯áẠááŒá¯ááŒááºááœááºážáá¶áá±á¬ á¡áá¯á¶ážááŒá¯áá°á¡ááŒá±á¬ááºáž á¡áá»ááºá¡áááºáá»á¬áž áá«áááºááá·áº áá±áá¬á¡áá¬ááá¹áá¯áá»á¬ážá á¡áá°ážáá¯ááºáááºáá»á¬ážá
á¡áá¯ááºáááºááŸááºáá áºáá¯ááŸáá·áº á ááºáá»ááºážá á€ááŒáááºážááŒá±á¬ááºááŸá¯ááᯠáá»á±áá»ááºááá¯ááºáááº-
- <âŠ> á¡áá¯á¶ážááŒá¯áá° á ááºááŸááºá¡ááœááºáž áá¯ááºáá±á¬ááºáá²á·áááºá
- <âŠ> á¡áá¯á¶ážááŒá¯áá° á ááºááŸááºááŒááºáááœáẠáá¯ááºáá±á¬ááºáá²á·áááºá
á¡áá¯á¶ážááŒá¯áá° session áá áºáá¯ááᯠá áááºááá¯ááºáááº-
- á¡áá¯á¶ážááŒá¯áá°ááá¯ááºááá¯ááºá
- ááá±á¬ááºážááá¯ážáá«ážáá»á¬ážá
á€á¡ááá·áºááœááºá á€ááŒáááºážááŒá±á¬ááºááŸá¯á á¡áááºá¡áááºááŒáá¯ááœá²ááŸá¯ááẠá¡á±á¬ááºáá«á¡ááá¯ááºážááŒá
áºáááá·áºáááº-
U1.1á á¡áá¯á¶ážááŒá¯áá°á
ááºááŸááºá¡ááœááºáž ááœáá·áºááŒá¯áá»ááºáááŸááá² áá¯ááºáá±á¬ááºááŸá¯áá»á¬áž áá¯ááºáá±á¬ááºáá²á·áááº-
U1.1.1á <âŠ> ááá¯ááºááá¯ááºáá¶ááá±á¬ á¡áá¯á¶ážááŒá¯áá°á០ááá·áºááœááºážáá¬ážáááºá
U1.1.2á <âŠ> ááá¯ááºááá¯ááºáá°áá»á¬ážá០ááá·áºááœááºážáá¬ážáááºá
U1.2á á¡áá¯á¶ážááŒá¯áá°á
ááºááŸááºááŒááºáááœáẠááœáá·áºááŒá¯áá»ááºáááŸááá² áá¯ááºáá±á¬ááºááŸá¯áá»á¬áž ááŒá¯áá¯ááºáá²á·áááºá
ááá¯ááºááá¯ááºáá°áá»á¬ážááŒá±á¬áá·áº ááááá¯ááºááá¯ááºááá·áº ááááºážá¡áá»ááºá¡ááẠá¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶ááá¯ááºáᬠá¡áá¬ááá¹áá¯áá»á¬ážá ááŸá¯áá±á¬áá·áºááŸááŒáá·áºáá»áŸáẠá¡áááºá¡ááẠááŒáááºážááŒá±á¬ááºááŸá¯áá»á¬ážá ááŒáá¯ááœá²ááŸá¯ááẠá¡á±á¬ááºáá«á¡ááá¯ááºáž ááŒá áºáááá·áºáááº-
ááŒááºá
ááº
ááŒáááºážáá»á±á¬ááºááŒáá¯ááœá²ááŒááºážá
U1.1.1.
U1.1.2.
U1.2.
ááá¯ááºáž
U1.1.1.1.
U1.1.2.1.
ááœááºáááºáá»áááºáááºááŸá¯
U1.1.1.2.
áá¬áá¬á
U1.2.1.
ááŒáá¯ááœá²ááŒááºážá
U1.1á á¡áá¯á¶ážááŒá¯áá°á
ááºááŸááºá¡ááœááºáž ááœáá·áºááŒá¯áá»ááºáááŸááá² áá¯ááºáá±á¬ááºááŸá¯áá»á¬áž áá¯ááºáá±á¬ááºáá²á·áááº-
U1.1.1á <âŠ> ááá¯ááºááá¯ááºáá¶ááá±á¬ á¡áá¯á¶ážááŒá¯áá°á០ááá·áºááœááºážáá¬ážáááº-
U1.1.1.1á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠClient á០áá®ážááŒá¬ážáá¯ááºáá±á¬ááºáááº-
U1.1.1.1.1 ááá¯ááºááá¯ááºáá°áá»á¬ážááẠá
á¶ááááºážá¡áá»ááºá¡áááºá
áá
Ạá¡áá¯á¶ážááŒá¯ááœáá·áº áááááá¬áá»á¬ážááᯠá¡áá¯á¶ážááŒá¯áááº-
У1.1.1.1.1.1. ááá¯ááºááá¯ááºáá°áá»á¬ážááẠClient á áá¯ááºááá¯ááºážááá¯ááºáᬠá¡áááº/á¡ááœááºááᯠááá¯ááá¯ááẠ(ááá¯ááá¯ááºážá
ááºáá
á¹á
ááºážá áá®ážáá¯ááºá áá±á¬ááºá
áºá áá±á¬áºáá®áᬠááá¯á·ááá¯áẠááááœá±á·áá»ááºááŸá¬ááŒááº) ááᯠá¡áá¯á¶ážááŒá¯áá²á·áááº-
U1.1.1.1.1.1.1. á
ááºááŸáẠáááºááŒáœáá±áá»áááºá¡ááœááºáž ááá¯ááºááá¯ááºáá°áá»á¬ážááẠáááºáááºáá±áá»áááºá I/O áá
á¹á
ááºážáá»á¬áž áááŸáááá¯ááºááŒá®áž á¡áá¯á¶ážááŒá¯áá° áááŸááá±á
У1.1.1.1.1.2á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠClient ááᯠááááºážáá»á¯ááºááẠá¡áá±ážááááºážá
áá
Ạá
á®áá¶ááá·áºááœá²áá±áž áááááá¬áá»á¬áž (á
á¶ááŸá¯ááºáž ááá¯á·ááá¯áẠá¡áá¹ááá¬ááºááŸááá±á¬ áá¯ááºááŒáá·áº áá¶á·ááá¯ážáá±ážáááº) ááᯠá¡áá¯á¶ážááŒá¯áááº-
U1.1.1.1.1.2.1. á
ááºááŸáẠáááºááŒáœáá±áá»áááºá¡ááœááºáž ááá¯ááºááá¯ááºáá°áá»á¬ážááẠáááºáááºáá±áá»áááºá I/O áá
á¹á
ááºážáá»á¬áž áááŸáááá¯ááºááŒá®áž á¡áá¯á¶ážááŒá¯áá° áááŸááá±á
У1.1.1.1.1.2.2. ááá¯ááºááá¯ááºáá°áá»á¬ážááẠááá¯ááºááá¯ááºáá¶ááá±á¬ á¡áá¯á¶ážááŒá¯áá°á០áááŒááºááá¯ááºáá±á¬ á¡áá±ážááááºážá
áá
Ạá
á®áá¶ááá·áºááœá²áá±ážáááááá¬áá»á¬ážááᯠá¡áá¯á¶ážááŒá¯áá²á·áááºá
U1.1.1.2á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠáááá¯ááºážááá·áºááŸáá·áº áá¬áá¬ááŒá¬ážááŸá ááœááºáááºáá»áááºáááºááŸá¯ááœáẠáá±áá¬ááᯠá¡á
á¬ážááá¯ážáá²á·ááŒá®áž ááá¬ážáááºá¡áá¯á¶ážááŒá¯áá°á áá¯ááºáá±á¬ááºáá»ááºáá»á¬ážáᯠáááºááŒááºááá·áºáá¯á¶á
á¶ááŒáá·áº áááºážááᯠááŒá¯ááŒááºááœááºážáá¶áá²á·áááºá
U1.1.1.2.1á ááá·áºááº-
U1.1.1.3á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠáá°ááŸá¯á¡ááºáá»ááºáá®áá¬áááºážáááºážáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á áááºááŸááºáá¬ážááá·áº áá¯ááºáá±á¬ááºáá»ááºáá»á¬ážááᯠáá¯ááºáá±á¬ááºááẠáá¯á¶ážá
áœá²áá°á¡á¬áž á¡áááºážá¡ááŒáẠááá¯ááºážá
á±áá²á·áááºá
У1.1.2 <âŠ> ááá¯ááºááá¯ááºáá°áá»á¬áž ááá·áºááœááºážáá¬ážáááº-
U1.1.2.1á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠClient á០áá¯ááºáá±á¬ááºáá²á·ááẠ(Ð):
U1.1.2.1.1á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠááááºážá¡áá»ááºá¡áááºá
áá
áºá áááºáá±á¬ááºááááºážáá»á¯ááºááŸá¯á
áá
áºááᯠáá»ááºááŒááºá
á±áá²á·áááº-
U1.1.2.1.1.1á ááá·áºááº-
У1.1.2.1.2. ááá¯ááºááá¯ááºáá°áá»á¬ážááẠá
á¶ááááºážá¡áá»ááºá¡áááºá
áá
Ạáááºáá±á¬ááºáá±ážáááááá¬áá»á¬ážááᯠá¡áá¯á¶ážááŒá¯áá²á·áááºá
U1.1.2.2á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠáá¬áá¬ááá¯á· ááœááºáááºáá»áááºáááºááŸá¯áá
áºáá¯ááᯠáá°áá±á¬ááºááá¯ááºááá·áº áá±áá¬ááœááºáááºá á¡ááŒá¬áž node áá»á¬ážá០áá¯ááºáá±á¬ááºáá²á·ááẠ(Ð):
U1.1.2.2.1á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠááááºážá¡áá»ááºá¡áááºá
áá
áºá áááºáá±á¬ááºááááºážáá»á¯ááºááŸá¯á
áá
áºááᯠáá»ááºááŒááºá
á±áá²á·áááº-
U1.1.2.2.1.1á ááá·áºááº-
U1.1.2.2.2á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠááááºážá¡áá»ááºá¡áááºá
áá
áºááá¯á· áááºáá±á¬ááºááŒááºážá¡ááœáẠá
á¶ááá¯ááºáá±á¬ áááºážáááºážáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯áá²á·ááŒáááºá
U1.1.2.2.2 ááŸááºážáááºážáá»ááº
ááá¯ááºááá¯ááºáá°áá»á¬ážááẠááááºážá¡áá»ááºá¡áááºá
áá
áºá á
á¶áá±á¬ááºáááºáá
áºáŠážááᯠááŒááºááá¯áá¹ááá® node áá
áºáá¯ááœáẠáááºáááºááá¯ááºááẠááá¯á·ááá¯áẠClient ááŸáá·áº Server á¡ááŒá¬áž á
á¶áá²ááŸááºáááá¯ááá¯áá±á¬áá»á¬ážááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºááá·áº á
á¶ááá¯ááºáá±á¬ áá±á¬á·ááºáá²ááᯠá¡áá¯á¶ážááŒá¯ááá¯ááºáááºá
U1.2 á¡áá¯á¶ážááŒá¯áá° á
ááºááŸááºááŒááºáááœáẠááœáá·áºááŒá¯áá»ááºáááŸááá² áá¯ááºáá±á¬ááºááŸá¯áá»á¬áž áá¯ááºáá±á¬ááºáá²á·áááºá
U1.2.1 ááá¯ááºááá¯ááºáá°áá»á¬ážááẠááœáá·áºááŒá¯áá»ááºáááŸááá² áá¯ááºáá±á¬ááºááŸá¯áá»á¬áž áá¯ááºáá±á¬ááºááŒá®ážáá±á¬áẠááááºážá¡áá»ááºá¡áááºá
áá
ẠáááºáááºááŸá¯ááŸááºáááºážáá»á¬áž ááá¯á·ááá¯áẠáá±áá¬á¡áá¬ááá¹áá¯áá»á¬ážá á¡áá°ážáááºááœáŸááºážáá»ááºáá»á¬ážááá¯á· ááœáá·áºááŒá¯áá»ááºáááŸááá² ááŒá±á¬ááºážáá²ááŸá¯áá»á¬áž ááŒá¯áá¯ááºáᬠáááºážááá¯á·áá¯ááºáá±á¬ááºáá²á·ááá·áº áá¯ááºáá±á¬ááºáá»ááºáá»á¬ážááẠááá¬ážáááºá¡áá¯á¶ážááŒá¯áá°áá
áºáŠážá០áá¯ááºáá±á¬ááºáá²á·ááŒá±á¬ááºáž áá±á¬áºááŒáááºá
U2á ááááºážá¡áá»ááºá¡áááºá áá áºá áá¬áá¬á¡á áááºá¡ááá¯ááºážááŒáá·áº áá¯ááºáá±á¬ááºáá±á ááºá¡ááœááºáž áá¬ááœááºáá¬ážáá±á¬ á¡áá»ááºá¡áááºáá»á¬ážááᯠááœáá·áºááŒá¯áá»ááºáááŸááá² ááŒá¯ááŒááºááœááºážáá¶ááŒááºážá
ááŒáá¯ááœá²ááŒááºážá
U2.1á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠá
á¶ááááºážá¡áá»ááºá¡áááºá
áá
áºáá°ážááºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á áá¬ááœááºáá¬ážáá±á¬ á¡áá»ááºá¡áááºááᯠááŒááºáááºááŒá®áž ááá¬ážáááºá¡áá¯á¶ážááŒá¯áá°ááá¯ááºá
á¬áž áááºážááᯠááŒá¯áá¯ááºááŒáááºá
U2.1.1á ááá·áºááº-
U2.2á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠááááºážá¡áá»ááºá¡áááºá
áá
áºá áá¯á¶ááŸááºáá¯ááºáá±á¬ááºááŸá¯ááŒáá·áº áá¶á·ááá¯ážááá±ážáá¬ážáá±á¬ áá±áá¬áááºáá±á¬ááºááœáá·áºááá¹ááá¬ážáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯ááŒááºážááŒáá·áº áá¬ááœááºáá¬ážáá±á¬ á¡áá»ááºá¡áááºáá»á¬ážááᯠááœááºážáá¶ááŒááºáááºááŒáááºá
U2.2.1á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠáá¬ááœááºáá¬ážáá±á¬ á¡áá»ááºá¡áááºáá«ááŸááá±á¬ ááá¯ááºáá»á¬ážááᯠááœááºážáá¶ááŒááºáááºáááº-
U2.2.1.1á <âŠ>á áááºáááºááŸá¯á
áá
áºá០áá¶á·ááá¯ážáá±ážáá±á¬ ááá¯ááºááá¯ááºááœááºááŸá¯ ááá¹ááá¬ážáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯ááŒááºážá
U2.2.1.2á <âŠ> ááœáá·áºááŒá¯áá»ááºáááŸááá² ááœááºážáá¶áá¬ážáá±á¬ á¡áááºáááá¹áá°á០ááá¯ááºáá»á¬ážááᯠááŒááºáááºááá°ááŒááºážááᯠááŸáá¯ážáá±á¬áºááŒááºážááŒáá·áº <âŠ>á
U2.2.2á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠáá±áá¬áá±á·á
áºááœáẠááááºážáááºážáá¬ážáá±á¬ áá¬ááœááºáá¬ážáá±á¬ á¡áá»ááºá¡áááºáá»á¬ážááᯠááœááºážáá¶ááŒááºáááºááŒááºáž (Ð):
U2.2.2.1á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠDBMS áááºáá±á¬ááºááááºážáá»á¯ááºááŸá¯á
áá
áºááᯠáá»ááºááŒááºá
á±áááº-
U2.2.2.1.1á ááá·áºááº-
U2.2.2.2á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠáá±áá¬ááá°ááẠá
ᶠDBMS á¡ááºáá¬áá±á·á
áºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á á¡áá»ááºá¡áááºááᯠááœááºážáá¶ááŒááºáááºááŒáááºá
U2.3á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠáááºážááá¯áá¯ááºáá±á¬ááºááá·áºáá±á¬á·ááºáá²ááºááááºáááºááŸá¯ááá¯ááºáᬠá¡ááºáááá¯áá®áááºáá»á¬ážááᯠááœáá·áºááŒá¯áá»ááºáááŸááá² ááŒá¯ááŒááºááœááºážáá¶ááŒááºážááŒáá·áº áá¬ááœááºáá¬ážáá±á¬á¡áá»ááºá¡áááºáá»á¬ážááᯠááœááºážáá¶ááŒááºáááºááŒáááºá
U2.3.1á áá±á¬á·ááºáá²ááºá á¡áááºážá¡ááŒá
áºáá¯ááºááẠááŒá¯ááŒááºááŒá±á¬ááºážáá²ááŸá¯ááŒá¯ááá¯ááºáááºá
U2.3.1á áá±á¬á·ááºáá²ááºá á
ááºáá¯ááºááẠááŒá¯ááŒááºááœááºážáá¶ááŸá¯ ááŸááááºá
U2.4á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠááááºážá¡áá»ááºá¡áááºá áá áºáá±á¬á·ááºáá²ááºááœáẠá¡á¬ážáááºážáá»ááºáá»á¬ážááᯠá¡áá¯á¶ážáá»ááŒááºážááŒáá·áº áá¬ááœááºáá¬ážáá±á¬ á¡áá»ááºá¡áááºáá»á¬ážááᯠááœááºážáá¶ááŒááºáááºááŒáááºá
U2.5á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠááááºážá¡áá»ááºá¡áááºá
áá
áºá áá¬áá¬á¡á
áááºá¡ááá¯ááºážáá»á¬ážá á¡á
áááºá¡ááá¯ááºážáá»á¬ážááŒá¬ážááá¯á· ááœáŸá²ááŒá±á¬ááºážáá±á¬á¡áá«ááœáẠáá¬ááœááºáá¬ážáá±á¬ á¡áá»ááºá¡áááºááᯠááœááºážáá¶ááŒááºáááºááẠ(á¥ááá¬á áá±áá¬áá±á·á
áºáá¬áá¬ááŸáá·áº á¡ááºááá®áá±ážááŸááºážáá¬áá¬)á
U2.5.1á ááá·áºááº-
áá¯á¶ááŸááºááŒáááºážááŒá±á¬ááºááŸá¯áá¯á¶á á¶á áááºáá±á¬ááºááááºážáá»á¯ááºááŸá¯á áá áº
ááŒáááºážááŒá±á¬ááºááŸá¯áá¯á¶á ᶠ(scope) ááᯠá¡áá¯á¶ážááŒá¯áá¬ážááá·áº á¡áá¬á¡ááœááºá¡áá¬ááá¹áá¯
á€ááŒáááºážááŒá±á¬ááºááŸá¯áá¯á¶á á¶ááᯠá¡áá¯á¶ážááŒá¯ááá·áº á¡áá¬á¡ááœááºá¡áá¬ááá¹áá¯ááẠááŒáááºážááŒá±á¬ááºááŸá¯áá¯á¶á á¶á á¡áá¬á¡ááœááºáá á¹á ááºážááŸáá·áº áááºááá¯ááºáááº- âáá¯á¶ááŸáẠááŒáááºážááŒá±á¬ááºááŸá¯áá¯á¶á á¶á client-server áááá¯áá¬áá áºáá¯áá±á«áºááœááºáááºáá±á¬ááºáá¬ážáá±á¬ááááºážá¡áá»ááºá¡áááºá áá áºá"
á€ááŒáááºážááŒá±á¬ááºááŸá¯áá¯á¶á á¶ááœááºá á¡áá¯á¶ážááŒá¯áá°áááºáá±á¬ááºááœáá·áºááááºážáá»á¯ááºááŸá¯á áá áºááẠá¡á±á¬ááºáá«áá¯ááºáá±á¬ááºáá»ááºáá»á¬ážááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºááá·áº ááááºážá¡áá»ááºá¡áááºá áá áºá á¡á áááºá¡ááá¯ááºážáá áºáá¯ááᯠááá¯ááá¯áááº-
- á¡áá¯á¶ážááŒá¯áá° áááºáá±áá¶ááŒááºážá
- á¡áá¯á¶ážááŒá¯áá°á¡áá±á¬ááºá¡áá¬ážá áá á áºááŒááºážá
- á¡áá¯á¶ážááŒá¯áá°ááœáá·áºááŒá¯áá»ááºá
- á¡áá¯á¶ážááŒá¯áá° áá¯ááºáá±á¬ááºáá»ááºáá»á¬ážááᯠááŸááºáááºážáááºááŒááºážá
ááááºáááºážáá¯á¶ááŒá¯á¶áá±áž ááŒáááºážááŒá±á¬ááºááŸá¯áá»á¬áž
ááŒáá¯ááœá²ááŒááºážá
U1á ááá¬ážáááºá¡áá¯á¶ážááŒá¯áá°ááá¯ááºá
á¬áž á
ááºááŸááºááᯠááœáá·áºááŒá¯áá»ááºáááŸááá² áááºáá±á¬ááºááŒááºážá
U2á ááááºážá¡áá»ááºá¡áááºá
áá
áºááœáẠá¡áá¯á¶ážááŒá¯áá°á¡ááœáá·áºáá°ážáá»á¬áž ááá¯ážááŒáŸáá·áºáá±ážááŒááºážá
U1á ááá¬ážáááºá¡áá¯á¶ážááŒá¯áá°ááá¯ááºá á¬áž á ááºááŸááºááᯠááœáá·áºááŒá¯áá»ááºáááŸááá² áááºáá±á¬ááºááŒááºážá
ááŸááºážáááºážáá»ááº
á€ááŒáááºážááŒá±á¬ááºááŸá¯áááŒáá¯ááœá²ááŸá¯ááẠáá±áá°áá»á¡á¬ážááŒáá·áº á¡áá¯á¶ážááŒá¯áá¬ážáá±á¬ á¡áá¯á¶ážááŒá¯áá° ááœá²ááŒá¬ážáááºááŸááºááŒááºážááŸáá·áº á¡áá±á¬ááºá¡áá¬ážá
áá
á
áºááŒááºážá
áá
áºáá»á¬ážáá±á«áºááœáẠáá°áááºáá«áááºá
á€áá±á¬áºáááºááœááºá á á¬áá¬ážáááºáá±á¬ááºááŒááºážááŸáá·áº á áá¬ážááŸááºááá¯á¡áá¯á¶ážááŒá¯áá±á¬ á¡áá¯á¶ážááŒá¯áá°á áááºáá±áá¶á¡áá±á¬ááºá¡áá¬ážááŸáá·áº á á áºááŸááºááŒá±á¬ááºážá¡áá±á¬ááºá¡áá¬ážááŒá áá áºááá¯áᬠááá·áºááœááºážá ááºážá á¬ážáááºááŒá áºáááºá á€ááá á¹á ááœááºá á¡áá¯á¶ážááŒá¯áá°ááááºáá±á¬ááºááŸá¯ááẠááá¯ááºááá¯ááºáá°áá»á¬ážááááŸááá¬ážáá±á¬ á¡áá»á¬ážáá°ááŸá¬áááŸáááá¯ááºááá·áº á¡áá»ááºá¡áááºááŒá áºááŒá±á¬ááºáž áá»áœááºá¯ááºááá¯á·áá°ááá«áááºá
ááŒáá¯ááœá²ááŒááºážá
U1.1á <âŠ> á¡áá±á¬ááºá¡áá¬ážáá»á¬áž á¡áá±ážá¡áá°ááŒá±á¬áá·áº-
U1.1.1á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠáááºážááá¯á·ááᯠááááºážáááºážá
ááºááœáẠá¡áá¯á¶ážááŒá¯áá°á á¡áá±á¬ááºá¡áá¬ážáá»á¬ážááᯠá¡ááá¯ážáá¶ááá«áááºá
U1.1.1 ááŸááºážáááºážáá»ááº
á¥ááá¬á¡á¬ážááŒáá·áºá á¡áá±á¬ááºá¡áá¬ážáá»á¬ážááᯠáá±á¬áºáá®áá¬ááœáẠáááºáá±áá±á¬ ááŸááºá
á¯áá
áºáá¯áá±á«áºááœáẠáá±ážááŸááºááá¯ááºáááºá
U1.1.2á á¡áá¯á¶ážááŒá¯áá°ááẠááá¯ááºááá¯ááºáá°áá»á¬ážáá¶ááá¯á· áááºáá±á¬ááºááœáá·áºá¡áá±ážá
áááºá¡áá»ááºá¡áááºáá»á¬ážááᯠááá±á¬áºáá ááá¯á·ááá¯áẠááá¯ážááá¯ážááœá¬ážááœá¬áž áá±ážááá¯á·áá²á·áááºá
U1.1.2.1á á¡áá¯á¶ážááŒá¯áá°ááẠáááºážááá¯á·áááºáá±á¬ááºá
ááºááœáẠá¡áá±á¬ááºá¡áá¬ážáá»á¬ážááᯠáá»ááºáá±á¬ááºá
áœá¬ááŒá±á¬áá²á·áááºá
U1.1.2.2á á¡áá¯á¶ážááŒá¯áá°ááẠáá°áá¡áá±á¬ááºá¡áá¬ážáá»á¬ážááᯠáááºááœááºáá»ááºááŸáááŸá áá»áŸáá±áá²á·áááº-
U1.1.2.2.1á <âŠ> áá¯ááºáá±á¬áºááá¯ááºáááºáá»á¬ážá
U1.1.2.2.1 ááŸááºážáááºážáá»ááº
á¥ááá¬á¡á¬ážááŒáá·áºá áá»á¬ážáá¬áá±á
ááºá¡ááœááºáž áááºážááᯠá¡á
á¬ážááá¯ážááá¯ááºáááºá
U1.1.2.2.2á <âŠ> ááááºážá¡áá»ááºá¡ááẠá¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶ááá¯ááºáᬠá¡áá¬ááá¹áá¯áá»á¬ážáá±á«áºááœáẠá¡áá¯ááºáá¯ááºááá¯ááºáá±áá±á¬ á¡áá¯ááºááŸááºá áááºáááá¯ááºáá¬áá»á¬ážááá¯á·á
U1.1.2.2.3á <âŠ> ááŒááºáá¡ááœá²á·á¡á
ááºážááá¯á·á
U1.1.2.2.3 ááŸááºážáááºážáá»ááº
áá
áºáá¯á ááá¯á·áá±á¬áº á€ááŒáááºážááŒá±á¬ááºááŸá¯ááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºááẠáá
áºáá¯áááºážáá±á¬ ááœá±ážáá»ááºááœáá·áºááŸá¬ ááá¯ááºááá¯ááºáá°áá»á¬ážá áá°ááŸá¯á¡ááºáá»ááºáá®áá¬áááºážáááºážáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯ááŒááºážááá¯ááºáá«á
U1.1.3á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠbrute force áááºážáááºážáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á á¡áá±á¬ááºá¡áá¬ážáá»á¬ážááᯠááœá±ážáá»ááºáá²á·áááº-
U1.1.3.1á <âŠ> á
á¶áááºáá±á¬ááºááœáá·áº ááá¹ááá¬ážáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯ááŒááºážá
U1.1.3.2á <âŠ> á¡áá±á¬ááºá¡áá¬ážáá»á¬ážááᯠááááºážáááºážáááºá¡ááœáẠááááºá ááŒá¬ážááŒááºáá¶áá¬ážááá±á¬ áá¯ááºáá»á¬áž (á¥ááá¬á á
áá¬ážááŸáẠáááºááºáá»á¬áž) ááᯠá¡áá¯á¶ážááŒá¯ááŒááºážá
U1.1.4á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠáá¯á¶ážá áœá²áá°áá¡áá±á¬ááºá¡áá¬ážáá»á¬ážááᯠááŒá¬ážááŒááºááẠá¡áá¹ááá¬ááºááŸááá±á¬áá¯ááºááᯠá¡áá¯á¶ážááŒá¯áá²á·áááºá
U1.1.5á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠáááá¯ááºážááá·áºááŸáá·áº áá¬áá¬ááŒá¬ážááŸá ááœááºáááºáá»áááºáááºááŸá¯á០á¡áá±á¬ááºá¡áá¬ážáá»á¬ážááᯠáá¯ááºáá°áá²á·áááº-
U1.1.5.1á ááá·áºááº-
U1.1.6á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠá
áœááºážáá±á¬ááºáááºá
á±á¬áá·áºááŒáá·áºáá±ážá
áá
áºáá»á¬ážá ááŸááºáááºážáá»á¬ážá០á¡áá±á¬ááºá¡áá¬ážáá»á¬ážááᯠáá¯ááºáá°áá²á·áááº-
U1.1.6.1á <âŠ> áá®áá®ááá¯á
á±á¬áá·áºááŒáá·áºáá±ážá
áá
áºáá»á¬áž (áá¯ááºáá±á¬ááºáá»ááºá¡ááœááºáž áá®ážáá¯ááºáá±á«áºááœáẠáá±á¬á·áááºááŒááºážáá»á¬ážááᯠááŸááºáááºážáááºáá¬ážáá»áŸááº)á
U1.1.6.2á <âŠ> ááœááºááŒá°áá¬ááŸá áááºáááºážáá»á¬ážá áá¯ááºáá±á¬ááºáá»ááºáá»á¬ážááᯠá
á±á¬áá·áºááŒáá·áºááẠá
áá
áºáá»á¬áž
U1.1.6.2 ááŸááºážáááºážáá»ááº
ááá¯áá²á·ááá¯á·áá±á¬á
áá
áºáá¥ááá¬áá
áºáá¯ááŒá
áºáááºá
U1.1.7á áá¯ááºááœáŸáá·áºááŒááºážáá¯ááºáááºážá
ááºááœáẠáá»áá¯á·ááœááºážáá»ááºáá»á¬ážááŒá±á¬áá·áº áá¯á¶ážá
áœá²áá°áá»á¬ážá á¡áá±á¬ááºá¡áá¬ážáá»á¬ážááᯠááá¯ááºááá¯ááºáá°áá»á¬ážááẠá¡áá±ážá¡áá°áá¯ááºááŒáááºá
U1.1.7 ááŸááºážáááºážáá»ááº
á¥ááá¬á¡á¬ážááŒáá·áºá á
áá¬ážááŸááºáá»á¬ážááᯠá¡á®ážáá±ážááºááŸáááá·áº ááŸááºážáááºážáá±á¬ á
á¬áá¬ážááŒáá·áº áá±ážááá¯á·ááŒááºážá
U1.1.8á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠá¡áá±ážááááºážá áá áºááŒáá·áº á¡á¯ááºáá»á¯ááºááŸá¯á áá áºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á á¡áá¯á¶ážááŒá¯áá°á á ááºááŸááºááᯠá á±á¬áá·áºááŒáá·áºááŒááºážááŒáá·áº á¡áá±á¬ááºá¡áá¬ážáá»á¬áž áááŸááá²á·áááºá
U1.1.9á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠáááºážááá¬áá»ááºáááºáá»á¬áž (TCUI) ááŸáááá·áº áááºážááá¯á·ááá±á«ááºááŒá¬ážááŸá¯ááŒá±á¬áá·áº á¡áá±á¬ááºá¡áá¬ážáá»á¬áž áááŸááá²á·áááº-
U1.1.9.1á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠáá®ážáá¯ááºá០á¡áá±á¬ááºá¡áá¬ážáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯áá° áááºáá±á¬ááºáá¯á¶á¡á¬áž áá±á·áá¬ááŒáá·áºááŸá¯áá²á·áááº-
U1.1.9.1.1 ááá¯ááºááá¯ááºáá°áá»á¬ážááẠá¡áá¯á¶ážááŒá¯áá°ááŸáá·áº áá®ážáááºá
áœá¬ áááºááŸáááŒá®áž á¡áá±á¬ááºá¡áá¬ážáá»á¬áž áááºáá±á¬ááºááŸá¯ááᯠáááºážááá¯á·á áá»ááºáá¯á¶ážáá»á¬ážááŒáá·áº ááŒááºáá²á·ááááºá
U1.1.9.1.1 á ááŸááºážáááºážáá»ááº
ááá¯ááá¯á·áá±á¬ááá
á¹á
áá»á¬ážááœáẠá¡áá¯ááºáá¯ááºáá±á¬áºááá¯ááºáááºáá»á¬ážá áá¯ááºáá±á¬ááºáá»ááºáá»á¬áž ááá¯á·ááá¯áẠá¡ááœá²á·á¡á
ááºážááá¯á·áá¬áá±á¬ááºáááºáááºáá°áá»á¬ážááẠá¡áá¯á¶ážááŒá¯áá°ááá®ážáá¯ááºááᯠááŒááºááá¯ááºááá·áºá¡áá«ááœáẠáá«áááºáá«áááºá
U1.1.9.1.2 ááá¯ááºááá¯ááºáá°áá»á¬ážááẠááŸááºááŒá±á¬ááºážáá»á¬áž ááá¯á·ááá¯áẠáá±á¬ááºážáá°áá²á· áá±áá¬ááºáá»á¶áá»á¬ážáá²á·ááá¯á·áá±á¬ áááºážááá¬ááá¯ááºážááá¯ááºáᬠáááºážáááºážáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯áᬠááŒáááºážáá±á«ááºááŸáá
áºááá·áº á¡áá±á¬ááºá¡áá¬ážáá»á¬áž áááºáá±á¬ááºááŸá¯ááᯠááŒááºááœá±á·áá²á·ááááºá
U1.1.9.2á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠáá±áá®ááá¯á¡ááºáá¬áá±á·á
Ạ(á¥ááá¬á ááá°ážáá¯ááº) ááŸáá
áºááá·áº áá»áááºáááºáá±á¬á¡áá«ááœáẠáá®ážáá¯ááºááŸáá·áº ááœááºáá»á°áá¬á
áá
áºáá°áá
áºá¡ááŒá¬áž áá±áá®ááá¯áááºááœááºááŸá¯á០á¡áá±á¬ááºá¡áá¬ážáá»á¬ážááᯠáá¯ááºáá°áá²á·áááºá
U1.1.9.3á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠááá¯ááºáá¬áá±á¬áá»áŸááºá
á
áºáá¶ááá¯ááºáá¬ááºáá±á¬ááºááŒááºááŸáá·áº á
áœááºáááºááŸá¯ (PEMIN) áá»ááºáááºááŸáááá·áº áááºážááá¯á·ááᯠáá±á«ááºááŒá¬ážááŒááºážááŒáá·áº á¡áá±á¬ááºá¡áá¬ážáá»á¬ážááᯠááŒá¬ážááŒááºááá·áºáá¬ážáá²á·áááºá
U1.1.9.3 ááŸááºážáááºážáá»ááº
ááá¯ááºááá¯ááºááŸá¯á¥ááá¬áá»á¬áž
U1.1.9.4á ááá¯ááºááá¯ááºáá°ááẠááááºážá¡áá»ááºá¡áááºáá»á¬ážááá°ááẠáá»áŸáá¯á·ááŸááºáá¯ááºáá¯ááºáá¬ážáá±á¬ á¡áá°ážáááºážááá¬ááá¯ááºáá¬áááºážáááºáž (STS) ááá¯á¡áá¯á¶ážááŒá¯ááŒááºážááŒáá·áº áá®ážáá¯ááºá០á¡áá±á¬ááºá¡áá¬ážáá»á¬ážáááºáá±á¬ááºááŸá¯ááᯠááŒá¬ážááŒááºááá·áºáá¬ážáá²á·áááºá
U1.1.9.4 ááŸááºážáááºážáá»ááº
á¥ááá¬
U1.1.9.5á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠáá®ážáá¯ááºá០á¡áá±á¬ááºá¡áá¬ážáá»á¬áž ááá·áºááœááºážááŸá¯ááᯠááŒá¬ážááŒááºá¡áá¯á¶ážááŒá¯áá²á·áááºá
á¡áá¯á¶ážááŒá¯áá°á áá±á¬á·áááºááŒááºážáá¯ááºáááºážá
ááºááŒáá·áº ááŒá¯ááŒááºáá¬ážáá±á¬ Wi-Fi á¡áá»ááºááŒááŸá¯ááᯠááœá²ááŒááºážá
áááºááŒá¬ááŒááºážá
U1.1.9.5 ááŸááºážáááºážáá»ááº
ááá°áá¬
U1.1.9.6á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠáá®ážáá¯ááºá០á¡áá±á¬ááºá¡áá¬ážáá»á¬áž ááá·áºááœááºážááŸá¯ááᯠáá±á¬á·áááºááŒááºážá á¡áá¶áá»á¬ážááᯠááœá²ááŒááºážá
áááºááŒá¬ááŒááºážááŒáá·áº ááŒá¬ážááŒááºááá°áá²á·áááºá
U1.1.9.6 ááŸááºážáááºážáá»ááº
ááá°áá¬
U1.1.9.7á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠaccelerometer áááºááŸá¯ááŒááºážááᯠááá¯ááºážááŒá¬ážá
áááºááŒá¬ááŒááºážááŒáá·áº ááá¯ááá¯ááºážá
ááºáá
á¹á
ááºážá áá®ážáá¯ááºá០á¡áá±á¬ááºá¡áá¬ážáá»á¬áž áááºáá±á¬ááºááŸá¯ááᯠááŒá¬ážááŒááºááá·áºáá¬ážáá²á·áááºá
U1.1.9.7 ááŸááºážáááºážáá»ááº
ááá°áá¬
U1.1.10á <âŠ>á ááááºá Client ááœáẠááááºážáááºážáá¬ážáááºá
U1.1.10 ááŸááºážáááºážáá»ááº
á¥ááá¬á¡á¬ážááŒáá·áºá á¡áá¯á¶ážááŒá¯áá°áá
áºáŠážááẠáá®ážááŒá¬ážááá¯ááºáá
áºáá¯ááá¯á·áááºáá±á¬ááºááẠááá±á¬ááºáá¬ááœáẠáá±á¬á·ááºá¡ááºááŸáá·áº á
áá¬ážááŸááºááᯠááááºážáááºážááá¯ááºáááºá
U1.1.11á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠá¡áá¯á¶ážááŒá¯áá°áááºáá±á¬ááºááœáá·áºááᯠáá¯ááºááááºážááŒááºážáá¯ááºáááºážá
ááºááœáẠáá»áá¯á·ááœááºážáá»ááºáá»á¬ážááŒá±á¬áá·áº á¡áá±á¬ááºá¡áá¬ážáá»á¬ážááᯠá¡áá±ážá¡áá°áá¯ááºáá²á·ááŒáááºá
U1.1.11 ááŸááºážáááºážáá»ááº
á¥ááá¬á¡á¬ážááŒáá·áºá á¡áá¯á¶ážááŒá¯áá°áá
áºáŠážá០á¡áá¯ááºáá¯ááºáá¶áááŒá®ážáá±á¬áẠáááºážáá¡áá±á¬áá·áºáá»á¬ážááᯠáááºáááºááááºááá¯á·áá¬ážáá²á·áááºá
U1.2á áááºáá±á¬ááºááááºážáá»á¯ááºááŸá¯á
áá
áºááŸá á¡á¬ážáááºážáá»ááºáá»á¬ážááᯠá¡áá¯á¶ážáá»ááŒááºážááŒáá·áº <âŠ>á
U2á ááááºážá¡áá»ááºá¡áááºá áá áºááœáẠá¡áá¯á¶ážááŒá¯áá°á¡ááœáá·áºáá°ážáá»á¬áž ááá¯ážááŒáŸáá·áºáá±ážááŒááºáž
ááŒáá¯ááœá²ááŒááºážá
U2.1 <âŠ> á¡áá¯á¶ážááŒá¯áá°á¡ááœáá·áºáá°ážáá»á¬ážá¡ááŒá±á¬ááºáž á¡áá»ááºá¡áááºáá»á¬ážáá«ááŸááá±á¬ áá±áá¬ááᯠááœáá·áºááŒá¯áá»ááºáááŸááá² ááŒá±á¬ááºážáá²ááŸá¯áá»á¬áž ááŒá¯áá¯ááºááŒááºážááŒáá·áºá
U2.2 <âŠ> áááºáá±á¬ááºááááºážáá»á¯ááºááŸá¯á áá áºááœáẠá¡á¬ážáááºážáá»ááºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯ááŒááºážá¡á¬ážááŒáá·áºá
U2.3á <âŠ> á¡áá¯á¶ážááŒá¯áá°áááºáá±á¬ááºááœáá·áºá
á®áá¶ááá·áºááœá²ááŸá¯áá¯ááºáááºážá
ááºááœáẠáá»áá¯á·ááœááºážáá»ááºáá»á¬ážááŒá±á¬áá·áºááŒá
áºáááºá
U2.3 ááŸááºážáááºážáá»ááº
á¥ááᬠ1. áá¯ááºáááºážá¡ááŒá±á¬ááºážááŒá±á¬áá·áº á¡áá¯á¶ážááŒá¯áá°á¡á¬áž ááá¯á¡ááºáááºááẠá¡áá¯ááºá¡ááœáẠááá¯ááá¯áááºáá±á¬ááºááœáá·áº áá±ážáá¬ážáááºá
á¥ááᬠ2- á¡áá¯á¶ážááŒá¯áá°áá
áºáŠážá¡á¬áž á¡ááŒá¬ážáá¬áá°ážááá¯á· ááŒá±á¬ááºážááœáŸá±á·ááŒá®ážáá±á¬ááºá ááááºá ááœáá·áºááŒá¯áá¬ážááá·áº áááºáá±á¬ááºááœáá·áºáá»á¬ážááᯠáá¯ááºááááºážááŒááºážáááŒá¯áá«á
áá¯á¶ááŸááºááŒáááºážááŒá±á¬ááºááŸá¯áá¯á¶á á¶á áá±á«ááºážá ááºááŸá¯áá¯á¶á á¶
ááŒáááºážááŒá±á¬ááºááŸá¯áá¯á¶á ᶠ(scope) ááᯠá¡áá¯á¶ážááŒá¯áá¬ážááá·áº á¡áá¬á¡ááœááºá¡áá¬ááá¹áá¯
áá±á«ááºážá ááºážááŸá¯ áá±á¬áºáá»á°ážááẠááááºážá¡áá»ááºá¡áááºá áá áºáá»á¬ážá¡ááŒá¬áž ááááºážá¡áá»ááºá¡áááºáááŸááºááŸá¯ááᯠá á¯á ááºážááẠáá®ááá¯ááºážáá¯ááºáá¬ážááá·áº ááááºážá¡áá»ááºá¡áááºááá¯ááºáᬠá¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶ááá¯ááºáᬠá¡áá¬ááá¹áá¯á¡á á¯á¡áá±ážáá áºáá¯ááŒá áºáááºá
áá±á¬áºááá¯ááááºááœááºáááºáá»á¬ážááœáẠááááºážá¡áá»ááºá¡áááºá áá áºáá áºáá¯ááᯠá¡ááŒá¬ážáá áºáá¯á០á¡ááá¡áá»ááœá²áá¯ááºááẠá¡ááŒá²áááºážáááŒá áºááá¯ááºáá°áá±á¬á¡áá»ááºááᯠááá·áºááœááºážá ááºážá á¬ážáá«á áá±á«ááºážá ááºážááŸá¯ module ááᯠááááºážá¡áá»ááºá¡áááºá áá áºáá áºáá¯á¡ááœááºážááŸá á¡á áááºá¡ááá¯ááºážáá»á¬ážááŒá¬áž áá»áááºáááºááŸá¯áá áºáá¯á¡ááŒá Ạáá°áááá¯ááºáááºá
áááá¯áá¬á¡áááºááá¬
áá±á«ááºážá
ááºážááŸá¯ module á áá±áá°áá» áá¯á¶ááá¹áá¬ááºááẠá€áá²á·ááá¯á· ááŒá
áºáááº-
áááá¯áá¬ááŒááºá
ááºáá»á¬ážá ááŸááºážáááºážáá»ááº
- "áá²ááŸááºáá¬áᬠ(SO)" - ááááºážá¡áá»ááºá¡áááºá áá áºá node/service/ component áá áºáá¯ááẠá¡ááŒá¬ážáá±á¬ á¡áá»ááºá¡áááºá áá áºáá áºáá¯ááŸáá·áº áá±áá¬áááŸááºááŒááºážá áá¯ááºáá±á¬ááºáá»ááºááᯠáá¯ááºáá±á¬ááºáááºá
- "áá»ááºááŒá±áá°" - ááááºážá¡áá»ááºá¡áááºá
áá
áºáá»á¬ážááŒá¬áž á¡ááŒááºá¡ááŸááºáááºááœááºááŸá¯ááᯠá
á¯á
ááºážááẠáá®ááá¯ááºážáá¯ááºáá¬ážáá±á¬ node/service áá
áºáá¯á ááá¯á·áá±á¬áº áááºážááá¯á·ááœáẠááá«áááºáá«á
á¥ááᬠ"ááŒá¬ážáá¶áá»á¬áž" á¡á®ážáá±ážááºáááºáá±á¬ááºááŸá¯áá»á¬ážá áá¯ááºáááºážáááºáá±á¬ááºááŸá¯áááºá áºáá¬ážáá»á¬áž (áá¯ááºáááºážáááºáá±á¬ááºááŸá¯áááºá Ạ/ SoA áááá¯áá¬)á ááŒááºáá¡ááœá²á·á¡á ááºáž ááá¯ááºáá¬áá¬áá»á¬áž á¡á ááŸááááºááá¯á· ááŸáááá¯ááºáá«áááºá áá±áá¯áá»á¡á¬ážááŒáá·áºá áá±á«ááºážá ááºážááŸá¯ module ááœáẠâááŒá¬ážáá¶áá»á¬ážâ ááá«áááºááá¯ááºáá«á - "áá±áá¬áá¯ááºáá±á¬ááºááŒááºážáá±á¬á·ááºáá²" - áá±áá¬áááŸááºááŸá¯ áááá¯ááá¯áá±á¬áá»á¬ážááŸáá·áº áá±á¬áºáááºááŒá±á¬ááºážáá²ááŒááºážááá¯á·ááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºááá·áº áááá¯ááááºá¡á
á¯á¶á
á¥ááá¬á¡á¬ážááŒáá·áºá UFEBS áá±á¬áºáááºá០áá±áá¬ááᯠABS áá±á¬áºáááºááá¯á· ááŒá±á¬ááºážááŒááºážá áá¯ááºááœáŸáá·áºáá±á áẠáááºáá±á·áá»áºá¡ááŒá±á¡áá±áá»á¬áž ááŒá±á¬ááºážáá²ááŒááºáž á áááºááŒáá·áºá - "ááœááºáááºáá»áááºáááºááŸá¯" á ᶠ"ááœááºáááºáá»áááºáááºááŸá¯" ááŒáááºážááŒá±á¬ááºááŸá¯áá¯á¶á á¶ááœáẠáá±á¬áºááŒáá¬ážááá·áº á¡áá¬ááá¹áá¯ááŸáá·áº ááá¯ááºáá®áááºá á¡áááºáá±á¬áºááŒáá« áá¯á¶ááœááºááŒáá¬ážááá·áº ááœááºáááºáá»áááºáááºááŸá¯á¡áá»áá¯á· ááŸááááºááá¯ááºáá«á
áá±á«ááºážá ááºážááŸá¯ modules ááá°áá¬áá»á¬áž
á¡á á®á¡á áẠ1á ááŒááºáá¡ááœá²á·á¡á ááºáž ááá¯ááºáá¬áá¬ááŸáááá·áº ABS ááŸáá·áº AWS KBR áá±á«ááºážá ááºááŒááºážá
ááœá±áá±ážáá»á±ááŸá¯áá»á¬ážááᯠáá¯ááºáá±á¬ááºáááºá ááá¬ážáááºáááºáááºáááºážáá
áºáŠážááẠcore banking á
áá
áºá០á¡á®áááºáááœááºážáá
áºááœá±áá±ážáá»á±ááŸá¯á
á¬ááœááºá
á¬áááºážáá»á¬ážááᯠáá±á«ááºážáá¯ááºáá¯ááºáᬠááá¯ááºáá¬áá¬ááŸá ááœááºáááºááá¯ááºááœá² (...SHARE) ááœáẠááá¯ááºáá
áºáᯠ(áááºážáááá¯ááºááá¯ááºáá¯á¶á
á¶ááŒáá·áº SQL dump) ááœáẠááááºážáááºážáá¬ážáááºá ááá¯á·áá±á¬áẠCBD á¡áá¯ááºáá¯á¶á០áááºááŒáá±á¬ UFEBS áá±á¬áºáááºááŸá ááá¯ááºá¡á
á¯á¡áá±ážááá¯á· á€ááá¯ááºááᯠconverter script áá¯á¶ážááŒá®áž á¡ááœááºááŒá±á¬ááºážáááºá
áááºážáá±á¬ááºááœááºá áá¯ááºááá¯ááºááœáá·áºááááºáááºáž - á¡ááá¯á¡áá»á±á¬ááºáá¯ááºáááºážááœáẠKBR á¡áá¯á¶ážááŒá¯áá°ááẠáááºáá¶áááŸááá¬ážáá±á¬ááá¯ááºáá»á¬ážááᯠá
á¬ááŸááºááŒá®áž áááºááŸááºááá¯ážáᬠáá¯ááŸá¬ážáááºá ááœá±áá±ážáá»á±ááŸá¯á
áá
áºááá¯á· ááá¯á·áá±ážáá«áááºá
áá¯ááŸá¬ážáááºá០ááœá±áá±ážáá»á±ááŸá¯áá»á¬ážááᯠáááºáá¶áááŸááá±á¬á¡áá«á KBR á á¡ááá¯á¡áá»á±á¬áẠáá¯ááºáááºážááœááºááẠáááºážááá¯á·á¡á¬áž áá¯ááºááŸááºááŒá®áž á¡á®áááºáááœááºážáá ẠáááºááŸááºááᯠá á áºáá±ážááŒá®áž ááá¯ááºáá¬áá¬áá±á«áºááŸá UFEBS áá±á¬áºáááºááŸá ááá¯ááºá¡á á¯á¶á¡áááºááŒáá·áº ááŸááºáááºážáááºáááºá ááœá±áá±ážáá»á±ááŸá¯á á¬ááœááºá á¬áááºážáá»á¬ážááᯠABS ááá¯á·ááááºááœááºážáá®á áááºážááá¯á·ááᯠUFEBS áá±á¬áºáááºá០ABS áá±á¬áºáááºááá¯á· ááŒá±á¬ááºážáá±ážááá·áº script ááᯠá¡áá¯á¶ážááŒá¯á áááºážááá¯á·ááᯠááŒá±á¬ááºážáá¬ážáááºá
á€á¡á á®á¡á á¥áºááœááºá ABS ááẠáá¯ááºááá¯ááºážááá¯ááºáá¬áá¬áá¬áá áºáá¯ááœááºáá¯ááºáá±á¬ááºáááºá KBR á¡áá¯ááºáá¯á¶ááẠáá®ážááŒá¬ážááœááºáá»á°áá¬áá±á«áºááœááºáá¯ááºáá±á¬ááºáá±ááŒá®áž converter script ááẠááá¯ááºáá¬áá¬áá±á«áºááœááºá¡áá¯ááºáá¯ááºáááºáᯠáá»áœááºá¯ááºááá¯á·áá°ááá«áááºá
áá±á«ááºážá
áẠmodule áá±á¬áºáááºáááŒááºá
ááºáá»á¬ážááŸáá·áºá
ááºážá
á¬ážáá¬ážáá±á¬áá¯á¶áá±áá¯á¶áá¡áá¬ááá¹áá¯áá»á¬ážáá
á¬áá±ážá
á¬áá°-
"ABS áááºááŒááºážá០Exchange server" - ABS áá¬áá¬á
"AWS KBR áááºááŒááºážá០Exchange server" - ááœááºáá»á°áᬠworkstation KBR á
"áá»ááºááŒá±áá°" - ááŒááºáá¡ááœá²á·á¡á
ááºážááá¯ááºáá¬áá¬á
"áá±áá¬áá¯ááºáá±á¬ááºááŒááºážáá±á¬á·ááºáá²" - converter script á
á¡á á®á¡á áẠ2á AWS KBR ááœáẠááœá±áá±ážáá»á±ááŸá¯áá»á¬ážááŒáá·áº áá»áŸáá±áá¬ážáá±á¬ ááœááºáááºááá¯ááºááœá²áá áºáá¯ááᯠááá·áºááœááºážááá·áºá¡áá« ABS ááŸáá·áº AWS KBR áá±á«ááºážá ááºááŒááºáž
á¡áá¬á¡á¬ážáá¯á¶ážááẠScheme 1 ááŸáá·áºáááºáá°áá±á¬áºáááºáž áá®ážááŒá¬ážááá¯ááºáá¬áá¬ááᯠá¡áá¯á¶ážáááŒá¯áá²á áááºážá¡á á¬ážá á¡á®áááºáááœááºáá áºááœá±áá±ážáá»á±ááŸá¯á á¬ááœááºá á¬áááºážáá»á¬ážáá«ááŸááá±á¬ ááœááºáááºááá¯ááºááœá² (...SHARE) ááᯠCBD áá¡áá¯ááºáá¯á¶áá áºáá¯ááŸááá±á¬ááœááºáá»á°áá¬áá±á«áºááœááºáá¬ážááŸáááŒááºážááŒá áºáááºá converter script ááẠCBD workstation ááœááºáááºážá¡áá¯ááºáá¯ááºáááºá
áá±á«ááºážá
áẠmodule áá±á¬áºáááºáááŒááºá
ááºáá»á¬ážááŸáá·áºá
ááºážá
á¬ážáá¬ážáá±á¬áá¯á¶áá±áá¯á¶áá¡áá¬ááá¹áá¯áá»á¬ážáá
á¬áá±ážá
á¬áá°-
Scheme 1 ááŸáá·áº áááºáá°áá±á¬áºáááºážá "áá»ááºááŒá±áá°" á¡áá¯á¶ážáááŒá¯áá«á
á¡á á®á¡á áẠáá IBM WebSphera MQ ááŸáááá·áº ABS ááŸáá·áº á¡ááá¯á¡áá»á±á¬ááºáá¯ááºáááºážááœáẠKBR-N áá±á«ááºážá ááºááŒááºážááŸáá·áº "ABS áááºááŒááºážááŸá" á¡á®áááºáááœááºáá áºá á¬ááœááºá á¬áááºážáá»á¬ážááᯠáááºááŸááºáá±ážááá¯ážááŒááºážá
ABS ááẠCIPF SCAD Signature á០ááá¶á·ááá¯ážáá±á¬ ááááºáá±á¬ááºážáá±á«áºááœáẠáá¯ááºáá±á¬ááºáááºá ááœááºááœá¬ážáá±á¬ á¡á®áááºáááœááºáá Ạá á¬ááœááºá á¬áááºážáá»á¬ážááᯠáááºááŸááºáá±ážááá¯ážááŒááºážááᯠá¡áá°ážá¡á®áááºáááœááºáá ẠáááºááŸááºáá¬áᬠ(ES Server) ááœáẠááŒá¯áá¯ááºáá«áááºá áá°áá®áá±á¬áá¬áá¬ááẠáá¯ááŸá¬ážáááºá០áááºáá¬áá±á¬á á¬ááœááºá á¬áááºážáá»á¬ážááœáẠá¡á®áááºáááœááºážáá áºáááºááŸááºááᯠá á áºáá±ážáááºá
ABS ááẠááœá±áá±ážáá»á±ááŸá¯á
á¬ááœááºá
á¬áááºážáá»á¬ážáá«ááŸááá±á¬ ááá¯ááºáá
áºááá¯ááºááᯠES áá¬áá¬ááá¯á· áááºážáááá¯ááºááá¯ááºáá±á¬áºáááºááŒáá·áº á¡ááºáá¯ááºáááºáááºá
converter script ááá¯á¡áá¯á¶ážááŒá¯á ES áá¬áá¬ááẠááá¯ááºááᯠUFEBS áá±á¬áºáááºááœáẠá¡á®áááºáááœááºáá
áºá
á¬ááá¯áá»á¬ážá¡ááŒá
áºááá¯á· ááŒá±á¬ááºážáá²áá±ážáᬠá¡á®áááºáááœááºážáá
áºáááºáá±á·áá»áºáá»á¬ážááᯠIBM WebSphere MQ ááá¯á· áááºááŸááºáá±ážááá¯ážááŒá®áž áá±ážááá¯á·áááºá
KBR-N á¡áá¯ááºáá¯á¶ááẠIBM WebSphere MQ ááá¯áááºáá±á¬ááºááŒá®áž ááá¯áá±áá¬á០áááºááŸááºáá±ážááá¯ážáá¬ážáá±á¬ ááœá±áá±ážáá»á±ááŸá¯á á¬ááá¯áá»á¬ážááᯠáááºáá¶áááŸááááºá ááá¯á·áá±á¬ááºááœáẠááá¬ážáááºáááºáááºáž - KBR á¡áá¯ááºáá¯á¶á¡áá¯á¶ážááŒá¯áá° - áááºážááá¯á·ááᯠáá¯ááºááŸááºááŒá®áž áá¯ááŸá¬ážáááºá ááœá±áá±ážáá»á±ááŸá¯á áá áºááá¯á· ááá¯á·áá±ážáá«áááºá
áá¯ááŸá¬ážáááºá០ááœá±áá±ážáá»á±ááŸá¯áá»á¬ážááᯠáááºáá¶áááŸááá±á¬á¡áá« á¡ááá¯á¡áá»á±á¬áẠáá¯ááºáááºážááœáẠKBR-N ááẠáááºážááá¯á·á¡á¬áž áá¯ááºááŸááºááŒá®áž á¡á®áááºáááœááºážáá ẠáááºááŸááºááᯠá á áºáá±ážáááºá UFEBS áá±á¬áºáááºááŸá áá¯ááºááŸááºáá¬ážáá±á¬ááŸáá·áº áááºááŸááºáá±ážááá¯ážáá¬ážáá±á¬ á¡á®áááºáááœááºáá áºá á¬ááá¯áá»á¬ážáá¯á¶á á¶ááŒáá·áº á¡á±á¬ááºááŒááºá áœá¬áá¯ááºáá±á¬ááºááŒá®ážáá±á¬ ááœá±áá±ážáá»á±ááŸá¯áá»á¬ážááᯠá¡á®áááºáááœááºážáá áºáááºááŸááºááá¯ážáá¬áá¬á០áááºáá¶áááŸáááá·áº IBM WebSphere MQ ááá¯á· ááœáŸá²ááŒá±á¬ááºážáá±ážáá«áááºá
á¡á®áááºáááœááºážáá áºáááºááŸááºáá¬áá¬ááẠáááºáá¶áááŸáááá·áºááœá±áá±ážáá»á±ááŸá¯áá»á¬ážá á¡á®áááºáááœááºážáá áºáááºááŸááºááᯠá á áºáá±ážááŒá®áž ABS áá±á¬áºáááºááŒáá·áº ááá¯ááºáá áºáá¯á¡ááŒá Ạááááºážáááºážáááºá áááºážáá±á¬ááºááœááºá áá¯ááºááá¯ááºááœáá·áºááááºáááºáž - ABS á¡áá¯á¶ážááŒá¯áá°ááẠáááºááŸááºáá¯á¶á á¶ááŒáá·áº áááŸááá¬áá±á¬ááá¯ááºááᯠABS ááá¯á· á¡ááºáá¯ááºáááºáá«áááºá
áá±á«ááºážá
áẠmodule áá±á¬áºáááºáááŒááºá
ááºáá»á¬ážááŸáá·áºá
ááºážá
á¬ážáá¬ážáá±á¬áá¯á¶áá±áá¯á¶áá¡áá¬ááá¹áá¯áá»á¬ážáá
á¬áá±ážá
á¬áá°-
"ABS áááºááŒááºážá០Exchange server" - ABS áá¬áá¬á
"AWS KBR áááºááŒááºážá០Exchange server" - ááœááºáá»á°áᬠworkstation KBRá
"áá»ááºááŒá±áá°" â ES áá¬áá¬ááŸáá·áº IBM WebSphere MQá
"áá±áá¬áá¯ááºáá±á¬ááºááŒááºážáá±á¬á·ááºáá²" - ES Server áá±á«áºááœáẠscript converterá CIPF SCAD áááºááŸááºá
á¡á á®á¡á áẠáá áá®ážááŒá¬ážáá²ááŸááºáá¬áá¬áá áºáá¯ááŸáá±ážáá±á¬ááºáá±á¬ API ááŸáá áºááá·áº RBS áá¬áá¬ááŸáá·áº áááºááááºáá¯ááºáááºážá áá áºááá¯á·ááᯠáá±á«ááºážá ááºááŒááºážá
áááºááẠá¡áá±ážááááºážáááºá áá Ạ(RBS) ááᯠá¡áá¯á¶ážááŒá¯áááºáᯠáá»áœááºá¯ááºááá¯á· áá°ááá«áááº-
- áá áºáŠážáá»ááºážá á®á¡ááœáẠ"á¡ááºáá¬áááºáá±á¬ááºáááº-áááº" (IKB FL);
- ááá¬ážáááºá¡ááœá²á·á¡á ááºážáá»á¬áž (IKB LE) á¡ááœáẠ"á¡ááºáá¬áááºáá±á¬ááºáááº-áááº"á
ááááºážá¡áá»ááºá¡áááºáá¯á¶ááŒá¯á¶áá±ážáá±áá»á¬á á±áááºá¡ááœáẠABS ááŸáá·áº á¡áá±ážááááºážáááºáá¯ááºáááºážá áá áºáá»á¬ážááŒá¬áž á¡ááŒááºá¡ááŸááºáááºááœááºááŸá¯á¡á¬ážáá¯á¶ážááᯠABS ááááºážá¡áá»ááºá¡áááºá áá áºá áá°áá±á¬ááºá¡ááœááºáž áá¯ááºáá±á¬ááºáá±áá±á¬ áá®ážááá·áºáá²ááŸááºáá¬áá¬áá áºáá¯ááŸáááá·áº áá±á¬ááºááœááºáá«áááºá
ááá¯á·áá±á¬ááºá IKB LE ááŸáá·áº ABS á RBS á
áá
áºá¡ááŒá¬áž á¡ááŒááºá¡ááŸááºá¡áá»áá¯ážáááºáá±á¬ááºááŸá¯ áá¯ááºáááºážá
ááºááᯠáá¯á¶ážáááºáá«áááºá
RBS áá¬áá¬ááẠáá¯á¶ážá
áœá²áá°áá¶á០á¡ááá¡ááŸááºááŒá¯áá¬ážáá±á¬ ááœá±áá±ážáá»á±ááŸá¯á¡áááá·áºááᯠáááºáá¶áááŸáááŒá®ážáá±á¬áẠáááºážááá¯á¡ááŒá±áá¶á ABS ááœáẠáááºááá¯ááºáá¬á
á¬ááœááºá
á¬áááºážáá
áºáá¯ááᯠáááºáá®ážááá«áááºá áááºážááá¯áá¯ááºáá±á¬ááºááẠAPI ááᯠá¡áá¯á¶ážááŒá¯á áááºážááẠááááºážá¡áá»ááºá¡áááºáá»á¬ážááᯠáááŸááºááá·áºáá¬áá¬ááá¯á· áá±ážááá¯á·áᬠABS áá²ááá¯á· áá±áá¬áá»á¬áž áááºáá±á¬ááºáááºá
áá±á¬ááºáááºáá¡áá±á¬áá·áºáááºáá»ááºááœá±áá»á¬áž ááŒá±á¬ááºážáá²áá±á¬á¡áá«á ABS ááẠááœá±áá²áá¬áá¬ááᯠá¡áá¯á¶ážááŒá¯á á¡áá±ážááááºážáááºáá¯ááºáááºážáá¬áá¬ááá¯á· áá±ážááá¯á·ááá·áº á¡á®áááºáááœááºáá áºááááá±ážáá»ááºáá»á¬ážááᯠáá¯ááºáá±ážáá«áááºá
áá±á«ááºážá
áẠmodule áá±á¬áºáááºáááŒááºá
ááºáá»á¬ážááŸáá·áºá
ááºážá
á¬ážáá¬ážáá±á¬áá¯á¶áá±áá¯á¶áá¡áá¬ááá¹áá¯áá»á¬ážáá
á¬áá±ážá
á¬áá°-
"RBS áááºááŒááºážá០Exchange server" - IKB YUL á RBS áá¬áá¬á
"ABS áááºááŒááºážá០Exchange server" - áá²ááŸááºáá¬áá¬á
"áá»ááºááŒá±áá°" - áá¬áá²á·áá«á
"áá±áá¬áá¯ááºáá±á¬ááºááŒááºážáá±á¬á·ááºáá²" - áá²ááŸááºááŒááºážáá¬áᬠAPI ááá¯á¡áá¯á¶ážááŒá¯ááŒááºážá¡ááœáẠáá¬áááºááŸááá±á¬ RBS áá¬áá¬á¡á
áááºá¡ááá¯ááºážáá»á¬ážá core banking API ááá¯á¡áá¯á¶ážááŒá¯ááŒááºážá¡ááœáẠáá¬áááºááŸááá±á¬áá¬áá¬á¡á
áááºá¡ááá¯ááºážáá»á¬ážááᯠáá²ááŸááºááŒááºážá
ááááºáááºážáá¯á¶ááŒá¯á¶áá±áž ááŒáááºážááŒá±á¬ááºááŸá¯áá»á¬áž
ááŒáá¯ááœá²ááŒááºážá
U1á áá±á«ááºážá
ááºážááŸá¯ module ááŸáááá·áº ááá¯ááºááá¯ááºáá°áá»á¬ážá០ááŸá¬ážááœááºážáá±á¬á¡áá»ááºá¡áááºáá»á¬ážááᯠááá¯ážááœááºážááŒááºážá
U1á áá±á«ááºážá ááºážááŸá¯ module ááŸáááá·áº ááá¯ááºááá¯ááºáá°áá»á¬ážá០ááŸá¬ážááœááºážáá±á¬á¡áá»ááºá¡áááºáá»á¬ážááᯠááá¯ážááœááºážááŒááºážá
ááŒáá¯ááœá²ááŒááºážá
U1.1á ááœááºáááºáá»áááºáááºááŸá¯áá»á¬ážááŸáááá·áº áá±ážááá¯á·ááá·áºá¡áá« ááá¬ážáááºáá±áá¬ááᯠááœáá·áºáááŒá¯áá² ááŒá¯ááŒááºááŒá±á¬ááºážáá²ááŒááºáž-
U1.1.1 ááá·áºááº-
U1.2á ááá¬ážáááºáá²ááŸááºáá«áááºáá°ááá¯ááºá
á¬áž áááºááœááºáá±ážáááºážááŒá±á¬ááºážáá»á¬ážááŸáá
áºááá·áº ááŸá¬ážááœááºážáá±á¬á¡áá»ááºá¡áááºáá»á¬ážááᯠáá±ážááá¯á·ááŒááºáž-
U1.1.2 ááá·áºááº-
U1.3á Exchange Servers áá»á¬áž ááá¯á·ááá¯áẠááŒá¬ážáá¶áá
á¹á
ááºážááœáẠáááºážááá¯ááºáá±á¬ááºáá±á
ááºá¡ááœááºáž ááá¬ážáááºáá±áá¬ááᯠááœáá·áºááŒá¯áá»ááºáááŸááá² ááŒá¯ááŒááºááŒá±á¬ááºážáá²ááŒááºáž-
U1.3.1á ááá·áºááº-
U1.4 ááá¬ážáááºáá²ááŸááºáá°áááá¯ááºá
á¬áž Exchange áá¬áá¬áá»á¬áž ááá¯á·ááá¯áẠááŒá¬ážáá¶áá
á¹á
ááºážáá±á«áºááœáẠááŸá¬ážááœááºážáá±á¬áá±áá¬ááᯠáááºáá®ážááŒááºáž-
U1.4.1á ááá·áºááº-
U1.5 áá±áá¬áá¯ááºáá±á¬ááºááŒááºážáá±á¬á·ááºáá²ááᯠá¡áá¯á¶ážááŒá¯á á
á®áá¶áá±á¬ááºááœááºááá·áºá¡áá« áá±áá¬ááᯠááœáá·áºááŒá¯áá»ááºáááŸááá² ááŒá¯ááŒááºááœááºážáá¶ááŒááºáž-
U1.5.1á <âŠ> ááá¯ááºááá¯ááºáá°áá»á¬ážááẠáá±áá¬áá¯ááºáá±á¬ááºááŒááºážáá±á¬á·ááºáá²ááºá áááºáááºáá»á¬áž (ááœá²á·á
ááºážáá¯á¶áá¯á¶á
á¶) ááᯠááœáá·áºááŒá¯áá»ááºáááŸááá² ááŒá±á¬ááºážáá²ááŸá¯áá»á¬áž ááŒá¯áá¯ááºááŒááºážááŒá±á¬áá·áºááŒá
áºáááºá
U1.5.2á <âŠ> ááá¯ááºááá¯ááºáá°áá»á¬ážááẠáá±áá¬áá¯ááºáá±á¬ááºááŒááºážáá±á¬á·ááºáá²ááºá executable ááá¯ááºáá»á¬ážááᯠááœáá·áºááŒá¯áá»ááºáááŸááá² ááŒá±á¬ááºážáá²ááŸá¯áá»á¬áž ááŒá¯áá¯ááºááŒááºážááŒá±á¬áá·áºááŒá
áºáááºá
U1.5.3á <âŠ> ááá¯ááºááá¯ááºáá°áá»á¬ážááẠáá±áá¬áá¯ááºáá±á¬ááºááŒááºážáá±á¬á·ááºáá²ááºá á¡ááŒááºá¡ááŸááºááááºážáá»á±á¬ááºážááŸá¯ááŒá±á¬áá·áºááŒá
áºáááºá
áá¯á¶ááŸááºááŒáááºážááŒá±á¬ááºááŸá¯áá¯á¶á á¶á CRYPTOGRAPHIC á¡áá»ááºá¡áááºáá¬ááœááºááŸá¯á áá áº
ááŒáááºážááŒá±á¬ááºááŸá¯áá¯á¶á ᶠ(scope) ááᯠá¡áá¯á¶ážááŒá¯áá¬ážááá·áº á¡áá¬á¡ááœááºá¡áá¬ááá¹áá¯
á¡áá¬á¡ááœááºáá±ážááá·áºá¡áá¬ááŸá¬ ááááºážá¡áá»ááºá¡áááºá áá áºááá¯á¶ááŒá¯á¶áá±ážááá¯áá±áá»á¬á á±áááºá¡áá¯á¶ážááŒá¯ááá·áº áá»áŸáá¯á·ááŸááºá á¬ááŸááºá¡áá»ááºá¡áááºáá¬ááœááºáá±ážá áá áºááŒá áºáááºá
áááá¯áá¬á¡áááºááá¬
ááááºážá¡áá»ááºá¡áááºá
áá
áºá á¡ááŒá±áá¶ááẠáááºážááá
áºááŸááºáá¯ááºáá±á¬ááºááá¯ááºá
áœááºážááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºááá·áº á¡ááá®áá±ážááŸááºážáá±á¬á·ááºáá²ááŒá
áºáááºá
á¡áá°ážááŒá¯á á¬ááŒáá·áºááá¯ááºáá»á¬áž - crypto cores ááœááºááŸááá±á¬ á¡ááá®áá±ážááŸááºážáá±á¬á·ááºáá²á áá¯ááºáááºážááá¯ááºáᬠáá¯áá¹áááá±áá០áá»áŸáá¯á·ááŸááºá á¬ááŸááºáá»á¬ážááᯠáá±á«áºááá¯ááŒááºážááŒáá·áº áá»áŸáá¯á·ááŸááºáá±ážáá¬ááœááºááŸá¯ááᯠá¡áá»á¬ážá¡á¬ážááŒáá·áº á¡áá±á¬ááºá¡áááºáá±á¬áºáá«áááºá
áá»áŸáá¯á·ááŸááºáá±ážááá¯ááºáᬠprimitives áá»á¬ážááœáẠá¡ááá·áºáááá·áº cryptographic functions áá»á¬áž áá«áááºááẠá
- áá±áá¬ááá±á¬ááºáá áºáá¯ááᯠá á¬ááŸááº/á á¬ááŸááºá
- áá±áá¬ááá±á¬ááºáá áºáá¯á á¡á®áááºáááœááºážáá áºáááºááŸááºááᯠáááºáá®áž/á¡áááºááŒá¯áá«á
- áá±áá¬ááááºááá¯á·ááŒááºážá hash áá¯ááºáá±á¬ááºáá»ááºááᯠááœááºáá»ááºáá«á
- áá±á¬á·á¡áá»ááºá¡áááºáá»á¬ážááá¯áá¯ááºáá¯áẠ/ áááºááẠ/ á¡ááºáá¯ááºáá¯ááºáá«á
- á áááºááá¯á·ááá¯
á¡ááá®áá±ážááŸááºážáá±á¬á·ááºáá²á á á®ážááœá¬ážáá±ážááá¯ááºáᬠáá¯áá¹áááá±áááẠcryptographic primitives áá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á á¡ááá·áºááŒáá·áºáá¯ááºáá±á¬ááºááá¯ááºá áœááºážááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºáááº-
- ááœá±ážáá»ááºáá¬ážáá±á¬ áááºáá¶áá°áá»á¬ážááá±á¬á·áá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á ááá¯ááºááᯠá á¬ááŸááºááŒááºážá
- áá¯á¶ááŒá¯á¶áá±á¬ááœááºáááºáá»áááºáááºááŸá¯áá áºáᯠáá°áá±á¬ááºáá«á
- á¡á®áááºáááœááºážáá áºáááºááŸááºá á áºáá±ážááŒááºážáááááºáá»á¬ážá¡ááŒá±á¬ááºážá¡ááŒá±á¬ááºážááŒá¬ážáá«á
- ááŸááºá·áá®áá¬á á á
á á®ážááœá¬ážáá±ážáá¯áá¹áááá±áááŸáá·áº crypto core áá¡ááŒááºá¡ááŸááºá¡áá»áá¯ážáááºáá±á¬ááºááŸá¯ááá¯áá¯ááºáá±á¬ááºááá¯ááºáááº-
- ááá¯ááºááá¯áẠá crypto kernel (Windows á¡ááœáẠ.DLLá Linux á¡ááœáẠ.SO);
- ááá¯ááºááá¯ááºá áá¯ááºááŸááºáá¬ážáá±á¬ á¡ááºáá¬áá±á·á áºáá»á¬ážááŸáááá·áº - wrappers á¥ááá¬á MS Crypto APIá Java Cryptography Architectureá PKCS#11 á áááºááŒáá·áºá á€ááá á¹á ááœááºá áá¯ááºáááºážáá¯áá¹áááá±áááẠcrypto interface ááá¯áááºáá±á¬ááºááŒá®áž áááºážááẠáá±á«áºááá¯ááŸá¯ááᯠáááºááá¯ááºáᬠcrypto core ááá¯á· áá¬áá¬ááŒááºáá±ážáá«áááºá á€ááá á¹á á¡á¬áž crypto provider áá¯áá±á«áºáááºá cryptographic interfaces áá»á¬ážááá¯á¡áá¯á¶ážááŒá¯ááŒááºážááẠá¡ááá®áá±ážááŸááºážáá±á¬á·ááºáá²ááᯠáá®ážááŒá¬áž cryptographic algorithms áá»á¬ážá០ááœá²áá»á±á¬áºá á±ááŒá®áž ááá¯ááá¯áá»á±á¬á·ááŒá±á¬ááºážá á±áááºá
crypto core ááá¯á á®á ááºáááºáá¯á¶ááŸááºá¡á á®á¡á á¥áºááŸá áºáá¯ááŸááááºá
á¡á
á®á¡á
áẠ1 - Monolithic crypto core
á¡á
á®á¡á
áẠ2 - crypto core ááá¯ááœá²áá¯ááºáá«á
á¡áááºáá±á¬áºááŒáá« áá¯á¶ááŒááºážáá»á¬ážááœáẠáá«áááºáá±á¬ á¡á
áááºá¡ááá¯ááºážáá»á¬ážááẠááœááºáá»á°áá¬áá
áºáá¯á¶ážáááºážáá±á«áºááœáẠáá¯ááºáá±á¬ááºáá±áá±á¬ áá±á¬á·ááºáá²áá
áºáá¯áá»ááºáž ááá¯á·ááá¯áẠááœááºááŒá°áá¬ááœááºáááºá¡ááœááºáž á¡ááŒááºá¡ááŸááºá¡áá»áá¯ážááŒá¯ááá·áº ááœááºáááºáááºáá±á¬ááºááŸá¯áá»á¬áž ááŒá
áºááá¯ááºáááºá
Scheme 1 á¡á áááºáá±á¬ááºáá¬ážáá±á¬ á áá áºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯ááá·áºá¡áá«á á¡ááá®áá±ážááŸááºážáá±á¬á·ááºáá²ááºááŸáá·áº crypto core ááẠá¥ááá¬- crypto tool (SFC) á¡ááœáẠáááºáááºááŸá¯áááºáááºážáá»ááºáá áºáá¯áááºážááœááºá áá°áá®áá±á¬áááºáááºááŸá¯á áá áºá¡á¬áž ááœááºáá»á°áá¬áá áºáá¯áááºážááœáẠáá¯ááºáá±á¬ááºáááºá á ááºážáááºážá¡áá±ááŒáá·áºá á áá áºá¡áá¯á¶ážááŒá¯áá°ááẠáá°áá®áá±á¬áááºáááºááŸá¯áááºáááºážáá»ááºá¡ááœááºáž á¡áá¹ááá¬ááºááŸááá±á¬áá¯ááºáá»á¬ážáá«ááŸááá±á¬ á¡ááŒá¬ážáááá¯ááááºáá»á¬ážá¡áá«á¡ááẠá¡ááŒá¬ážáááá¯ááááºáá»á¬ážááᯠáá¯ááºáá±á¬ááºááá¯ááºáááºá ááá¯ááá¯á·áá±á¬á¡ááŒá±á¡áá±áá»á¬ážá¡á±á¬ááºááœááºá áá»áŸáá¯á·ááŸááºáá¯ááºááŸááºáá¬ážáá±á¬áá±á¬á·áá»á¬áž áá±á«ááºááŒá¬ážááá¯ááºááŒá±ááŸááá±áááºá
á¡áá¹ááá¬ááºááᯠáá»áŸá±á¬á·áá»áááºá crypto core ááᯠá¡ááá¯ááºážááŸá áºááá¯ááºážááœá²áá¬ážááá·áº á¡á á®á¡á áẠ2 ááᯠá¡áá¯á¶ážááŒá¯áááº-
- áááá¡ááá¯ááºážááẠá¡ááá®áá±ážááŸááºážáá±á¬á·ááºáá²ááºááŸáá·áº ááœá²áá»áẠá¡áá¹ááá¬ááºááŸááá±á¬áá¯ááºááŒáá·áº áá°ážá ááºáá¶áááá¯ááºááŒá±ááŸáááá·áº ááá¯á¶ááŒááºááá±á¬ áááºáááºážáá»ááºááœáẠáá¯ááºáá±á¬ááºáááºá áá®á¡ááá¯ááºážááᯠ"áá±á¬á·ááºáá²ááºá¡ááá¯ááºáž" ááá¯á·áá±á«áºáá«áááºá
- áá¯áááá¡ááá¯ááºážááẠáá®ážááá·áºáá±á¬á·ááá¯ááŸá±á¬ááºááŸá¯áá«ááŸááá±á¬ áá®ážááŒá¬ážá ááºáá á¹á ááºážáá áºáá¯áá±á«áºááœáẠáá¯á¶ááŒááºá áááºáá»ááá±á¬ áááºáááºážáá»ááºááœáẠá¡áá¯ááºáá¯ááºáááºá ááá¯ááŸá á á€á¡ááá¯ááºážááᯠâáá¬á·ááºáá²â áá¯áá±á«áºáá«áááºá
crypto core ááᯠsoftware ááŸáá·áº hardware á¡á
áááºá¡ááá¯ááºážáá»á¬ážá¡ááŒá
Ạááá¯ááºážááŒá¬ážááŒááºážááẠááœááºá
áœá¬ áááá¬ážáá«á á
á»á±ážááœááºááœáẠááá¯ááºážááŒá¬ážáá¬ážáá±á¬ crypto core ááŒáá·áº áááºáá±á¬ááºáá¬ážáá±á¬ á
áá
áºáá»á¬áž ááŸááá±á¬áºáááºážá virtual machine image áá¯á¶á
á¶ááŒáá·áº ááŒááá¬ážááá·áº "áá¬á·ááºáá²" á¡ááá¯ááºáž - virtual HSM (
crypto core á á¡á áááºá¡ááá¯ááºážááŸá áºáá¯á áá¯á¶ážá á¡ááŒááºá¡ááŸááºáá¯á¶á·ááŒááºááŸá¯ááẠáá®ážááá·áº cryptographic áá±á¬á·áá»á¬ážááᯠáá±á¬á·ááºáá²ááºá¡ááá¯ááºážááá¯á· áááºáá±á¬á¡áá«á០ááœáŸá²ááŒá±á¬ááºážááá¶ááá²á ááá¯á·ááŒá±á¬áá·áº á¡áá¹ááá¬ááºááŸááá±á¬áá¯ááºááᯠá¡áá¯á¶ážááŒá¯á ááá¯ážáá°áááááá¯ááºáá«á
á¡ááŒááºá¡ááŸááºáááºááœááºááŸá¯ á¡ááºáá¬áá±á·á Ạ(API) ááŸáá·áº crypto core á០á¡ááá®áá±ážááŸááºážáá±á¬á·ááºáá²ááºááá¯á· áá±ážáá¬ážááá·áº áá¯ááºááŸááºá á¬áá°áá»á¬áž á¡á á¯á¡áá±ážááẠááŒá áºáááºááŸá áºáá¯á áá¯á¶ážááœáẠáá°áá®áá«áááºá ááœá¬ááŒá¬ážáá»ááºááŸá¬ áááºážááá¯á·ááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºááá·áºáá¯á¶á á¶ááœáẠáááºááŸááááºá
ááá¯á·ááŒá±á¬áá·áºá ááá¯ááºážááŒá¬ážáá¬ážáá±á¬ crypto core ááŒáá·áºá¡á á®á¡á á¥áºááá¯á¡áá¯á¶ážááŒá¯áá±á¬á¡áá«á áá±á¬á·ááºáá²ááŸáá·áºáá¬á·ááºáá²áá¡ááŒááºá¡ááŸááºá¡áá»áá¯ážáááºáá±á¬ááºááŸá¯áááºá¡á±á¬ááºáá«áááá¬áá¡ááá±á¬ááºááœááºáááº-
- áá»áŸáá¯á·ááŸááºáá±á¬á·ááá¯á¡áá¯á¶ážááŒá¯áááºáááá¯á¡ááºáá±á¬ áá»áŸáá¯á·ááŸááºáááºá¹áá±ááá»á¬áž (á¥ááá¬á hash áá¯ááºáá±á¬ááºáá»ááºááᯠááœááºáá»ááºááŒááºážá á¡á®áááºáááœááºáá áºáááºááŸááºááᯠá á áºáá±ážááŒááºážá áááºááŒáá·áº) ááᯠáá±á¬á·ááºáá²á០áá¯ááºáá±á¬ááºáá«áááºá
- áá»áŸáá¯á·ááŸááºáá±á¬á·ááᯠá¡áá¯á¶ážááŒá¯ááá·áº áá»áŸáá¯á·ááŸááºáááºá¹áá±ááá»á¬áž (á¡á®áááºáááœááºáá ẠáááºááŸááºáá áºáᯠáááºáá®ážááŒááºážá áá±áá¬ááᯠáá¯ááºááŸááºááŒááºáž á áááºááŒáá·áº) ááᯠáá¬á·ááºáá²ááŒáá·áº áá¯ááºáá±á¬ááºáááºá
á¡á®áááºáááœááºážáá áºáááºááŸááºáááºáá®ážááŒááºážá¥ááá¬ááᯠá¡áá¯á¶ážááŒá¯á ááá¯ááºážááŒá¬ážáá¬ážáá±á¬ crypto core ááá¯ááºáá±á¬ááºááŸá¯ááᯠá¥ááá¬ááŒá¯ááŒáá«á áá¯á·á
- áá±á¬á·ááºáá²á¡ááá¯ááºážááẠáááºááŸááºáá±ážááá¯ážáá¬ážáá±á¬áá±áá¬á hash áá¯ááºáá±á¬ááºáá»ááºááᯠááœááºáá»ááºááŒá®áž crypto cores áá»á¬ážááŒá¬ážááœáẠáááŸááºááá·áºáá»ááºáááºááŸáá áºááá·áº á€áááºááá¯ážááᯠáá¬á·ááºáá²áᶠáá±ážááá¯á·áááºá
- áá®ážááá·áºáá±á¬á·ááŸáá·áº hash ááá¯á¡áá¯á¶ážááŒá¯á áá¬á·ááºáá²á¡ááá¯ááºážááẠá¡á®áááºáááœááºážáá áºáááºááŸááºáááºááá¯ážááá¯áá¯ááºáá±ážááŒá®áž áá²ááŸááºáá»ááºáááºááŸáá áºááá·áº áá±á¬á·ááºáá²ááºá¡ááá¯ááºážááá¯á· ááá¯á·ááœáŸááºáááºá
- áá±á¬á·ááºáá²á¡ááá¯ááºážááẠáááºáá¶áááŸáááá·áºáááºááá¯ážááᯠá¡ááá®áá±ážááŸááºážáá±á¬á·ááºáá²ááá¯á· ááŒááºáá±ážáááºá
á¡á®áááºáááœááºážáá áºáááºááŸááºáááŸááºáááºááŸá¯ááá¯á á áºáá±ážááŒááºážáá¡ááºá¹áá«áááºáá»á¬áž
áááºáá¶á¡ááœá²á·ááẠá¡á®áááºáááœááºáá áºá áá áºááŒáá·áº áááºááŸááºáá±ážááá¯ážáá¬ážáá±á¬ á¡áá»ááºá¡áááºáá»á¬ážááᯠáááºáá¶áááŸááá±á¬á¡áá«á áááºážááẠá¡áááºááŒá¯á¡ááá·áºáá»á¬ážá áœá¬ááᯠáá¯ááºáá±á¬ááºááááºááŒá áºáááºá á¡á®áááºáááœááºážáá ẠáááºááŸááºááᯠá á áºáá±ážááŒááºážá á¡ááŒá¯ááá±á¬ ááááºááẠá¡áááºááŒá¯ááŒááºáž á¡ááá·áºá¡á¬ážáá¯á¶ážááᯠá¡á±á¬ááºááŒááºá áœá¬ ááŒá®ážááŒá±á¬ááºááŸáᬠáááŸááááºá
á¡ááá·áº 1á áá±áá¬ááá¯ááºáá¬ááŸá¯ááŸáá·áº áá±áá¬áá±ážáá¬ážááá¯ááºááœáá·áºááᯠááááºážáá»á¯ááºááŒááºážá
áá¬ááºáá¯á¶á¡ááŒá±á¬ááºážá¡áá¬á á¡áá»ááºá¡áááºá á¡á®áááºáááœááºážáá
ẠáááºááŸááºááᯠááá·áºáá»á±á¬áºáá±á¬ áá¯ááºááŸááºá
áá
Ạá¡ááºáááá¯áá®áááºááᯠá¡áá¯á¶ážááŒá¯á á¡áááºááŒá¯áááºá á€á¡ááá·áºááᯠá¡á±á¬ááºááŒááºá
áœá¬ ááŒá®ážááŒá±á¬ááºááŒááºáž ááẠáááºážááᯠáááºááŸááºááá¯ážááŒá®ážááá·áº á¡áá»áááºááŸá
á áá±áá¬ááᯠááŒá¯ááŒááºááœááºážáá¶áá¬ážááŒá±á¬ááºáž ááœáŸááºááŒááŒá®áž áááºááŸááºááᯠá¡á®áááºáááœááºážáá
ẠáááºááŸááºá¡á¬áž á
á
áºáá±ážáááºá¡ááœáẠá¡áá»á¬ážáá°ááŸá¬áá±á¬á·ááŸáá·áº áááºááá¯ááºááá·áº áá»áŸáá¯á·ááŸááºáá±á¬á·ááŒáá·áº ááŒá¯áá¯ááºáá¬ážááŒá±á¬ááºáž áá±á¬áºááŒáááºá
á
ááááºá
ááºáááºáá±áá¬- crypto core á
á¡ááá·áº 2á áááºááŸááºááá¯ážáá°á á¡áá»á¬ážáá°ááŸá¬áá±á¬á·á¡áá±á«áº áá¯á¶ááŒááºááŸá¯ááááºážáá»á¯ááºááŒááºážááŸáá·áº á¡á®áááºáááœááºážáá
áºáááºááŸááºá áá®ážááá·áºáá±á¬á·áááá¬ážáááºáá¬áááᯠááááºážáá»á¯ááºááŒááºážá
áá¬ááºáá¯á¶á¡ááŒá±á¬ááºážá¡áá¬á á¡ááá·áºááẠá¡áááºá¡áááºá¡ááá·áºááœá²ááŸá
áºáᯠáá«áááºáááºá áááá¡áá»ááºááŸá¬ áá±áá¬áááºááŸááºááá¯ážáá»áááºááœáẠá¡á®áááºáááœááºážáá
áºáááºááŸááºááᯠá
áá
á
áºáááºá¡ááœáẠá¡áá»á¬ážáá°ááŸá¬áá±á¬á·ááᯠáá¯á¶ááŒááºááŒááºážááŸááááŸá áá¯á¶ážááŒááºáááºááŒá
áºáááºá áá¯áááá¡áá»ááºá áá±áá¬áááºááŸááºááá¯ážáá»áááºááœáẠá¡á®áááºáááœááºážáá
áºáááºááŸááºá áá®ážááá·áºáá±á¬á·ááẠááŸááºáááºááŸá¯ááŸááááŸá áá¯á¶ážááŒááºáááºá áá±áá¯áá»á¡á¬ážááŒáá·áºá á€áá±á¬á·áá»á¬ážáááá¬ážáááºáá¬ááá»á¬ážááẠááá¯ááºááá¯ááºáááºááá¯ááºáá« (á¥ááá¬á á¡á®áááºáááœááºáá
áºáááºááŸááºá¡áááºááŒá¯áá±á¬á·áá»á¬ážá á¡áááºá¡áá»ááºážááŒáá·áºáá®áá±á¬áááºááŸááºáá»á¬ážá¡ááœááº)á áááºááŸááºáá±ážááá¯ážáá°á á¡áá»á¬ážáá°ááŸá¬áá±á¬á·á¡áá±á«áº áá¯á¶ááŒááºááŸá¯áááºáá±á¬ááºááẠáááºážáááºážáá»á¬ážááᯠá¡ááŒááºá¡ááŸááºáááºáá¶ááá·áºáá«áá®áá»á¬ážá០áááºáá¶áá»áá·áºáá¯á¶ážáá±á¬ á¡á®áááºáááœááºáá
áºá
á¬ááœááºá
á¬áááºážá
á®áá¶ááá·áºááœá²ááŸá¯á
ááºážáá»ááºážáá»á¬ážááŒáá·áº áá¯á¶ážááŒááºáááºá
á
ááááºá
ááºáááºáá±áá¬- á¡ááá®áá±ážááŸááºážáá±á¬á·ááºáá² / crypto core á
á¡ááá·áº áá áááºááŸááºáá±ážááá¯ážáá°á á¡ááœáá·áºá¡á¬áá¬ááᯠááááºážáá»á¯ááºááŒááºážá
áá¬ááºáá¯á¶á¡ááŒá±á¬ááºážá¡áá¬á á¡á®áááºáááœááºáá
áºá
á¬ááœááºá
á¬áááºážá
á®áá¶ááá·áºááœá²ááŸá¯á áááºááŸááºáá¬ážáá±á¬ á
ááºážáá»ááºážáá»á¬ážááŸáá·áºá¡áá® áááºááŸááºáá±ážááá¯ážáá°ááẠáá¬ááœááºáá¬ážáá±á¬áá±áá¬ááᯠá¡ááá¡ááŸááºááŒá¯ááá¯ááºááœáá·áºááŸááááŸá á
á
áºáá±ážáááºááŒá
áºáááºá á¥ááá¬á¡áá±áá²á·á á¡ááœáá·áºá¡á¬áá¬ááᯠáá»áá¯ážáá±á¬ááºáá²á· á¡ááŒá±á¡áá±áá
áºáá¯ááᯠáá±ážááŒáá·áºáá¡á±á¬ááºá áááºáááºážááá¯ááºáž á¡á®áááºáááœááºážáá
ẠáááºááŸááºáá«áá±á¬ á¡ááœá²á·á¡á
ááºážáá
áºáᯠááŸááááºááá¯áá«á
áá¯á·á á¡ááœááºážá¡á®áááºáááœááºáá
áºá
á¬ááœááºá
á¬áááºážá
á®áá¶ááá·áºááœá²ááŸá¯á
áá
áºááẠáááºáá±áá»á¬áá¶á០ááŸá¬áá°ááŸá¯ááᯠáááºáá¶áááŸááá±á¬áºáááºáž ááá¯áá±á«ááºáááºáá±áá»á¬á á¡á®áááºáááœááºáá
áºáááºááŸááºááŒáá·áº áááºááŸááºáá±ážááá¯ážáá¬ážáááºá ááá¯á·ááŒá±á¬áá·áº á€á
á¬áááºážááá¯ááá¬ážáááºáᯠáá°áááá¯ááºáááºááá¯ááºáá±á
á
ááááºá
ááºáááºáá±áá¬- á¡ááá®áá±ážááŸááºážáá±á¬á·ááºáá²á
á¡áá¬á¡ááœááºá á¡áá¬ááá¹áá¯ááᯠáá±á¬áºááŒááá·áºá¡áá« áá°ááá»ááº
- áá±á¬á·áá²ááŸááºáá»ááºáááºáá»á¬ážááŸááœá²á ááááºážá¡áá»ááºá¡áááºáá¯ááºááœáŸáá·áºááŸá¯áá»ááºáááºáá»á¬ážááẠá¡ááá®áá±ážááŸááºážáá±á¬á·ááºáá²ááºá API ááŸáá·áº crypto core ááá¯á·ááá¯áááºážááŒááºáááºážáá«áááºá
- á¡áá»á¬ážáá°ááŸá¬áá±á¬á·áá»á¬ážááŸáá·áº (ááá¯á·ááá¯ááº) áááºááŸááºáá»á¬ážááœáẠáá¯á¶ááŒááºááŸá¯ááá¯ááºáᬠá¡áá»ááºá¡áááºá¡ááŒáẠá¡áá»á¬ážáá°ááŸá¬áá±á¬á·ááá¯ááºááŸááºáá»á¬ážá á¡ááœáá·áºá¡á¬áá¬áá»á¬ážá¡ááŒá±á¬ááºáž á¡áá»ááºá¡áááºáá»á¬ážááᯠá¡áá»á¬ážáá°ááŸá¬áá±á¬á·á ááá¯ážááœáẠáá¬ážááŸááá¬ážáá«áááºá
- á¡ááá®áá±ážááŸááºážáá±á¬á·ááºáá²ááẠcrypto kernel ááŸáááá·áºá¡áá»á¬ážááŒááºáá°áá±á¬á·á ááá¯ážááá¯ááºááŸáá·áºá¡áá¯ááºáá¯ááºáááºá
CIPF ááᯠá¡áá¯á¶ážááŒá¯á áá¬ááœááºáá¬ážáá±á¬ ááááºážá¡áá»ááºá¡áááºá áá áºá á¥ááá¬
ááááºáááºááŒáá¬ážááá·áº áá¯á¶ááŒááºážáá»á¬ážááᯠááá¯ááºáá±á¬áºáááºá á áááºáá°ážá áááºáááºáž á¡áá»ááºá¡áááºá áá áºáá áºáá¯ááᯠáá¯á¶ážáááºááŒá®áž áááºážááœáẠáááºáá±á¬ááºáá¯á¶ááá¯ááºáᬠá¡á áááºá¡ááá¯ááºážá¡á¬ážáá¯á¶ážááᯠáá®ážáá±á¬ááºážááá¯ážááŒááŒáá«á áá¯á·á
ááááºážá¡áá»ááºá¡áááºá áá áºááá±á¬áºááŒáá»ááº
á¡ááœá²á·á¡á
ááºážááŸá
áºáá¯ááẠáááºážááá¯á·á¡ááŒá¬áž ááá¬ážáááºáááºááŸá¬ážáá±á¬ á¡á®áááºáááœááºážáá
áºá
á¬ááœááºá
á¬áááºážá
á®áá¶ááá·áºááœá²ááŸá¯ (EDF) ááᯠá
áááºááááºáááºááẠáá¯á¶ážááŒááºáá²á·áááºá ááá¯ááá¯á·áá¯ááºáá±á¬ááºáááºá¡ááœáẠá
á¬ááœááºá
á¬áááºážáá»á¬ážááᯠá¡á®ážáá±ážááºááŒáá·áº áá±ážááá¯á·áááºááŒá
áºááŒá±á¬ááºáž áááºážááá¯á·áááºááŸááºáá¬ážáá±á¬ ááá±á¬áá°áá®áá»ááºáá
áºáá¯ááœáẠáááºážááá¯á·ááẠáá
áºáá»áááºáááºážááœáẠáááºážááá¯á·á¡á¬áž áá¯ááºááŸááºáá¬ážááŒá®áž á¡áááºá¡áá»ááºážááŒáá·áºáá®áá±á¬ á¡á®áááºáááœááºáá
áºáááºááŸááºááŒáá·áº áááºááŸááºáá±ážááá¯ážááááºááŒá
áºáááºá Microsoft Office 2016 áááºáá±á·áá»áºá០áá¯á¶ážáááá¯ááááºáá»á¬ážááᯠá
á¬ááœááºá
á¬áááºážáá»á¬ážáááºáá®ážááŒááºážááŸáá·áº áá¯ááºáá±á¬ááºááŒááºážá¡ááœáẠáááááá¬áá»á¬ážá¡ááŒá
Ạá¡áá¯á¶ážááŒá¯ááá·áºááŒá®áž CIPF CryptoPRO ááŸáá·áº áá¯ááºááŸááºáá±á¬á·ááºáá²áẠCryptoARM ááᯠáá¯ááºááŸááºááŒááºážááá¯ááºáᬠá¡áá¬á¡ááœááºá¡ááŒá
Ạá¡áá¯á¶ážááŒá¯ááá·áºáááºá
á¡ááœá²á·á¡á ááºážáá¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶áá±á¬áºááŒáá»áẠá
Organization 1 ááẠá¡áá¯á¶ážááŒá¯áá°á workstation - áá¯ááºááá¯ááºážááá¯ááºáá¬ááœááºáá»á°áá¬áá±á«áºááœáẠCIPF CryptoPRO ááŸáá·áº CryptoARM áá±á¬á·ááºáá²ááᯠááá·áºááœááºážááẠáá¯á¶ážááŒááºáá²á·áááºá áá»áŸáá¯á·ááŸááºáá¯ááºááœááºážááŒááºážááŸáá·áº á¡á®áááºáááœááºážáá ẠáááºááŸááºáá±á¬á·áá»á¬ážááᯠruToken áá±á¬á·áá®áá®áá¬ááœáẠááááºážáááºážáá¬ážáááºááŒá áºááŒá®áž ááŒááºáááºáá¯ááºáá°ááá¯ááºáá±á¬áá±á¬á·áá¯ááºááœáẠáá¯ááºáá±á¬ááºáááºááŒá áºáááºá á¡áá¯á¶ážááŒá¯áá°ááẠáááºážáááœááºáá»á°áá¬ááœáẠá ááºááœááºážááŸá á¡á®áááºáááœááºáá áºá á¬ááœááºá á¬áááºážáá»á¬ážááᯠááŒááºáááºááŒá®ážáá±á¬ááºá á ááºááœááºážááá·áºááœááºážáá¬ážááá·áº á¡á®ážáá±ážááºáááá¯ááºážááá·áºááᯠá¡áá¯á¶ážááŒá¯á á á¬ááŸááºá áááºááŸááºááá¯ážááŒá®áž áááºážááá¯á·ááᯠáá±ážááá¯á·áááºááŒá áºáááºá
á¡ááœá²á·á¡á ááºážáá¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶áá±á¬áºááŒáá»áẠá
á¡ááœá²á·á¡á ááºáž 2 ááẠáá¯ááºááŸááºááŒááºážááŸáá·áº á¡á®áááºáááœááºážáá ẠáááºááŸáẠáá¯ááºáá±á¬ááºáá»ááºáá»á¬ážááᯠáá®ážááŒá¬áž virtual machine áá áºáá¯ááá¯á· ááœáŸá±á·ááẠáá¯á¶ážááŒááºáá²á·áááºá á€ááá á¹á ááœááºá áá¯ááºááŸááºááŒááºážááá¯ááºáᬠáá¯ááºáá±á¬ááºááŸá¯áá»á¬ážá¡á¬ážáá¯á¶ážááᯠá¡ááá¯á¡áá»á±á¬áẠáá¯ááºáá±á¬ááºáá«áááºá
ááá¯ááá¯á·áá¯ááºáá±á¬ááºáááºá áá®ážááŒá¬áž virtual machine ááœáẠááœááºáááºááá¯ááºááœá²ááŸá áºáá¯ááᯠá á¯á ááºážáá¬ážáááº- "...In"á "...Out"á á¡ááœáá·áºáá¯á¶á á¶ááŒáá·áº ááŒáá¯ááºáááºáá¶á០áááºáá¶áááŸááá±á¬ááá¯ááºáá»á¬ážááᯠááœááºáááºááá¯ááºááœá² ââŠInâ ááœáẠá¡ááá¯á¡áá»á±á¬áẠáá¬ážááŸááá«áááºá á€ááá¯ááºáá»á¬ážááᯠá á¬ááŸááºáá¬ážáááºááŒá áºááŒá®áž á¡á®áááºáááœááºážáá ẠáááºááŸááºááᯠá á áºáá±ážáááºááŒá áºáááºá
á¡áá¯á¶ážááŒá¯áá°ááẠáá¯ááºááŸááºáá¬ážáááºá áááºááŸááºáá±ážááá¯ážááŒá®áž ááááºáááºáá¶ááá¯á· áá±ážááá¯á·ááẠááá¯á¡ááºááá·áº ââŠOutâ ááá¯ááºááœá²ááœáẠááá¯ááºáá»á¬ážááᯠáá¬ážááŸááá«áááºá á¡áá¯á¶ážááŒá¯áá°ááẠáááºážá workstation ááœáẠááá¯ááºáá»á¬ážááᯠááá¯ááºááá¯ááºááŒááºáááºáááºááŒá
áºáááºá
áá¯ááºááŸááºááŒááºážááŸáá·áº á¡á®áááºáááœááºážáá
ẠáááºááŸáẠáá¯ááºáá±á¬ááºáá»ááºáá»á¬ážááᯠáá¯ááºáá±á¬ááºáááºá CIPF CryptoPROá CryptoARM áá±á¬á·ááºáá²ááºááŸáá·áº á¡á®ážáá±ážááºáááá¯ááºážááá·áºááᯠvirtual machine ááœáẠááá·áºááœááºážáá¬ážáááºá virtual machine á á¡á
áááºá¡ááá¯ááºážá¡á¬ážáá¯á¶ážááᯠá¡ááá¯á¡áá»á±á¬áẠá
á®áá¶ááá·áºááœá²ááŒááºážááẠá
áá
áºá
á®áá¶ááá·áºááœá²áá°áá»á¬ážá០áááºáá®ážáá¬ážáá±á¬ scripts áá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á áá¯ááºáá±á¬ááºáááºááŒá
áºáááºá scripts áá»á¬ážáá¡áá¯ááºááẠlog files ááœááºáááºáá±á¬ááºáááºá
á¡á®áááºáááœááºážáá áºáááºááŸááºá¡ááœáẠáá»áŸáá¯á·ááŸááºáááºá¹áá±ááá®ážáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯áá°ááẠáááºážáááŒááºááœááºážááœááºááŒá°áá¬ááá¯á· áá»áááºáááºáááºááŒá áºááŒá®áž ááŒááºáááºáá¯ááºáá°ááááá±á¬ JaCarta GOST áá±á¬á·ááŒáá·áº ááá¯áááºáá áºáá¯ááœáẠáá¬ážááŸááááºááŒá áºáááºá
á¡áá¯á¶ážááŒá¯áá°á workstation ááŸáá·áº virtual machine ááœááºááá·áºááœááºážáá¬ážáá±á¬ á¡áá°ážááŒá¯ USB-over-IP áá±á¬á·ááºáá²ááºááᯠá¡áá¯á¶ážááŒá¯á ááá¯áááºááᯠvirtual machine ááá¯á· áááºááá·áºááá¯á·áá«áááºá
á¡ááœá²á·á¡á ááºáž 1 ááŸá á¡áá¯á¶ážááŒá¯áá°á á¡áá¯ááºáá¯á¶ááŸá á áá áºáá¬áá®ááᯠááá¯ááºááá¯ááºáá»áááºááŸááááºááŒá áºáááºá Organization 2 ááŸá áá®ážááá·áº virtual machine á á áá áºáá¬áá®ááᯠhypervisor á áá áºáá¬áá®ááŸáá·áº áááºáá°ááŒá¯áááºááŒá áºááŒá®ážá áááºážááẠá¡ááºáá¬áááºáá±á«áºááœáẠá¡áá»á¬ážáá°ááŸá¬ á¡áá»áááºáá¬áá¬áá»á¬ážááŸáá·áº áá áºááŒáá¯ááºáááºážáá¯ááºáá±á¬ááºáááºááŒá áºáááºá
CIPF á ááœá²á·á
ááºážáá¯á¶ááá¯ááºáᬠá¡á
áááºá¡ááá¯ááºážáá»á¬ážááᯠáá±á¬áºáá¯ááºááŒááºážá
á¡áááºáá±á¬áºááŒáá« IT á¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶á áá±á¬áºááŒáá»ááºá¡áá±á«áº á¡ááŒá±áá¶á áá»áœááºá¯ááºááá¯á·ááẠCIPF á áááºáá±á¬ááºáá¯á¶ááá¯ááºáᬠá¡á
áááºá¡ááá¯ááºážáá»á¬ážááᯠáá®ážáá±á¬ááºážááá¯ážááŒááŒá®áž ááá¬ážáá
áºáá¯ááœáẠáá±ážáá¬ážáá«áááºá
ááá¬áž - ááááºážá¡áá»ááºá¡áááºá áá áºááŒááºá ááºáá»á¬ážááŸáá·áº CIPF áá±á¬áºáááºááŒááºá ááºáá»á¬ážáá á¬áá±ážá á¬áá°
ááŒááºá¡áááº
á¡ááœá²á·á¡á
ááºáž á
á¡ááœá²á·á¡á
ááºáž á
áá»áŸá±á¬ááºááœáŸá¬áá±á¬á·ááºáá²
CryptoARM áá±á¬á·ááºáá²
CryptoARM áá±á¬á·ááºáá²
crypto core á software á¡á
áááºá¡ááá¯ááºáž
CIPF CryptoPRO CSP
CIPF CryptoPRO CSP
Crypto Core áá¬á·ááºáá²
áá»á±á¬ááºáá¯á¶áž
JaCarta GOST
API ááá¯
MS CryptoAPI
MS CryptoAPI
á¡áá»á¬ážáá°ááŸá¬áá±á¬á·á
ááá¯áž
á¡áá¯á¶ážááŒá¯áá°á á¡áá¯ááºáá¯á¶-
- HDD;
- áá¯á¶ááŸáẠWindows áááºááŸááºá
ááá¯ážá
Hypervisor-
- HDD á
á
ááºá¡áá¯-
- HDD;
- áá¯á¶ááŸáẠWindows áááºááŸááºá
ááá¯ážá
áá®ážááá·áºáá±á¬á·ááá¯ááŸá±á¬ááºááŸá¯
ááŒááºáááºáá¯ááºáá°ááá¯ááºáá±á¬ áá±á¬á·áá¯ááºááœáẠáááºáááºáá±áá±á¬ ruToken áá±á¬á·áááºáá±á¬ááºááŸá¯áá±ážáá°
JaCarta GOST áá±á¬á·áááºáá±á¬ááºááŸá¯áá±ážáá°ááẠáááºááŸá¬ážááááá±á¬áá±á¬á·áá¯ááºááœáẠáááºáááºáá±áááºá
á¡áá»á¬ážáá°ááŸá¬áá±á¬á·áá²ááŸááºáá»ááºáááº
á¡áá¯á¶ážááŒá¯áá°á á¡áá¯ááºáá¯á¶-
- áááºá
Hypervisor-
- áááºá
á
ááºá¡áá¯-
- áááºá
áá®ážááá·áºáá±á¬á·áá²ááŸááºáá»ááºáááº
á¡áá¯á¶ážááŒá¯áá°á á¡áá¯ááºáá¯á¶-
- USB áááºá
áºáá¬áž;
- áááºá
áá»á±á¬ááºáá¯á¶áž
crypto cores áá»á¬ážááŒá¬ážááœáẠáá»ááºáááºáááŸááºááŒááºážá
áá»á±á¬ááºáá¯á¶ážáá±ááẠ( crypto core hardware áááŸááá«á
á¡áá¯á¶ážááŒá¯áá°á á¡áá¯ááºáá¯á¶-
- USB áááºá
áºáá¬áž;
- áááº;
- USB-over-IP software module;
- ááœááºáááºáá»áááºáááºááŸá¯á
á¡ááœá²á·á¡á ááºážá áá±á¬áºááá¯ááááºááœááºááẠáá
Hypervisor-
- áááº;
- ááœááºáááºáá»áááºáááºááŸá¯á
á
ááºá¡áá¯-
- ááœááºáááºáá»áááºáááºááŸá¯;
- áááº;
â USB-over-IP áá±á¬á·ááºáá²ááºáá±á¬áºáá»á°ážá
Data Channel ááá¯ááœáá·áºáá«á
á¡áá¯á¶ážááŒá¯áá°á á¡áá¯ááºáá¯á¶-
- input-output ááá¯áááºááŸá¬á
- áááº;
- HDD á
á¡áá¯á¶ážááŒá¯áá°á á¡áá¯ááºáá¯á¶-
- input-output ááá¯áááºááŸá¬á
- áááº;
- HDD;
- ááœááºáááºáá»áááºáááºááŸá¯á
á¡ááœá²á·á¡á ááºážá áá±á¬áºááá¯ááááºááœááºááẠáá
Hypervisor-
- ááœááºáááºáá»áááºáááºááŸá¯;
- áááº;
- HDD á
á
ááºá¡áá¯-
- ááœááºáááºáá»áááºáááºááŸá¯;
- áááº;
- HDD á
áá¯á¶ááŒá¯á¶áá±á¬áá±áá¬áááŸááºáá±ážáá»ááºáááº
á¡ááºáá¬áááºáá
á¡ááœá²á·á¡á ááºážá áá±á¬áºááá¯ááááºááœááºááẠáá
á¡áá¯á¶ážááŒá¯áá°á á¡áá¯ááºáá¯á¶-
- HDD;
- áááº;
- ááœááºáááºáá»áááºáááºááŸá¯á
á¡ááºáá¬áááºáá
á¡ááœá²á·á¡á ááºážá áá±á¬áºááá¯ááááºááœááºááẠáá
Hypervisor-
- ááœááºáááºáá»áááºáááºááŸá¯;
- áááº;
- HDD á
á
ááºá¡áá¯-
- ááœááºáááºáá»áááºáááºááŸá¯;
- áááº;
- HDD á
á¡áá»áááºáá»ááºáááº
á¡áá¯á¶ážááŒá¯áá°á á¡áá¯ááºáá¯á¶-
- input-output ááá¯áááºááŸá¬á
- áááº;
- á
áá
Ạtimer á
á¡ááºáá¬áááºáá
áá±á¬áºááá¯ááááºá¡ááœá²á·á¡á
ááºáž á áá¯á
Hypervisor-
- ááœááºáááºáá»áááºáááºááŸá¯;
- áááº;
- á
áá
Ạtimer á
á
ááºá¡áá¯-
- áááº;
- á
áá
Ạtimer á
á¡áááá·áºáá±ážáá±á¬ áá®áá¬áá»ááºáááºááᯠááááºážáá»á¯ááºáá«á
á¡áá¯á¶ážááŒá¯áá°á á¡áá¯ááºáá¯á¶-
- input-output ááá¯áááºááŸá¬á
- áááºá
(CryptoARM áá±á¬á·ááºáá²á ááááºáá áºá¡áá¯á¶ážááŒá¯áá° á¡ááºáá¬áá±á·á áº)
á
ááºá¡áá¯-
- áááº;
- HDD á
(á¡ááá¯á¡áá»á±á¬áẠáá¬ááºááœáŸááºážáá»á¬áž)
á¡áá¯ááºááááºáá»á¬ážáááºáá¶áááŸáááẠáá»ááºáááº
á¡áá¯á¶ážááŒá¯áá°á á¡áá¯ááºáá¯á¶-
- input-output ááá¯áááºááŸá¬á
- áááºá
(CryptoARM áá±á¬á·ááºáá²á ááááºáá áºá¡áá¯á¶ážááŒá¯áá° á¡ááºáá¬áá±á·á áº)
á
ááºá¡áá¯-
- áááº;
- HDD á
(á¡ááá¯á¡áá»á±á¬ááºá áá áºááá¯ááºáᬠscripts áá»á¬ážáááŸááºáááºážááá¯ááºáá»á¬áž)
ááááºáááºážáá¯á¶ááŒá¯á¶áá±áž ááŒáááºážááŒá±á¬ááºááŸá¯áá»á¬áž
ááŸááºážáááºážáá»ááº
ááŒáááºážááŒá±á¬ááºááŸá¯áá»á¬áž ááŒáá¯ááœá²áá±á¬á¡áá«ááœáẠááŒá¯áá¯ááºáá¬ážáá±á¬ áá°ááá»ááºáá»á¬áž-
- ááá¯ááºáá¬áá±á¬ áá¯ááºááŸááºá áá Ạá¡ááºáááá¯áá®áááºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯áá¬ážáááºá
- Cryptographic algorithms ááᯠááŸááºáááºáá±á¬ áá¯ááºáá±á¬ááºááŸá¯áá¯á¶á
á¶áá»á¬ážááœáẠáá¯á¶ááŒá¯á¶á
áœá¬á¡áá¯á¶ážááŒá¯ááẠ(á¥ááá¬á
á¥áá±á¬ááááá¯ááẠáá±áá¬á¡ááŒá±á¬ááºá¡ááŒá¬ážááᯠáá¯ááºááŸááºáááºá¡ááœáẠá¡áá¯á¶ážáááŒá¯áá«á áá±á¬á·áá±á«áºááŸáááœáá·áºááŒá¯áá¬ážáá±á¬áááºááᯠááá·áºááœááºážá ááºážá á¬ážááẠá áááºááŒáá·áº)á - ááá¯ááºááá¯ááºáá°áá»á¬ážááẠá¡áá¯á¶ážááŒá¯ááá·áº algorithmsá protocol ááŸáá·áº public keys á¡á¬ážáá¯á¶ážááᯠáááááºá
- ááá¯ááºááá¯ááºáá°áá»á¬ážááẠáá¯ááºááŸááºáá¬ážáá±á¬ á¡áá»ááºá¡áááºá¡á¬ážáá¯á¶ážááᯠáááºááá¯ááºáááºá
- ááá¯ááºááá¯ááºáá°áá»á¬ážááẠá áá áºá¡ááœááºážááŸá áááºááá·áºáá±á¬á·ááºáá²ááºááŒááºá ááºáá»á¬ážááᯠááŒááºáááºáá¯ááºáá¯ááºááá¯ááºááẠá
ááŒáá¯ááœá²ááŒááºážá
U1á áá»áŸáá¯á·ááŸááºáá¯ááºááŸááºáá®ážáá»á¬ážááᯠá¡áá±ážá¡áá°áá¯ááºáá«á
U2á ááá¬ážáááºáá±ážááá¯á·áá°ááá¯ááºá
á¬áž áá±áá¬á¡áá¯áá»á¬ážááᯠáá¯ááºááŸááºááŒááºážá
U3á áá±áá¬ááá¯ááá¬ážáááºáááºáá¶áá° (ááá¯ááºááá¯ááºáá°áá»á¬áž) ááá¯ááºáá±á¬áá°áá»á¬ážá០áá¯ááºááŸááºáá¬ážáá±á¬áá±áá¬ááᯠáá¯ááºááŸááºááŒááºážá
U4á ááŸá¬ážááœááºážáá±á¬á¡áá»ááºá¡áááºáá»á¬ážá¡á±á¬ááºááœáẠááá¬ážáááºáááºááŸááºáá±ážááá¯ážáá°á á¡á®áááºáááœááºážáá
áºáááºááŸááºááᯠáááºáá®ážááŒááºážá
U5á á¡áá¯á¡ááá±áá¬á á¡á®áááºáááœááºážáá
áºáááºááŸááºááᯠá
á
áºáá±ážááŒááºážá០á¡ááŒá¯ááá±á¬áá±á¬ááºáá±á¬ááááºááᯠáááŸáááŒááºážá
U6á á¡á®áááºáááœááºážáá
áºá
á¬ááœááºá
á¬áááºážá
á®ážáááºážááŸá¯á
á®á
ááºáá¬ááœáẠááŒá¿áá¬áá»á¬ážááŒá±á¬áá·áº á¡áá±á¬ááºá¡áááºáá±á¬áºáááºá¡ááœáẠá¡á®áááºáááœááºážáá
áºá
á¬ááœááºá
á¬áááºážáá»á¬ážááᯠááŸá¬ážááœááºážá
áœá¬áááºáá¶ááŒááºážá
U7á CIPF á០áááºážááá¯á·á áá¯ááºáá±á¬ááºáá±áá»áááºá¡ááœááºáž áá¬ááœááºáá¬ážáá±á¬ áá±áá¬áá»á¬ážááá¯á· ááœáá·áºááŒá¯áá»ááºáááŸááá² áááºáá±á¬ááºááœáá·áºá
U1á áá»áŸáá¯á·ááŸááºáá¯ááºááŸááºáá®ážáá»á¬ážááᯠá¡áá±ážá¡áá°áá¯ááºáá«á
U1.1á áá®ážááá·áºáá±á¬á·ááᯠáá®ážááá·áºáá±á¬á·á ááá¯ážá០ááŒááºáááºááá°ááŒááºážá
U1.2á áááºážááẠáá¬áá®áá±ááá¯ááºááá¯ááºááá·áº crypto-tool ááááºáááºááŸá¯áááºáááºážáá»ááºááŸá á¡áá¬ááá¹áá¯áá»á¬ážáá¶á០áá®ážááá·áºáá±á¬á·áá
áºáá¯ááᯠááá°ááŒááºážá
U1.2 ááŸááºážáááºážáá»ááº
áá®ážááá·áºáá±á¬á·ááᯠáá¬áá®ááááºážáááºážááá¯ááºááá·áº á¡áá¬áá»á¬áž áá«áááºáááº-
- áááº,
- áá¬áá®ááá¯ááºáá»á¬ážá
- ááá¯ááºáá»á¬ážáá²ááŸááºááŒááºážá
- hibernation ááá¯ááºááœá±á
- áááááºáá¬ážááá·áº virtual machines á RAM áá¡ááŒá±á¬ááºážá¡áá¬ááá¯ááºáá»á¬ážá¡áá«á¡ááẠvirtual machines á "hot" á¡ááŒá±á¡áá±ááá»áŸááºáá áºááŒááºááá¯ááºáá»á¬ážá
U1.2.1á RAM áá±á¬áºáá»á°ážáá»á¬ážááᯠá¡á±ážáá²á
á±ááŒá®áž áááºážááá¯á·ááᯠáááºááŸá¬ážááŒá®ážáá±á¬áẠáá±áá¬áááºááŒááºáž (freeze attack) ááŒáá·áº á¡áá¯ááºáá¯ááºáá±á¬ RAM á០áá®ážááá·áºáá±á¬á·áá»á¬ážááᯠáá¯ááºáá°ááŒááºážá
U1.2.1 ááŸááºážáááºážáá»ááº
ááá°áá¬
U1.3á áá®ážááá·áºáá±á¬á·áá²ááŸááºáá»ááºáááºá០áá®ážááá·áºáá±á¬á·ááᯠááá°ááŒááºážá
U1.3 ááŸááºážáááºážáá»ááº
á€ááŒáááºážááŒá±á¬ááºááŸá¯ááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºááŒááºážá á¥ááá¬áá
áºáá¯áá±ážáá«áááºá
U1.4 áá®ážááá·áºáá±á¬á·áá»á¬ážááᯠááá¯ááºááá¯ááºáá°áá»á¬áž ááááŸááá¬áá±á¬ááŒá±á¬áá·áº crypto core á ááœáá·áºááŒá¯áá»ááºáááŸááá² ááŒá¯ááŒááºááœááºážáá¶ááŒááºážá
U1.5 áááºážááá¬ááá¯ááºáᬠá¡áá»ááºá¡ááẠááá¯á
ááá·áºááŸá¯áááºážááŒá±á¬ááºážáá»á¬áž (TCIL) ááᯠá¡áá¯á¶ážááŒá¯ááŒááºážááŒá±á¬áá·áº áá®ážááá·áºáá±á¬á·ááᯠá¡áá±ážá¡áá°áá¯ááºáá«á
U1.5 ááŸááºážáááºážáá»ááº
ááá°áá¬
U1.6á á¡áá»ááºá¡áááºáá»á¬ážááᯠáá»áŸáá¯á·ááŸááºááá°áááºá¡ááœáẠáá®ááá¯ááºážáá¯ááºáá¬ážáá±á¬ á¡áá°ážáááºážááá¬ááá¯ááºáá¬áááºážáááºáž (STS) ááá¯á¡áá¯á¶ážááŒá¯ááŒááºážááŒá±á¬áá·áº áá®ážááá·áºáá±á¬á·ááᯠá¡áá±ážá¡áá°áá¯ááºáá«á
U1.7á CIPF ááŒááºáááœáẠáááºážááá¯á·á ááá¯ááŸá±á¬ááºááŸá¯á¡ááœááºáž áá®ážááá·áºáá±á¬á·áá»á¬ážááᯠá¡áá±ážá¡áá°áá¯ááºáá«á
U1.7 ááŸááºážáááºážáá»ááº
á¥ááá¬á¡á¬ážááŒáá·áºá á¡áá¯á¶ážááŒá¯áá°áá
áºáŠážááẠáááºážááá±á¬á·áá®áá®áá¬ááᯠááá¯ááºááá¯ááºáá°áá»á¬ážá០á¡ááœááºááá° ááŒááºáááºááá°ááá¯ááºááá·áº desktop drawer ááœáẠááááºážáááºážáá¬ážáááºá
U2á ááá¬ážáááºáá±ážááá¯á·áá°ááá¯ááºá á¬áž áá±áá¬á¡áá¯áá»á¬ážááᯠáá¯ááºááŸááºááŒááºážá
ááŸááºážáááºážáá»ááº
á€ááŒáááºážááŒá±á¬ááºááŸá¯ááᯠáá±ážááá¯á·áá° á
á
áºááŸááºááŒá±á¬ááºážá¡áá±á¬ááºá¡áá¬ážááŒááŒááºážááŒáá·áº áá±áá¬á
á¬ááŸááºá
áá
áºá¡ááœááºáᬠá
ááºážá
á¬ážáááºá ááá¯áá²á·ááá¯á·áá±á¬ á¡á
á®á¡á
á¥áºáá»á¬ážááᯠá
á¶áááºááŸááºááŒááºážááá¯ááºáᬠá¡ááŒá¶ááŒá¯áá»ááºáá»á¬ážááœáẠáá±á¬áºááŒáá¬ážáá«áááºá
ááŒáá¯ááœá²ááŒááºážá
U2.1á áá±ážááá¯á·áá°áááá¯ááºáá±ážááá¯ááºáá¬áá±á¬á·ááᯠá¡áá±ážá¡áá°áá¯ááºááŒááºáž-
U2.1.1á ááá·áºááº-
U2.2á á¡ááœáá·áºáá±áá¬áááŸááºááá·áºáá»ááºáááºááœáẠááá·áºááœááºážáá±áá¬ááᯠá¡á
á¬ážááá¯ážááŒááºážá
U2.2 ááŸááºá
á¯áá»á¬ážá
á€ááŒáááºážááŒá±á¬ááºááŸá¯ááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºááŒááºážá á¥ááá¬áá»á¬ážááᯠá¡á±á¬ááºááœáẠáá±á¬áºááŒáá¬ážáááºá
U3á áá±áá¬ááá¯ááá¬ážáááºáááºáá¶áá°ááá¯ááºáá°áá»á¬áž (ááá¯ááºááá¯ááºáá°áá»á¬áž) á០á á¬ááŸááºáá¬ážáá±á¬áá±áá¬ááᯠáá¯ááºááŸááºááŒááºáž
ááŒáá¯ááœá²ááŒááºážá
U3.1á áá¯ááºááŸááºáá¬ážáá±á¬ áá±áá¬áááºáá¶áá°á áá®ážááá·áºáá±á¬á·áá»á¬ážááᯠá¡áá±ážá¡áá°áá¯ááºáá«á
U3.1.1 ááá·áºááº-
U3.2á áá¯á¶ááŒá¯á¶áá±á¬áá±áá¬áááŸááºáá±ážáá»ááºáááºááœáẠáá¯ááºááŸááºáá¬ážáá±á¬áá±áá¬ááᯠá¡á
á¬ážááá¯ážááŒááºážá
U4á ááŸá¬ážááœááºážáá±á¬áá±áá¬á¡á±á¬ááºááœáẠááá¬ážáááºáááºááŸááºááá¯ážáá°á á¡á®áááºáááœááºážáá
áºáááºááŸááºááᯠáááºáá®ážááŒááºážá
ááŒáá¯ááœá²ááŒááºážá
U4.1á ááá¬ážáááºáááºááŸááºááá¯ážáá°á á¡á®áááºáááœááºážáá
áºáááºááŸááºá áá®ážááá·áºáá±á¬á·áá»á¬ážááᯠá¡áá±ážá¡áá°áá¯ááºáá«á
U4.1.1 ááá·áºááº-
U4.2á á¡ááœáá·áºáá±áá¬áááŸááºááá·áºáá»ááºáááºááœáẠáááºááŸááºááá¯ážáá¬ážáá±á¬áá±áá¬ááᯠá¡á
á¬ážááá¯ážááŒááºážá
ááŸááºá
ᯠU4.2á
á€ááŒáááºážááŒá±á¬ááºááŸá¯ááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºááŒááºážá á¥ááá¬áá»á¬ážááᯠá¡á±á¬ááºááœáẠáá±á¬áºááŒáá¬ážáááºá
U5á á¡áá¯á¡ááá±áá¬á á¡á®áááºáááœááºážáá áºáááºááŸááºááᯠá á áºáá±ážááŒááºážá០á¡ááŒá¯ááá±á¬áá±á¬ááºáá±á¬ááááºááᯠáááŸáááŒááºážá
ááŒáá¯ááœá²ááŒááºážá
U5.1á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠá¡á®áááºáááœááºážáá
áºáááºááŸááºááᯠá
á
áºáá±ážááŒááºážá á¡áá¯ááºááá¹ááá¬ááááºáá»á¬ážá¡ááŒá±á¬ááºáž á¡áá¯ááºááááºáá»á¬ážáá±ážááá¯á·ááŒááºážá¡ááœáẠáá»ááºáááºááŸá áááºáá±á·áá»áºááᯠááŒá¬ážááŒááºááá·áºáá¬ážááŒá®áž áááºážááᯠá¡ááŒá¯ááá±á¬áá±á¬ááºáá±á¬ááááºááŒáá·áº á¡á
á¬ážááá¯ážáá«á
U5.2á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠáááºááŸááºáá»á¬áž áááºááŸááºáá±ážááá¯ážáá¬ááœáẠáá¯á¶ááŒááºááŸá¯ááᯠááá¯ááºááá¯ááºááŒááẠ(SCRIPT - á¡á
áááºá¡ááá¯ááºážá¡á¬ážáá¯á¶áž ááá¯á¡ááºáááºá):
U5.2.1á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠá¡á®áááºáááœááºážáá
áºáááºááŸááºá¡ááœáẠá¡áá»á¬ážáá°ááŸá¬ááŸáá·áº áá®ážááá·áºáá±á¬á·áá
áºáá¯ááᯠáá¯ááºáá±ážáááºá á
áá
áºááẠá¡á®áááºáááœááºážáá
ẠáááºááŸáẠáá±á¬á·áááºááŸááºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯áá«áá áááºážááá¯á·ááẠáááºážááá¯á· á¡áá¯ááŒá¯áá¯ááºááá¯áá±á¬ áá±áá¬áá±ážááá¯á·áá°á áááºááŸááºááŸáá·áº áááºááá¯ááºááá»áŸ á¡áá¬ážáá° á¡á®áááºáááœááºáá
ẠáááºááŸáẠáááºááŸááºááᯠáá¯ááºáá±ážáá«áááºá
U5.2.2á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠá¡áá»á¬ážáá°ááŸá¬áá±á¬á·á
ááá¯ážááᯠááœáá·áºááŒá¯áá»ááºáááŸááá² ááŒá±á¬ááºážáá²ááŸá¯áá»á¬ážááŒá¯áá¯ááºáᬠáááºážááá¯á·ááá¯á¡ááºáá±á¬áá¯á¶ááŒááºááŸá¯ááŸáá·áº á¡ááœáá·áºá¡á¬áá¬á¡ááá·áºááᯠáááºáá®ážáá±ážááá·áº á¡áá»á¬ážáá°ááŸá¬áá±á¬á·ááᯠáá±ážáá±á¬ááºáááºá
U5.2.3á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠááááºá áá¯ááºáá¯ááºáá¬ážáá±á¬ á¡á®áááºáááœááºážáá
ẠáááºááŸááºáá®ážáá
áºáá¯ááŒáá·áº ááŸá¬ážááœááºážáá±á¬ á¡áá»ááºá¡áááºááᯠáááºááŸááºáá±ážááá¯ážááŒá®áž áá¯á¶ááŒá¯á¶áá±á¬ áá±áá¬áááŸááºááá·áº áá»ááºáááºááá¯á· ááá·áºááœááºážáááºá
U5.3á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠááá¬ážáááºáááºááŸááºááá¯ážáá°á áááºáááºážáá¯ááºáá±áá±á¬ á¡á®áááºáááœááºážáá
ẠáááºááŸááºáá±á¬á·áá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á ááá¯ááºááá¯ááºááŒááẠ(SCRIPT - á¡á
áááºá¡ááá¯ááºážá¡á¬ážáá¯á¶áž ááá¯á¡ááºáááºá):
U5.3.1á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠááá¬ážáááºáá±ážááá¯á·áá°á á¡á®áááºáááœááºážáá
áºáááºááŸááºá áááºáááºážáá¯ááºááœá¬ážááẠ(áá±á¬áá±á¬ááẠááá¬ážáááºááá¯ááºáá«) á¡áá±ážá¡áá°áá¯ááºááŒáááºá
U5.3.2á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠá¡áá±ážá¡áá°áá¯ááºáá¬ážáá±á¬áá±á¬á·áá»á¬áž ááá¬ážáááºáá±áá±ážááá·áºá¡áá»áááºááŸáá·áº á¡áá»áááºáá¯ááºááœáŸáá·áºááŸá¯áá»ááºáááºááŸá á¡áá»áááºááᯠá¡á
á¬ážááá¯ážáááºá
U5.3.3á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠááááºá á¡áá±ážá¡áá°áá¶ááá±á¬ á¡á®áááºáááœááºážáá
áºáááºááŸááºáá®ážáá
áºáá¯ááŒáá·áº ááŸá¬ážááœááºážáá±á¬áá±áá¬ááᯠáááºááŸááºáá±ážááá¯ážááŒá®áž áá¯á¶ááŒá¯á¶áá±á¬áá±áá¬áááŸááºááá·áºáá»ááºáááºááá¯á· ááá¯ážááœááºážáááºá
U5.4á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠááá¬ážáááºáááºááŸááºááá¯ážáá°á á¡áá±ážá¡áá°áá¶ááá±á¬ á¡á®áááºáááœááºážáá
ẠáááºááŸááºáá±á¬á·áá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á ááá¯ááºááá¯ááºááŒááẠ(SCRIPT - á¡á
áááºá¡ááá¯ááºážá¡á¬ážáá¯á¶áž ááá¯á¡ááºáááºá):
U5.4.1á ááá¯ááºááá¯ááºáá°ááẠá¡áá»á¬ážáá°ááŸá¬áá±á¬á·á
ááá¯ážááá¯ááºá áááá¹áá°ááᯠááŒá¯áá¯ááºáááºá
U5.4.2á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠááá¬ážáááºáá±ážááá¯á·áá°áá»á¬ážáá²á០áá
áºáŠážá ááá¯ááºáá±ážááá¯ááºáá¬áá±á¬á·áá»á¬ážááᯠá¡áá±ážá¡áá°áá¯ááºáááºá áá°ááẠá¡áá±ážá¡áá°áá¯ááºáááºááᯠáááááŒá¯áááááºá áá±á¬á·áá»á¬ážááᯠáá¯ááºááááºážááá¯ááºááŒá®áž áá±á¬á·ááŒááºáááºáá¯ááºááááºážááŒááºážááá¯ááºáᬠá¡áá»ááºá¡áááºáá»á¬ážááᯠá¡áá»á¬ážáá°ááŸá¬áá±á¬á·á
ááá¯ážááœáẠáá¬ážááŸááá¬ážáááºá
U5.4.3á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠááááºá áá°ážáá°áá¬ážáá±á¬ á¡áá»á¬ážáá¯á¶ážáá±á¬á·á
ááá¯ážááá¯ááºááᯠá¡á
á¬ážááá¯ážáááºá
U5.4.4á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠááááºá á¡áá±ážá¡áá°áá¶ááá±á¬ á¡á®áááºáááœááºážáá
áºáááºááŸááºáá®ážáá
áºáá¯ááŒáá·áº ááŸá¬ážááœááºážáá±á¬áá±áá¬ááᯠáááºááŸááºáá±ážááá¯ážááŒá®áž áá¯á¶ááŒá¯á¶áá±á¬áá±áá¬áááŸááºááá·áºáá»ááºáááºááá¯á· ááá¯ážááœááºážáááºá
U5.5 <âŠ> á¡á®áááºáááœááºážáá
áºáááºááŸááºá¡áááºááŒá¯ááŒááºážá áá¯áááááŸáá·áº ááááá¡ááá·áºáá»á¬ážááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºáá¬ááœáẠá¡ááŸá¬ážá¡ááœááºážáá»á¬ážááŸááá±ááŒááºážááŒá±á¬áá·áº-
U5.5 ááŸááºážáááºážáá»ááº
á€ááŒáááºážááŒá±á¬ááºááŸá¯ááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºááŒááºážá á¥ááá¬áá
áºáá¯áá±ážáá¬ážáááºá
U5.5.1á CRL ááá¯á·ááá¯áẠOCSP á
á
áºáá±ážááŸá¯áá»á¬ážááá«áá² áááºááŸááºáá±ážááá¯ážáá¬ážááá·áº áááºááŸááºááœáẠáá¯á¶ááŒááºááŸá¯ááŸáááŸáᬠá¡á®áááºáááœááºážáá
ẠáááºááŸááºáá±á¬á·áááºááŸááºááœáẠáá¯á¶ááŒááºá
áááºáá»ááŸá¯ááᯠá
á
áºáá±ážááŒááºážá
U5.5.1 ááŸááºážáááºážáá»ááº
á¡áá±á¬ááºá¡áááºáá±á¬áºáá¯á¶á¥ááá¬
U5.5.2á áááºááŸááºáá
áºáá¯á¡ááœáẠáá¯á¶ááŒááºááŸá¯ááœááºážáááºáá
áºáá¯ááᯠáááºáá±á¬ááºááá·áºá¡áá«á áá¯ááºáá±ážááá·áº áááºááŸááºáá»á¬ážááᯠá¡á¬áá¬ááá¯ááºáá»á¬ážá ááœá²ááŒááºážá
áááºááŒá¬ááŒááºážáááŒá¯áá«á
U5.5.2 ááŸááºážáááºážáá»ááº
SSL/TLS áááºááŸááºáá»á¬ážááᯠááá¯ááºááá¯ááºááŒááºážá á¥ááá¬á
ááá¯ááºááá¯ááºáá°áá»á¬ážááẠáááºážááá¯á·á á¡á®ážáá±ážááºá¡ááœáẠááá¬ážááẠáááºááŸááºááᯠáááºáá°áá²á·áááºá ááá¯á·áá±á¬áẠáááºážááá¯á·ááẠáááá¬áá±á¬ááá¯ááºáááºááŸááºááᯠááŒá¯áá¯ááºááŒá®áž áááºážááá¯á·á áááºááŸááºááŒáá·áº áááºááŸááºáá±ážááá¯ážáá²á·áááºá á¡áá±á¬ááºá¡áá¬ážáá»á¬ážááᯠáá
á
áºáá±ážáá«áá áá¯á¶ááŒááºááŒááºážááœááºážáááºááᯠá
á
áºáá±ážááá·áºá¡áá« áááºážááẠááŸááºáááºááŒá±á¬ááºáž ááœá±á·ááááºááŒá
áºááŒá®ážá ááá¯á·ááŒá±á¬áá·áº ááááºáááºááŸá¯áááºááŸááºáááºáž ááŸááºáááºáááºááŒá
áºáááºá
U5.5.3á áááºááŸááºáá¯á¶ááŒááºááŸá¯ááœááºážáááºáá áºáá¯ááᯠáááºáá±á¬ááºáá±á¬á¡áá«á á¡áááºá¡áááºáááºááŸááºáá»á¬ážááᯠáá¯ááºááááºážááŒááºážá¡ááœáẠá á áºáá±ážááá¬ážáá«á
U5.5.4á CRL áá»á¬ážááᯠá¡ááá¡ááŸááºááŒá¯ á¡á¬áá¬ááá¯ááºá áá¯ááºáá±ážáááºááẠáááŒá¬áá ááœááºážáá¶ááŒááºáááºáá¬ážáááºá
U5.5.5á á¡á®áááºáááœááºáá
ẠáááºááŸááºááᯠáá¯á¶ááŒááºááẠáá¯á¶ážááŒááºáá»ááºááẠáááºááŸááºá á¡ááŒá±á¡áá±ááᯠOCSP á០áááºáá¶áááŸáááŒááºážááŒá
áºááŒá®ážá áááºááŸááºáá¯ááºáá±ážááá·áºá¡áá»áááºááẠáá±á¬ááºáá»ááẠááá¯á·ááá¯áẠáááºááŸááºáá¯ááºáá±ážááŒá®ážáá±á¬áẠáá±á¬áẠCRL áááºá
á±á¬áá±á¬ áá±á¬ááºážááá¯áá»ááºáá
áºáá¯á¡áá±á«áº áá±ážááá¯á·ááŒááºážáááŒá¯áá® áá¯á¶ážááŒááºáá»ááºááᯠáá»ááŸááºáááºá
U5.5.5 ááŸááºážáááºážáá»ááº
CA á¡áá»á¬ážá
á¯á á
ááºážáá»ááºážáá»á¬ážááœááºá áááºááŸááºááŒááºáááºáá¯ááºááááºážááŒááºážá¡áá»áááºááẠáááºááŸááºááŒááºáááºáá¯ááºááááºážááŒááºážááŸáá·áºáááºáááºááá·áº á¡áá»ááºá¡áááºáá«ááŸááá±á¬ á¡áá®ážáá¯á¶áž CRL ááá¯áá¯ááºáá±ážááá·áºá¡áá»áááºáᯠáááºááŸááºáááºá
U5.5.6á áááºááŸááºáá±ážááá¯ážáá¬ážáá±á¬ á¡áá»ááºá¡áááºááᯠáááºáá¶áááŸááá±á¬á¡áá«á áá±ážááá¯á·áá°á áááºáá±áá¶áááºááŸááºááᯠáá
á
áºáá±ážáá«á
U5.5.6 ááŸááºážáááºážáá»ááº
ááá¯ááºááá¯ááºááŸá¯áá
áºáá¯áá¥ááá¬á SSL á¡ááá¡ááŸááºááŒá¯áááºááŸááºáá»á¬ážááŸáá·áº á
ááºáá»ááºážá- áááºááŸááºááŸá CN á¡ááœááºááááºááá¯ážááŸáá·áº áá±á«áºáá¬ážáá±á¬ áá¬áá¬ááááºá
á¬á á
á¬áá±ážá
á¬áá°ááᯠá
á
áºáá±ážáááºááá¯ááºáá«á
ááá¯ááºááá¯ááºááŸá¯áá
áºáá¯áá¥ááá¬á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠááœá±áá±ážáá»á±ááŸá¯á
áá
áºááœáẠáá«áááºáá°áá
áºáŠážá á¡á®áááºáááœááºážáá
ẠáááºááŸááºáá±á¬á·áá»á¬ážááᯠá¡áá±ážá¡áá°áá¯ááºáá²á·áááºá ááá¯á·áá±á¬áẠáááºážááá¯á·ááẠá¡ááŒá¬ážáá«áááºáá°á ááœááºáááºááá¯á· áááºáá¬áááºáá±á¬ááºáᬠáááºážáááá¯ááºá
á¬ážá á¡áá±ážá¡áá°áá¶ááá±á¬áá±á¬á·áá»á¬ážááŒáá·áº áááºááŸááºááá¯ážáá¬ážáá±á¬ ááœá±áá±ážáá»á±ááŸá¯á
á¬ááœááºá
á¬áááºážáá»á¬ážááᯠááœá±áá±ážáá»á±ááŸá¯á
áá
áºá ááœá±áá±ážáá»á±ááŸá¯áá¬áá¬ááá¯á· áá±ážááá¯á·áá²á·áááºá á¡áááºá áá¬áá¬ááẠáá¯á¶ááŒááºááŸá¯ááá¯áᬠááá¯ááºážááŒá¬ážá
áááºááŒá¬ááŒá®áž ááá¯ááºáá¬ááŸá¯ ááŸáá áááŸá á
á
áºáá±ážáá«áá ááááºáááºááŸá¯ á
á¬ááœááºá
á¬áááºážáá»á¬ážááᯠááá¬ážáááºá¡ááŒá
ẠáááºááŸááºáááºááŒá
áºáááºá
U6á á¡á®áááºáááœááºážáá áºá á¬ááœááºá á¬áááºážá á®ážáááºážááŸá¯á á®á ááºáá¬ááœáẠááŒá¿áá¬áá»á¬ážááŒá±á¬áá·áº á¡áá±á¬ááºá¡áááºáá±á¬áºáááºá¡ááœáẠá¡á®áááºáááœááºážáá áºá á¬ááœááºá á¬áááºážáá»á¬ážááᯠááŸá¬ážááœááºážá áœá¬áááºáá¶ááŒááºážá
ááŒáá¯ááœá²ááŒááºážá
U6.1á áááºáá¶á¡ááœá²á·ááẠáááºáá¶áááŸááá¬ážáá±á¬ á
á¬ááœááºá
á¬áááºážáá»á¬ážá ááœá¬ážááŸá¯ááᯠáááœá±á·áá«á
U6.1 ááŸááºážáááºážáá»ááº
ááá¯ááºááá¯ááºááŸá¯áá
áºáá¯áá¥ááá¬á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠáá»áŸáá¯á·ááŸááºáááºá¹áá±áááŒáá·áº áá¬ááœááºáá¬ážáá±á¬áºáááºáž áááºáá¶áá°áá¶ááá¯á· áá±ážááá¯á·áá±ááá·áº á
á¬ááœááºá
á¬áááºážááᯠááŒá¬ážááŒááºáᬠáá¯á¶ááŒá¯á¶áá±á¬áá±áá¬áá¯ááºááœáŸáá·áºááŸá¯áá»ááºáááºá០áááºáá«ááá²áá² áá±ážááá¯á·ááá¯ááºáááºá áááºáá¶áá°á áááá¹áá°ááœá¬ážáá»á¬ážááᯠááá±á¬áºáá¯ááºáá«á áááºáá¶áááŸááá¬ážáá±á¬ á
á¬ááœááºá
á¬áááºážá¡á¬ážáá¯á¶ážááᯠááá°áá®áá±á¬á
á¬ááœááºá
á¬áááºážáá»á¬ážá¡ááŒá
Ạá¡ááá¡ááŸááºááŒá¯ááŒá®áž á
á®áá¶áá±á¬ááºááœááºáá±ážáá«áááºá
U7á CIPF á០áááºážááá¯á·á áá¯ááºáá±á¬ááºáá±áá»áááºá¡ááœááºáž áá¬ááœááºáá¬ážáá±á¬ áá±áá¬áá»á¬ážááá¯á· ááœáá·áºááŒá¯áá»ááºáááŸááá² áááºáá±á¬ááºááœáá·áº
ááŒáá¯ááœá²ááŒááºážá
U7.1á <âŠ> áááºáá»ááºáááºáá»á¬ážá០ááááºážáá±á«ááºááŒá¬ážááŸá¯ááŒá±á¬áá·áº (side channel attack)á
U7.1 ááŸááºážáááºážáá»ááº
ááá°áá¬
U7.2á <âŠ> CIPF ááœáẠáá¯ááºáá±á¬ááºáá²á·áá±á¬ ááááºážá¡áá»ááºá¡áááºáá»á¬ážá¡á¬áž ááœáá·áºááŒá¯áá»ááºáááŸááá² áááºáá±á¬ááºááŒááºážá០áá¬ááœááºááŒááºážá¡á¬áž ááŒá¬ážáá±ááŒááºážááŒá±á¬áá·áº-
U7.2.1á CIPF á áá¯ááºáá±á¬ááºáá»ááºááẠCIPF á¡ááœáẠá
á¬ááœááºá
á¬áááºážáá»á¬ážááœáẠáá±á¬áºááŒáá¬ážáá±á¬ ááá¯á¡ááºáá»ááºáá»á¬ážááᯠáá»áá¯ážáá±á¬ááºááŒááºáž ááŒá
áºáááºá
U7.2.2á <âŠ> ááœáẠá¡á¬ážáááºážáá»ááºáá»á¬ážááŸááá±ááŒááºážááŒá±á¬áá·áº áá±á¬ááºááœááºáá²á·áááº-
U7.2.2.1á <âŠ> ááœáá·áºááŒá¯áá»ááºáááŸááá² áááºáá±á¬ááºááŒááºážá០á¡áá¬á¡ááœááºáá±ážááŒááºážá
U7.2.2.2á <âŠ> CIPF ááá¯ááºááá¯ááºá
U7.2.2.3á <âŠ> crypto-tool ááááºáááºááŸá¯áááºáááºážáá»ááºá
ááá¯ááºááá¯ááºááŸá¯á¥ááá¬áá»á¬áž
á¡á±á¬ááºááœáẠááœá±ážááœá±ážáá¬ážáá±á¬ á¡ááŒá±á¡áá±áá»á¬ážááœáẠááááºážá¡áá»ááºá¡ááẠáá¯á¶ááŒá¯á¶áá±áž á¡ááŸá¬ážá¡ááœááºážáá»á¬áž áá«áááºááŒá®áž ááŒá
áºááá¯ááºáá»á±ááŸááá±á¬ ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠáá±á¬áºááŒáááºá¡ááœááºáᬠáá¯ááºáá±á¬ááºáá«áááºá
áá¬ááºáááºáž 1. U2.2 ááŸáá·áº U4.2 ááŒáááºážááŒá±á¬ááºááŸá¯áá»á¬ážááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºááŒááºážá á¥ááá¬áá áºáá¯á
á¡áá¬ááá¹áá¯ááá±á¬áºááŒáá»ááº
AWS KBR áá±á¬á·ááºáá²ááºááŸáá·áº CIPF SCAD Signature ááᯠááœááºáá»á°áá¬ááœááºáááºááŸáá·áº ááá»áááºáááºáá¬ážáá±á¬ áá¯ááºááá¯ááºážááá¯ááºáá¬ááœááºáá»á°áá¬áá±á«áºááœáẠááá·áºááœááºážáá¬ážáááºá FKN vdToken ááᯠááŒá¯ááºáááá±á¬áá±á¬á·ááŒáá·áº áá¯ááºáá±á¬ááºááá·áºáá¯ááºááœáẠáá±á¬á·áááºáá±á¬ááºáá°á¡ááŒá
Ạá¡áá¯á¶ážááŒá¯áááºá
á¡ááŒá±áá»ááŒááºážááá¯ááºáᬠá ááºážáá»ááºážáá»á¬ážááẠáááºážáá¡áá¯ááºááœááºááŒá°áá¬á០á¡ááŒá±áá»áá»áœááºážáá»ááºáá°ááẠá¡áá°ážáá¯á¶ááŒá¯á¶áá±á¬ááá¯ááºáá¬áá¬áá áºáá¯á០ááŸááºážáááºážáá±á¬á á¬áá¬áž (KBR workstation á¡áá±á¬ááºážáá¡á á®á¡á ááº) ááŒáá·áº á¡á®áááºáááœááºáá áºá á¬ááá¯áá»á¬ážááᯠáá±á«ááºážáá¯ááºáá¯ááºáᬠááœáŸá²ááŒá±á¬ááºážááá¯ááºáá±á¬ USB flash drive áá±á«áºá áá±ážáá¬ážááŒá®áž KBR á¡áá¯ááºáá¯á¶ááá¯á· ááœáŸá²ááŒá±á¬ááºážáá±ážáááºáᯠáá°ááááºá áááºážááá¯á·ááᯠáá¯ááºááŸááºáá¬ážááŒá®áž ááááááºáá»á¬áž áá¬ážááŸááá¬á áááºážáá±á¬ááºá áá»áœááºážáá»ááºáá°ááẠáá¯á¶ááŒá¯á¶áá±á¬ á¡á®áááºáááœááºážáá áºá á¬ááá¯áá»á¬ážááᯠááœáŸá²ááŒá±á¬ááºážáá±ážáá¬á ááá¯á·áá±á¬áẠáá°áá¡áá¯ááºááœááºááŒá°áá¬ááŸáááá·áº áááºážááá¯á· UTA ááá¯á·ááœá¬ážáá¬áá±áá¬á០áá¯ááŸá¬ážáááºá ááœá±áá±ážáá»á±ááŸá¯á áá áºááá¯á· ááá¯ááºáá¬áá¬ááá¯á· á á¬áá±ážáááºá
á€ááá á¹á ááœááºá á¡ááœáá·áºááŸáá·áº áá¬ááœááºáá¬ážáá±á¬ áá±áá¬ááᯠáá²ááŸááºááẠáááºážááŒá±á¬ááºážáá»á¬ážááœáẠááá¯ááºáá¬áá¬á áá»áœááºážáá»ááºáá°á á¡áá¯ááºááœááºááŒá°áá¬ááŸáá·áº ááŒá¬ážáá¬ážáá±á¬ áá®áá®áá¬ááá¯á· áá«áááºáááºááŒá áºáááºá
ááá¯ááºááá¯ááº
ááœáá·áºááŒá¯áá»ááºáááŸááá±á¬ ááá¯ááºááá¯ááºáá°áá»á¬ážááẠá¡áá°ážáá»áœááºážáá»ááºáá°áá¡áá¯ááºááœááºáá»á°áá¬áá±á«áºááœáẠá¡áá±ážááááºážá
áá
áºáá
áºáá¯ááᯠáááºáááºááŒááŒá®ážá ááœá±áá±ážáá»á±ááŸá¯á¡áááá·áºáá»á¬áž (á¡á®áááºáááœááºážáá
áºáááºáá±á·áá»áºáá»á¬áž) ááᯠááœáŸá²ááŒá±á¬ááºážááá¯ááºáá±á¬ ááŒá¬ážáá¶áá
áºáá¯ááá¯á· áá±ážáá¬ážááá·áºá¡áá« áááºážááá¯á·á¡áááºá០á¡ááŒá±á¬ááºážá¡áá¬áá»á¬ážááᯠááŸááºážáááºážáá±á¬á
á¬áá¬ážááŒáá·áº á¡á
á¬ážááá¯ážáá«á áá»áœááºážáá»ááºáá°ááẠááœá±áá±ážáá»á±ááŸá¯á¡áááá·áºá
á¬áá»á¬ážááᯠKBR á¡ááá¯á¡áá»á±á¬ááºáá¯ááºáááºážááœááºááá¯á· ááœáŸá²ááŒá±á¬ááºážáá±ážáá¬á á¡á
á¬ážááá¯ážááŒááºážá¡á¬áž ááááááŒá¯áááá² áááºážááá¯á·á¡á¬áž ááá¯ááºážáá¯ááºáá»á¬ážááŒáá·áº á
á¬ááŸááºáá±ážááẠ(á¥ááá¬á áá±áá¬ááºáá±á«áºááœáẠááœá±áá±ážáá»á±ááŸá¯ á¡áá±á¡ááœááºáá»á¬ážááŒá¬ážááŒááºážá áááºáááºážááœááºážáááºááŸá¯ á
áááºááŒáá·áº)á áááºážáá±á¬ááºááœááºá áááºážááá¬ááœááºážáááºááŸáá
áºááá·áº ááœá±áá±ážáá»á±ááŸá¯á¡áá¯ááẠáá¯ááŸá¬ážáááºá ááœá±áá±ážáá»á±ááŸá¯á
áá
áºááá¯á· áá±á¬ááºááŸááá¬áááºá
áá¬ááºáááºáž 2. U2.2 ááŸáá·áº U4.2 ááŒáááºážááŒá±á¬ááºááŸá¯áá»á¬ážááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºááŒááºážá á¥ááá¬áá áºáá¯á
á¡áá¬ááá¹áá¯ááá±á¬áºááŒáá»ááº
áááºáááºáá¬ážááá·áº á¡áá¯ááºáá¯á¶ KBRá SCAD Signature ááŸáá·áº áá»áááºáááºáá¬ážáá±á¬ áá±á¬á·áááºáá±á¬ááºáá° FKN vdToken áá«ááŸááá±á¬ ááœááºáá»á°áá¬ááẠáááºáááºážáá»á¬ážáá¶á០áááºáá±á¬ááºááŒááºážáááŸááá² áá®ážááŒá¬ážá¡áááºážááœáẠáááºáááºáá±áááºá
ááœááºáá»ááºááŸá¯áá»áœááºážáá»ááºáá°ááẠRDP áááá¯ááá¯áá±á¬ááŸáá
áºááá·áº á¡áá±ážááŸáááºáá±á¬ááºááœáá·áºáá¯ááºááœáẠCBD á¡áá¯ááºáá¯á¶ááá¯á· áá»áááºáááºáááºá
ááá¯ááºááá¯ááº
ááœááºáá»ááºáá±ážáá»áœááºážáá»ááºáá°ááẠCBD á¡áá¯ááºáá¯á¶ááŸáá·áº á¡áá¯ááºáá¯ááºááẠ(á¥ááá¬á áááºážáááœááºáá»á°áá¬ááŸá á¡áá¹ááá¬ááºááŸááá±á¬áá¯ááºááŸáááá·áº) ááá¯á¡áá¯á¶ážááŒá¯á ááá¯ááºááá¯ááºáá°áá»á¬ážááẠá¡áá±ážá
áááºá¡áá»ááºá¡áááºáá»á¬ážááᯠááŒá¬ážááŒááºááá·áºáá¬ážáááºá ááá¯á·áá±á¬áẠáááºážááá¯á·ááẠáááºážáááá¯ááºá
á¬áž áááºááœááºááŒá®áž á¡áá¯á¡áá±á¬ááºááœá±áá±ážáá»á±ááŸá¯á¡áááá·áºááᯠáá¯ááŸá¬ážáááºá ááœá±áá±ážáá»á±ááŸá¯á
áá
áºááá¯á· áá±ážááá¯á·áááºá
áá¬ááºáááºáž áá ááŒáááºážááŒá±á¬ááºááŸá¯ á¡áá±á¬ááºá¡áááºáá±á¬áºááŸá¯ ááá°áᬠU3á
á¡áá¬ááá¹áá¯ááá±á¬áºááŒáá»ááº
á¡á
á®á¡á
ááºá¡áá
Ạ(AWS KBR-N) á¡ááœáẠABS-KBR áá±á«ááºážá
ááºážááŸá¯ modules áá»á¬ážááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºáááºá¡ááœáẠá
áááºáá°ážáááºááœá±ážáá»ááºá
áá¬áá»á¬ážáá²á០áá
áºáá¯ááᯠáá¯á¶ážáááºááŒáá·áºááŒá
áá¯á·á á€ááá
á¹á
ááœááºá ABS ááẠCIPF SKAD Signature ááŸáá¶á·ááá¯ážááŸá¯áááŸááá±á¬áááºáááºááŸá¯á
áá
áºáá¡ááŒá±áá¶áá±á«áºááœááºáá¯ááºáá±á¬ááºáááºáá¯áá»áœááºá¯ááºááá¯á·áá°ááááºááŒá
áºááŒá®ážá ááá¯á·ááŒá±á¬áá·áºá cryptographic áá¯ááºáá±á¬ááºááá¯ááºá
áœááºážááá¯áá®ážááŒá¬áž virtual machine áá
áºáá¯ááá¯á·ááœáŸá²ááŒá±á¬ááºážááẠ- "ABS-KBR" áá±á«ááºážá
ááºááŸá¯ áá±á¬áºáá»á°áž
ááŒááºáááºáá¯ááºáá°ááá¯ááºáá±á¬ áá±á¬á·áá¯ááºááœáẠáá¯á¶ááŸááºáá¯ááºáá±á¬ááºáá±áá±á¬ USB ááá¯áááºáá
áºáá¯ááᯠáá±á¬á·áááºáá±á¬ááºááŸá¯áá±ážáá°á¡ááŒá
Ạá¡áá¯á¶ážááŒá¯áááºá áá±á¬á·áá®áá®áá¬ááᯠhypervisor ááŸáá·áº áá»áááºáááºáá±á¬á¡áá«á á
áá
áºááœáẠá¡ááá²á· USB á¡áá±á«ááºáá»á¬ážáááŸááááŒáá·áº USB ááá¯áááºááᯠááœááºááẠUSB hub áá
áºáá¯ááŸáá
áºááá·áº áá»áááºáááºááẠáá¯á¶ážááŒááºáá²á·ááŒá®áž virtual áá±á«áºááœáẠUSB-over-IP client ááᯠááá·áºááœááºážááẠáá¯á¶ážááŒááºáá²á·áááºá hub ááŸáá·áº áááºááœááºááá·áº á
ááºá
ááá¯ááºááá¯ááº
ááá¯ááºááá¯ááºáá°áá»á¬ážááẠUSB hub ááŸáá·áº hypervisor ááŒá¬ážááŸá áááºááœááºáá±ážáááºážááŒá±á¬ááºážá០á¡á®áááºáááœááºážáá
áºáááºááŸááºá áá»áŸáá¯á·ááŸááºáá±á¬á·ááᯠááŒá¬ážááŒááºááá°áá²á·ááẠ(áá±áá¬ááᯠááŸááºážáááºážáá±á¬á
á¬áá¬ážááŒáá·áº áá±ážááá¯á·áá¬ážáááº)á áá®ážááá·áºáá±á¬á·áá«ááŸáááŒááºážááŒá±á¬áá·áº ááá¯ááºááá¯ááºáá°áá»á¬ážááẠááœá±áá±ážáá»á±ááŸá¯á¡áá¯ááᯠáááºáá®ážáᬠá¡á®áááºáááœááºáá
áºáááºááŸááºááŒáá·áº áááºááŸááºáá±ážááá¯ážáᬠKBR-N á¡ááá¯á¡áá»á±á¬ááºá¡áá¯ááºáá¯ááºááá·áºáá±áá¬ááá¯á· áá±ážááá¯á·áá²á·áááºá
áá¬ááºáááºáž 4. U5.5 ááŒáááºážááŒá±á¬ááºááŸá¯áá»á¬áž á¡áá±á¬ááºá¡áááºáá±á¬áºááŒááºážá á¥ááá¬á
á¡áá¬ááá¹áá¯ááá±á¬áºááŒáá»ááº
ááááºá¡ááŒá±á¡áá±á¡ááá¯ááºáž áá°áá®áá±á¬ circuit ááᯠáá¯á¶ážáááºááŒáá·áºááŒáá«á
áá¯á·á KBR-N á¡áá¯ááºáá¯á¶ááŸáá¬áá±á¬ á¡á®áááºáááœááºážáá
áºá
á¬ááá¯áá»á¬ážááᯠâŠSHAREIn ááá¯áá«ááœáẠá¡áá¯á¶ážáááºáááºááŒá
áºááŒá®áž KBR-N á¡áá¯ááºáá¯á¶ááá¯á· áá±ážááá¯á·ááá·áºá¡áá¬áá»á¬ážááŸáá·áº áá¯ááŸá¬ážáááºá ááœá±áá±ážáá»á±ááŸá¯á
áá
áºááá¯á· áá±á¬ááºááẠâŠSHAREout ááá¯á·ááœá¬ážáá«áááºáᯠáá»áœááºá¯ááºááá¯á· áá°ááá«áááºá
áá±á«ááºážá
ááºážááŸá¯ áá±á¬áºáá»á°ážááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºááá·áºá¡áá«á áá»áŸáá¯á·ááŸááºáá¯ááºáá®ážáá»á¬ážááᯠááŒááºáááºáá¯ááºáá±ážááá·áºá¡áá«ááŸáᬠáá¯ááºááááºážáá¬ážáá±á¬ áááºááŸááºáá»á¬ážááᯠá¡ááºááááºáá¯ááºááŒá®áž âŠSHAREIn ááá¯áá«ááœáẠáááºáá¶áááŸááá±á¬ á¡á®áááºáááœááºáá
áºáááºáá±á·áá»áºáá»á¬ážááᯠááá¬ááááááºážáá»á¯ááºááŸá¯ááŸáá·áº áá¯á¶ááŒááºá
áááºáá»áááŸá¯ááááºážáá»á¯ááºááŸá¯áá»á¬ážá¡ááœááºáᬠá¡ááŸááºááŒá
áºáá¬ážááŒá±á¬ááºážáááºáž áá»áœááºá¯ááºááá¯á· áá°ááá«áááºá á¡á®áááºáááœááºážáá
áºáááºááŸááºá
ááá¯ááºááá¯ááº
ááá¯ááºááá¯ááºáá°áá»á¬ážááẠááááºá¡ááŒá±á¡áá±ááœáẠááá¯ážáá°áá¶ááá±á¬áá±á¬á·áá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á ááááºáááºáá°áá¡áá±á¬áá·áºáá²ááá¯á· ááœá±áááºáá¶áááŸáááŸá¯ááŸáá·áºáááºáááºááá·áº á¡áá»ááºá¡áááºáá»á¬ážáá«áááºáá±á¬ ááœá±áá±ážáá»á±ááŸá¯á¡áá¯ááᯠáááºááŸááºáá±ážááá¯ážááŒá®áž áá¯á¶ááŒá¯á¶áá±á¬áá±áá¬áá²ááŸááºáá±ážáá»ááºáááºááá¯á· ááááºáááºáá²á·áááºá ááœá±áá±ážáá»á±ááŸá¯á¡áááá·áºááᯠáá¯ááŸá¬ážáááºá០áááºááŸááºáá±ážááá¯ážáá¬ážááŒá±á¬ááºáž á¡áááºááŒá¯ááŒááºážáááŸááá±á¬ááŒá±á¬áá·áºá áááºážááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºáááºá¡ááœáẠáááºáá¶áá«áááºá
source: www.habr.com