home *** CD-ROM | disk | FTP | other *** search
/ Internet Standards / CD2.mdf / ccitt / 1992 / x / x32_a.asc < prev    next >
Text File  |  1991-12-31  |  49KB  |  1,279 lines

  1.                                                    ANNEX A
  2.                                       (to Recommendation X.32)
  3.                         Actions taken by the DCE in the roles of questioning
  4.                             and challenged parties for security grade 1
  5.                                 and security grade 2 identifications
  6.          A.1    Introduction
  7.                This annex specifies the actions taken by the  DCE  when  it  acts  as  the
  8.          questioning and challenged parties for security grade  1  and  security  grade  2
  9.          identifications. When performing the  identification  procedure  described  in  S
  10.          7.1.2, the DCE shall act as described in this annex.
  11.                Note - As the identification protocol is symmetrical and should be used  by
  12.          the DTE in the same manner as the DCE, the actions of the DTE  should  correspond
  13.          directly to the actions defined for the DCE.
  14.                The identification protocol is presented as a succession of state  diagrams
  15.          and corresponding tables.
  16.                In this annex, a DIAG element is considered as positive when its  parameter
  17.          field  means  identification/authentication  confirmed,  request  for   dial-back
  18.          confirmed, or dial-back indicator (see S 7.3.3.5). It is considered  as  negative
  19.          in other cases.
  20.          A.1.1  Symbol definition of state diagrams
  21.                                              FIGURE T0706570-88
  22.  
  23.          A.1.2  Definition of actions
  24.                In each table, the actions taken by the DCE as  the  questioning  party  or
  25.          the challenged party are indicated in the following way:
  26.                NORMAL:      Normal  event;  protocol  elements  received  are  handled  as
  27.          described in S 7.1.2.
  28.                DISCARD:    Received message is discarded.
  29.                RAND:        RAND transmitted.
  30.                Positive DIAG:    Positive DIAG transmitted.
  31.                Negative DIAG:    Negative DIAG transmitted.
  32.                ID [, SIG]:       ID [, SIG] transmittted.
  33.                SRES:        SRES transmitted.
  34.                Each entry in the tables in this annex gives, first, the action  taken,  if
  35.          any, then an arrow indicating the transition, and finally, the state that the DCE
  36.          as the questioning or challenged party will enter.
  37.          A.2    Security grade 1 identification
  38.          A.2.1  DCE acting as the questioning party
  39.                The DCE acts as the questioning party for security grade 1 when  it  offers
  40.          identified  or  customized  DTE  service  via  the  XID   or   registration   DTE
  41.          identification method with grade 1 authentication. Four states  are  defined  for
  42.          describing the procedures the DCE uses:
  43.                a)  q11 - Waiting for ID [, SIG] (grade 1)
  44.                   This is the initial state of the  DTE  identification  process.  It  is
  45.                   entered after the switched connection  is  established  and,  when  the
  46.                   registration procedure DTE identification method  is  used,  after  the
  47.                   link layer is set up. In this state, the DCE expects to receive the  ID
  48.                   (and possibly SIG) element(s) from the DTE. If the DCE allows  retrying
  49.                   the identification protocol, this state is  also  entered  when  a  DTE
  50.                   identification attempt has failed and the limit of retries has not been
  51.                   exhausted.
  52.                b)  q12 - Evaluating ID [, SIG] (grade 1)
  53.                   In this state, the DCE determines whether or not the DTE identity  that
  54.                   was presented in the ID (and possibly SIG)  element(s)  is  acceptable.
  55.                   The result is the transmission by the  DCE  to  the  DTE  of  the  DIAG
  56.                   element, which has as its value the success or not of the acceptability
  57.                   evaluation.
  58.                c)  q13 - DTE identification successful (grade 1)
  59.                   In this state, the  DCE  provides  the  identified  or  customized  DTE
  60.                   service to the identified DTE. The DCE remains in this state until  the
  61.                   switched connection is disconnected.
  62.                d)  q14 - DTE identification unsuccessful (grade 1)
  63.                   In this state, the DCE does not provide the  identified  or  customized
  64.                   DTE service (unless NUI is used on a per virtual  call  basis  for  the
  65.                   Identified DTE service) but may provide the Nonidentified  DTE  service
  66.  
  67.  
  68.  
  69.  
  70.                                                        Fascicle VIII.2 - Rec. X.32   PAGE1
  71.  
  72.                  if it is supported. The  DCE  enters  this  state  when  the  last  DTE
  73.                      identification attempt allowed by the retry limit has failed.  The  DCE
  74.                      remains in this state until the switched connection is disconnected.
  75.                 Figure A-1/X.32 provides the state  diagram  for  the  DCE  acting  as  the
  76.           questioning party in the case of security grade 1 identification.
  77.                 The actions to be taken by the DCE acting  as  the  questioning  party  for
  78.           security grade 1 identification, when  one  of  the  listed  events  occurs,  are
  79.           indicated in Table A-1/X.32.
  80.                                          FIGURE A-1/X.32  T0706580-88
  81.  
  82.  
  83.  
  84.  
  85.  
  86.  
  87.  
  88.  
  89.  
  90.  
  91.  
  92.  
  93.  
  94.  
  95.  
  96.  
  97.  
  98.  
  99.  
  100.  
  101.  
  102.  
  103.  
  104.  
  105.  
  106.  
  107.  
  108.  
  109.  
  110.  
  111.  
  112.  
  113.  
  114.  
  115.  
  116.  
  117.  
  118.  
  119.  
  120.  
  121.  
  122.  
  123.  
  124.  
  125.  
  126.  
  127.  
  128.  
  129.  
  130.  
  131.  
  132.  
  133.  
  134.  
  135.  
  136.  
  137.  
  138.  
  139.  
  140.  
  141.           PAGE1   Fascicle VIII.2 - Rec. X.32
  142.  
  143.                                                 TABLE A-1/X.32
  144.                      Actions taken by the DCE as the questioning party (security grade 1)
  145.           State of the DCE acting          q11            q12            q13          q14 DTE 
  146.           as the questioning party     Waiting for     Evaluating    Identification identification 
  147.           Protocol element received     ID [, SIG]      ID [, SIG]     successful    unsuccessful 
  148.           by the DCE or decision by     (grade 1)      (grade 1)      (grade 1)   (grade 1) (see 
  149.           the DCE                                                                        Note 1)
  150.           ID [, SIG]                  NORMAL ->q12    DISCARD ->q12   DISCARD ->q13   DISCARD ->q14
  151.            DCE checking of the ID [,                            Positive DIAG                 ///////////////
  152.           SIG] is complete           ///////////////    ->q13 or    ///////////////       / 
  153.                                             /         negative DIAG         /        ///////////////
  154.                                      /////////////// ->q14 or ->q11 ///////////////       / 
  155.                                             /          (see Note 2)         /        ///////////////
  156.                                      ///////////////                ///////////////       / 
  157.                                             /                               /        ///////////////
  158.                                      ///////////////                ///////////////       / 
  159.                                             /                               /        ///////////////
  160.                                      ///////////////                ///////////////       / 
  161.                                             /                               /        ///////////////
  162.                                      ///////////////                ///////////////       /
  163.                                             /                              /       
  164.            Note 1 - When in this state, the DCE should disconnect the switched access path  when  it
  165.           is sure that the DIAG element has been received by the challenged party or the  challenged
  166.           party is out-of-order.
  167.           Note 2 - Depending on whether or not ID and/or SIG are recognized as correct by  the  DCE.
  168.           When negative DIAG, go to q11 until the retry limit has been reached.
  169.           A.2.2  DCE acting as the challenged party
  170.                 The DCE acts  as  the  challenged  party  for  security  grade  1  when  it
  171.           identifies itself to the DTE via  the  XID  or  registration  DCE  identification
  172.           method with grade 1 authentication. Four states are defined  for  describing  the
  173.           procedures the DCE uses:
  174.                  a)  c11 - Initial challenged (grade 1)
  175.                     This is the initial state of the  DCE  identification  process.  It  is
  176.                      entered after the switched connection is  established,  and,  when  the
  177.                      registration procedure DCE identification method  is  used,  after  the
  178.                      link layer is set up. In this state, the  DCE  transmits  the  ID  (and
  179.                      possibly SIG) element(s) to the DTE.
  180.                  b)  c12 - Waiting for DIAG (grade 1)
  181.                     In this state, the DCE expects to receive the DIAG element which has as
  182.                      its value the acceptability or not of the DCE identity.
  183.                  c)  c13 - DCE Identification successful (grade 1)
  184.                     In this state, the DCE has completed its  identification  successfully.
  185.                      The DCE  remains  in  this  state  until  the  switched  connection  is
  186.                      disconnected.
  187.                  d)  c14 - DCE Identification unsuccessful (grade 1)
  188.                     The DCE enters this state  when  the  DCE  identification  attempt  has
  189.                      failed. The DCE remains in this state until the switched connection  is
  190.                      disconnected.
  191.                 Figure A-2/X.32 provides the state  diagram  for  the  DCE  acting  as  the
  192.           challenged party in the case of security grade 1 identification.
  193.                 The actions to be taken by the DCE as the  challenged  party  for  security
  194.           grade 1 identification, when one of the listed events occurs,  are  indicated  in
  195.           Table A-2/X.32.
  196.                                          FIGURE A-2/X.32  T0706590-88
  197.  
  198.  
  199.  
  200.  
  201.  
  202.  
  203.  
  204.  
  205.  
  206.  
  207.  
  208.  
  209.  
  210.  
  211.  
  212.                                                         Fascicle VIII.2 - Rec. X.32   PAGE1
  213.  
  214.  
  215.                                                TABLE A-2/X.32
  216.                      Actions taken by the DCE as the challenged party (security grade 1)
  217.          State of the DCE acting          c11            c12            c13            c14 
  218.          as the challenged party        Initial       Waiting for    Identification  identification 
  219.                                        challenged         DIAG      
  220.          Protocol element received     (grade 1)      (grade 1)     successful    unsuccessful 
  221.          by the DCE or decision by                                     (grade 1)   (grade 1) (see 
  222.          the DCE                                                                        Note 1)
  223.          DCE decides it wants to be   ID [, SIG] - /////////////////////////////////////////////
  224.          identified                       >c12             /               /               / 
  225.                                                     /////////////////////////////////////////////
  226.                                                            /               /               / 
  227.          Positive DIAG                NORMAL ->c13   NORMAL ->c13   DISCARD ->q13   DISCARD ->q14
  228.                                          or c14     
  229.                                       (see Note 2)  
  230.          Negative DIAG                NORMAL ->c14    NORMAL ->c14    DISCARD ->q13   DISCARD ->q14
  231.           Note 1 - In this state, the DCE shall disconnect the switched access path.
  232.          Note 2 - c13 or c14 depending on whether or not the DCE wants to be identified.
  233.  
  234.  
  235.  
  236.  
  237.  
  238.  
  239.  
  240.  
  241.  
  242.  
  243.  
  244.  
  245.  
  246.  
  247.  
  248.  
  249.  
  250.  
  251.  
  252.  
  253.  
  254.  
  255.  
  256.  
  257.  
  258.  
  259.  
  260.  
  261.  
  262.  
  263.  
  264.  
  265.  
  266.  
  267.  
  268.  
  269.  
  270.  
  271.  
  272.  
  273.  
  274.  
  275.  
  276.  
  277.  
  278.  
  279.  
  280.  
  281.  
  282.  
  283.          PAGE1   Fascicle VIII.2 - Rec. X.32
  284.  
  285.                A.3    Security grade 2 identification
  286.          A.3.1  DCE acting as the questioning party
  287.                The DCE acts as the questioning party for security grade 2 when  it  offers
  288.          identified  or  customized  DTE  service  via  the  XID   or   registration   DTE
  289.          identification method with grade 2 authentication. Six  states  are  defined  for
  290.          describing the procedures the DCE uses:
  291.                a)  q21 - Waiting for ID [, SIG] (grade 2)
  292.                   This is the initial state of the  DTE  identification  process.  It  is
  293.                   entered after the switched connection  is  established  and,  when  the
  294.                   registration procedure DTE identification method  is  used,  after  the
  295.                   link layer is set up. In this state, the DCE expects to receive the  ID
  296.                   (and possibly SIG) element(s) from the DTE.
  297.                b)  q22 - Evaluating ID [, SIG] (grade 2)
  298.                   In this state, the DCE  begins  determining  whether  or  not  the  DTE
  299.                   identity that was presented in the ID (and possibly SIG) element(s)  is
  300.                   acceptable. If the DTE identity is acceptable or the  acceptability  is
  301.                   not fully determined in this state, the DCE generates the value for the
  302.                   RAND element and transmits it to  the  DTE.  If  the  DTE  identity  is
  303.                   unacceptable, the DCE transmits to the DTE  the  DIAG  element  with  a
  304.                   negative value.
  305.                c)  q23 - Waiting for SRES
  306.                   In this state, the DCE expects to receive the  SRES  element  from  the
  307.                   DTE. The DCE may  continue  to  evaluate  the  ID  (and  possibly  SIG)
  308.                   element(s) and, if the DTE identity is unacceptable, the DCE  transmits
  309.                   to the DTE the DIAG element with a negative value.
  310.                d)  q24 - Evaluating SRES
  311.                   In this state, the DCE determines if the value presented  in  the  SRES
  312.                   element is correct for the DTE identity. If the evaluation of the ID [,
  313.                   SIG] element(s) has not already been completed, it is completed in this
  314.                   state. The results of the SRES check (and the last of the  ID  [,  SIG]
  315.                   check) is transmitted by the DCE to the DTE as the value  of  the  DIAG
  316.                   element.
  317.                e)  q25 - DTE identification successful (grade 2)
  318.                   In this state, the  DCE  provides  the  identified  or  customized  DTE
  319.                   service to the identified DTE. The DCE remains in this state until  the
  320.                   switched connection is disconnected.
  321.                f)  q26 - DTE identification unsuccessful (grade 2)
  322.                   In this state, the DCE does not provide the  identified  or  customized
  323.                   DTE service (unless NUI is used on a per virtual  call  basis  for  the
  324.                   identified DTE service) but may provide the nonidentified  DTE  service
  325.                   if it is supported. The DCE remains in this state  until  the  switched
  326.                   connection is disconnected.
  327.                Figure A-3/X.32 provides  a  state  diagram  for  the  DCE  acting  as  the
  328.          questioning party in case of security grade 2 identification.
  329.                The actions to be taken by the DCE as the questioning  party  for  security
  330.          grade 2 identification, when one of the listed events occurs,  are  indicated  in
  331.          Table A-3/X.32.
  332.          A.3.2  DCE acting as the challenged party
  333.                The DCE acts  as  the  challenged  party  for  security  grade  2  when  it
  334.          identifies itself to the DTE via  the  XID  or  registration  DCE  identification
  335.          method with grade 2 authentication. Six states are  defined  for  describing  the
  336.          procedures the DCE uses:
  337.                a)  c21 - Initial challenged (grade 2)
  338.                   This is the initial state of the  DCE  identification  process.  It  is
  339.                   entered after the switched connection is  established,  and,  when  the
  340.                   registration procedure DCE identification method  is  used,  after  the
  341.                   link layer is set up. In this state, the  DCE  transmits  the  ID  (and
  342.                   possibly SIG) element(s) to the DTE.
  343.                b)  c22 - Waiting for RAND
  344.                   In this state, the DCE expects to receive the RAND element. If  the  ID
  345.                   (and possible SIG) are not acceptable to the DTE, the DCE  may  receive
  346.                   the DIAG element with a negative value.
  347.                c)  c23 - Calculating SRES
  348.                   Using the value of the RAND element, the DCE calculates the  value  for
  349.                   the SRES element and transmits it to the DTE. If the DTE has  continued
  350.  
  351.  
  352.  
  353.  
  354.                                                        Fascicle VIII.2 - Rec. X.32   PAGE1
  355.  
  356.                  to evaluate the ID (and possibly SIG) and determined  that  it  is  not
  357.                      acceptable, the DCE may receive the DIAG element with a negative value.
  358.                  d)  c24 - Waiting for DIAG (grade 2)
  359.                     In this state, the DCE expects to receive the DIAG element which has as
  360.                      its value the acceptability or not of the DCE identity and SRES value.
  361.                  e)  c25 - DCE identification successful (grade 2)
  362.                     In this state, the DCE has completed its  identification  successfully.
  363.                      The DCE  remains  in  this  state  until  the  switched  connection  is
  364.                      disconnected.
  365.                  f)  c26 - DCE identification unsuccessful (grade 2)
  366.                     The DCE enters this state  when  the  DCE  identification  attempt  has
  367.                      failed. The DCE remains in this state until the switched connection  is
  368.                      disconnected.
  369.                                          FIGURE A-3/X.32  T0706600-88
  370.  
  371.  
  372.  
  373.  
  374.  
  375.  
  376.  
  377.  
  378.  
  379.  
  380.  
  381.  
  382.  
  383.  
  384.  
  385.  
  386.  
  387.  
  388.  
  389.  
  390.  
  391.  
  392.  
  393.  
  394.  
  395.  
  396.  
  397.  
  398.  
  399.  
  400.  
  401.  
  402.  
  403.  
  404.  
  405.  
  406.  
  407.  
  408.  
  409.  
  410.  
  411.  
  412.  
  413.  
  414.  
  415.  
  416.  
  417.  
  418.  
  419.  
  420.  
  421.  
  422.  
  423.  
  424.  
  425.           PAGE1   Fascicle VIII.2 - Rec. X.32
  426.  
  427.                                                 TABLE A-3/X.32
  428.                      Actions taken by the DCE as the questioning party (security grade 2)
  429.                      State of the                                                           
  430.           DCE acting as the              q21       q22        q23                          
  431.           questioning party           Waiting  Evaluating  Waiting     q24        q25        q26
  432.                                       forID [,  ID [, SIG] for SRES Evaluating    DTE       DTE 
  433.                                         SIG]     (grade 2)               SRES   identificaidentifica
  434.                                       (grade 2)                                     tion       tion 
  435.           Protocol element  received                                             successful unsuccessf
  436.           by the DCE or decision by                                               (grade 2) ul (grade 
  437.           the DCE                                                                            2) (see 
  438.                                                                                               Note 1)
  439.           ID [, SIG]                   NORMAL -  DISCARD - DISCARD - DISCARD - DISCARD - DISCARD -
  440.                                         >q22      >q22      >q23      >q24      >q25      >q26
  441.            At least initial DCE                                  RAND  -                                                     //////////
  442.           checking of the ID [, SIG] ////////// >q23 or  //////////////////////////////   /// 
  443.           is complete                   ///     Negative     ///       ///       ///    //////////
  444.                                      //////////DIAG ->q26 //////////////////////////////   /// 
  445.                                         ///    (see Note    ///       ///       ///    //////////
  446.                                      //////////    2)    //////////////////////////////   /// 
  447.                                         ///                  ///       ///       ///    //////////
  448.                                      //////////           //////////////////////////////   /// 
  449.                                         ///                  ///       ///       ///    //////////
  450.                                      //////////           //////////////////////////////   /// 
  451.                                         ///                  ///       ///       ///    //////////
  452.                                      //////////           //////////////////////////////    ///
  453.                                          ///                   ///        ///        ///    
  454.           Further DCE checking (if                                                                        NORMAL  - 
  455.           any) of the ID [, SIG] is  ////////////////////
  456.           complete                      ///       ///    
  457.                                      ////////////////////
  458.                                         ///       ///    
  459.                                      ////////////////////
  460.                                         ///       ///    
  461.                                      ////////////////////
  462.                                         ///       ///    
  463.                                      ////////////////////
  464.                                         ///       ///    
  465.                                      ////////////////////
  466.                                          ///        ///    
  467.  
  468.  
  469.  
  470.  
  471.  
  472.  
  473.  
  474.  
  475.  
  476.  
  477.  
  478.  
  479.  
  480.  
  481.  
  482.  
  483.  
  484.  
  485.  
  486.  
  487.  
  488.  
  489.  
  490.  
  491.  
  492.  
  493.  
  494.  
  495.  
  496.                                                         Fascicle VIII.2 - Rec. X.32   PAGE1
  497.  
  498.                                                            >q23 or  //////////////////////////////
  499.                                                            Negative     ///       ///       /// 
  500.                                                             DIAG  -  //////////////////////////////
  501.                                                           >q26 (see    ///       ///       /// 
  502.                                                             Note 3)  //////////////////////////////
  503.                                                                         ///       ///       /// 
  504.                                                                      //////////////////////////////
  505.                                                                         ///       ///       /// 
  506.                                                                      //////////////////////////////
  507.                                                                         ///       ///       /// 
  508.                                                                      //////////////////////////////
  509.                                                                          ///        ///        ///
  510.           SRES                       Negative  Negative   NORMAL -  DISCARD - DISCARD - DISCARD -
  511.                                      DIAG->q26  DIAG->q26    >q24      >q24      >q25      >q26
  512.           DCE checking of the SRES                                                                                   Positive                           
  513.          is complete                //////////////////////////////  DIAG  -  ////////////////////
  514.                                        ///       ///       ///     >q25 or     ///       /// 
  515.                                     ////////////////////////////// Negative  ////////////////////
  516.                                        ///       ///       ///      DIAG  -     ///       /// 
  517.                                     //////////////////////////////>q26 (see ////////////////////
  518.                                        ///       ///       ///      Note 4)     ///       /// 
  519.                                     //////////////////////////////           ////////////////////
  520.                                        ///       ///       ///                  ///       /// 
  521.                                     //////////////////////////////           ////////////////////
  522.                                        ///       ///       ///                  ///       /// 
  523.                                     //////////////////////////////           ////////////////////
  524.                                         ///        ///        ///                   ///        ///
  525.           Note 1 - When in this state, the DCE should disconnect the switched access path  when  it
  526.          is sure that the DIAG element has been received by the challenged party, or the challenged
  527.          party is out-of-order.
  528.          Note 2 - As negative DIAG is sent if the DCE has detected ID [, SIG] as incorrect. RAND is
  529.          sent if the DCE has detected ID [, SIG] as correct or if it has  not  yet  checked  ID  [,
  530.          SIG].
  531.          Note 3 - After having transmitted RAND, if the DCE detects that the ID  [,  SIG]  received
  532.          when in state q21 was incorrect, it transmits a negative DIAG and  goes  into  state  q26.
  533.          Otherwise, the DCE continues with the normal  process  of  waiting  to  receive  the  SRES
  534.          element.
  535.          Note 4 - q25 ou q26 depending on whether or not the SRES is recognized as correct  by  the
  536.          DCE.
  537.  
  538.  
  539.  
  540.  
  541.  
  542.  
  543.  
  544.  
  545.  
  546.  
  547.  
  548.  
  549.  
  550.  
  551.  
  552.  
  553.  
  554.  
  555.  
  556.  
  557.  
  558.  
  559.  
  560.  
  561.  
  562.  
  563.  
  564.  
  565.  
  566.  
  567.          PAGE1   Fascicle VIII.2 - Rec. X.32
  568.  
  569.                 Figure A-4/X.32 provides  a  state  diagram  for  the  DCE  acting  as  the
  570.           challenging party in case of security grade 2 identification.
  571.                 The actions to be taken by the DCE for  security  grade  2  identification,
  572.           when one of the listed events occurs, are indicated in Table A-4/X.32.
  573.                                          FIGURE A-4/X.32  T-0706610-88
  574.  
  575.  
  576.  
  577.  
  578.  
  579.  
  580.  
  581.  
  582.  
  583.  
  584.  
  585.  
  586.  
  587.  
  588.  
  589.  
  590.  
  591.  
  592.  
  593.  
  594.  
  595.  
  596.  
  597.  
  598.  
  599.  
  600.  
  601.  
  602.  
  603.  
  604.  
  605.  
  606.  
  607.  
  608.  
  609.  
  610.  
  611.  
  612.  
  613.  
  614.  
  615.  
  616.  
  617.  
  618.  
  619.  
  620.  
  621.  
  622.  
  623.  
  624.  
  625.  
  626.  
  627.  
  628.  
  629.  
  630.  
  631.  
  632.  
  633.  
  634.  
  635.  
  636.  
  637.  
  638.                                                         Fascicle VIII.2 - Rec. X.32   PAGE1
  639.  
  640.                                                 TABLE A-4/X.32
  641.                       Actions taken by the DCE as the challenged party (security grade 2)
  642.                                State of the                                                        
  643.           DCE acting as the              c21                              c24               
  644.           challenged party            Initial      c22        c23     Waiting      c25        c26
  645.                                      challenged  Waiting  Calculatin for DIAG    DCE       DCE 
  646.                                       (grade 2)  for RAND   g SRES   (grade 2) identificaidentifica
  647.                                                                                     tion       tion 
  648.           Protocol element  received                                             successful unsuccessf
  649.           by the DCE or decision by                                               (grade 2) ul (grade 
  650.           the DCE                                                                            2) (see 
  651.                                                                                               Note 1)
  652.            DCE decides it wants to      ID [,                                                                                                     
  653.           be identified              SIG] ->c22//////////////////////////////////////////////////
  654.                                                    ///       ///       ///       ///       /// 
  655.                                                 //////////////////////////////////////////////////
  656.                                                    ///       ///       ///       ///       /// 
  657.           RAND                        DISCARD -  NORMAL -  DISCARD - DISCARD - DISCARD - DISCARD -
  658.                                         >c26      >c23      >c23      >c24      >c25      >c26
  659.           DCE calculation of SRES                    //////////   SRES -  
  660.           from RAND is complete      //////////   ///    
  661.                                         ///    //////////
  662.                                      //////////   ///    
  663.                                         ///    //////////
  664.                                      //////////    ///    
  665.                                         ///    
  666.  
  667.  
  668.  
  669.  
  670.  
  671.  
  672.  
  673.  
  674.  
  675.  
  676.  
  677.  
  678.  
  679.  
  680.  
  681.  
  682.  
  683.  
  684.  
  685.  
  686.  
  687.  
  688.  
  689.  
  690.  
  691.  
  692.  
  693.  
  694.  
  695.  
  696.  
  697.  
  698.  
  699.  
  700.  
  701.  
  702.  
  703.  
  704.  
  705.  
  706.  
  707.  
  708.  
  709.           PAGE1   Fascicle VIII.2 - Rec. X.32
  710.  
  711.                                                              >c24   //////////////////////////////
  712.                                                                         ///       ///       /// 
  713.                                                                      //////////////////////////////
  714.                                                                         ///       ///       /// 
  715.                                                                      //////////////////////////////
  716.                                                                          ///        ///        ///
  717.           Positive DIAG               DISCARD   NORMAL    DISCARD    NORMAL    DISCARD    DISCARD
  718.                                        ->c26   ->c25 or    ->c26     ->c25     ->c25     ->c26
  719.                                                 c26 (see  
  720.                                                  Note 2)  
  721.           Negative DIAG               DISCARD    NORMAL     NORMAL     NORMAL    DISCARD   DISCARD
  722.                                        ->c26     ->c26     ->c26     ->c26     ->c25     ->c26
  723.           Note 1 - In this state, the DCE shall disconnect the switched access path.
  724.          Note 2 - c25 or c26 depending on whether or not the DCE wants to be identified.
  725.                                                    ANNEX B
  726.                                       (to Recommendation X.32)
  727.                                            Abbreviations
  728.          ADM    Asynchronous disconnected mode
  729.          AVAIL-BAS Available on all networks
  730.          AVAIL-NS  Available and selected by the network
  731.          AVAIL-OPT Available on some networks
  732.          AVAIL-RQ  Available on some networks and must be requested
  733.          BA     Class of HDLC
  734.          CSPDN  Circuit switched public data network
  735.          CUSTOM Customized
  736.          DCE    Data circuit-terminating equipment
  737.          DIAG   Diagnostic element
  738.          DISC   Disconnect
  739.          DM     Disconnected mode
  740.          DNIC   Data network identification code
  741.          DSE    Data switching equipment
  742.          DTE    Data terminal equipment
  743.          FI     Format identifier
  744.          HDLC   High-level data link control
  745.          HDTM   Half-duplex transmission module
  746.          ID     Identity element
  747.          ISDN   Integrated services digital network
  748.          ISO    International organization for standardization
  749.          k      Number of outstanding I frames
  750.          LAPB   Link access procedure B
  751.          LAPX   Link access procedure - Half-duplex
  752.          MT...  Parameter...
  753.          N...   Parameter...
  754.          ND     Network default
  755.          NN     National number
  756.          NTN    Network terminal number
  757.          NUI    Network user identification
  758.          PDN    Public data network
  759.          PSN    Public switched network
  760.          PSPDN  Packet switched public data network
  761.          PSTN   Public switched telephone network
  762.          RAND   Random number element
  763.          REJ    Reject
  764.          RPOA   Recognized private operating agency
  765.          RR     Receive ready
  766.          RSA    Rivest, Shamir, Adleman algorithm
  767.          SABM   Set asynchronous balanced mode
  768.          SABME  Set asynchronous balanced mode extended
  769.          SIG    Signature element
  770.          SRES   Signed response element
  771.          TCC    Telephone country code
  772.          T...   Timer...
  773.          UA     Unnumbered acknowledge
  774.          UTC    Coordinated universal time
  775.          XC     Counter...e
  776.  
  777.  
  778.  
  779.  
  780.                                                        Fascicle VIII.2 - Rec. X.32   PAGE1
  781.  
  782.          XID    Exchange identification (Unnumbered Format)
  783.          XT...  Timer...
  784.                                                  APPENDIX I
  785.                                       (to Recommendation X.32)
  786.                                        Implementation of LAPX
  787.          I.1    Introduction
  788.                Considerations are given here for defining the signals needed  between  the
  789.          HDTM and the LAPB and physical layer modules in implementing LAPX.
  790.          I.2    Control and status functions
  791.                The following logical functions describe interactions between LAPB and  the
  792.          HDTM:
  793.                -   control [TERM]
  794.                   LAPB has entered the disconnected phase.
  795.                -   control [CONCLUDE]
  796.                   LAPB has finished transmitting one or more frames.
  797.                -   status [OP-T]
  798.                   Enable LAPB to send frames.
  799.                -   status [INOP-T]
  800.                   Inhibit LAPB from sending frames.
  801.                If the idle channel state condition detection  mechanism  of  LAPB  is  not
  802.          disabled, then the HDTM needs to protect LAPB from the use of idle channel  state
  803.          condition in turning around the line. This protection is done by having the  HDTM
  804.          present constant flags to LAPB except in the Half-duplex receiving  state  (state
  805.          3). It may be desirable to define additional logical functions in doing this.
  806.                The following logical functions describe interactions between the HDTM  and
  807.          the physical layer:
  808.                -   control [SEIZE]
  809.                   The HDTM has stopped waiting for data to be received and is waiting  to
  810.                   transmit data.
  811.                -   control [RELEASE]
  812.                   The HDTM has stopped sending data and is requesting the physical  layer
  813.                   to release the right to transmit.
  814.                -   control [DISCON]
  815.                   The HDTM is requesting the physical layer to  disconnect  the  physical
  816.                   connection because LAPB is disconnected.
  817.                -   status [CALLING]
  818.                   The physical connection originated by this DTE/DCE is established.
  819.                -   status [CALLED]
  820.                   The physical connection originated by the other DTE/DCE is established.
  821.                -   status [UNCON]
  822.                   There is no physical connection.
  823.                -   status [XMT]
  824.                   The physical connection is able to transmit data.
  825.                -   status [REMOTE]
  826.                   This is an optional function used if the physical layer, instead of the
  827.                   HDTM, detects the indication that the remote DTE/DCE accepts the  right
  828.                   to transmit (remote is in the Half-duplex sending state).
  829.                -   status [LOCAL]
  830.                   This is an optional function used if the physical layer, instead of the
  831.                   HDTM, detects the request for change in the direction  of  transmission
  832.                   that gives the local DTE/DCE the right to transmit (remote  is  in  the
  833.                   Wait or receiving state).
  834.                The forms of these interactions are not defined.  However,  an  example  of
  835.          the HDTM physical layer interactions is given in SS 5.6.7 and 5.6.8.
  836.          I.3    Table of transitions between states
  837.  
  838.  
  839.  
  840.  
  841.  
  842.  
  843.  
  844.  
  845.  
  846.  
  847.  
  848.  
  849.  
  850.  
  851.          PAGE1   Fascicle VIII.2 - Rec. X.32
  852.  
  853.                 Table I-1/X.32 shows the events that  cause  a  state  transition  and  the
  854.           resulting action(s). This provides a generalized description of operation of  the
  855.           HDTM.
  856.                                                 TABLE I-1/X.32
  857.                                        Description of state transitions
  858.              Present state                    Transition name                       New state
  859.                                        Event                  Action         
  860.                     0                    Initialize calling DTE/DCE                     4
  861.           Idle state           Calling DTE/DCE: data    Do function control    Wait for sending 
  862.                                circuit established     [SEIZE]                 state
  863.                                (e.g. data set ready,   
  864.                                ready for data) (i.e.   
  865.                                status [CALLING])       
  866.                     0                     Initialize called DTE/DCE                     2
  867.            Idle state           Called DTE/DCE: data    Start timer XT1         Wait for receiving 
  868.                                circuit established                             state
  869.                                (e.g. data set ready,   
  870.                                ready for data) (i.e.   
  871.                                status [CALLED])        
  872.                     1                      Send right to transmit                      2
  873.            Half-duplex          Conclusion of           Send request that       Wait for receiving 
  874.           sending state        transmission  (i.e.     remote DTE/DCE enter    state
  875.                                control [CONCLUDE])     the half-duplex         
  876.                                                        sending state (see      
  877.                                                        Note 1). Start timer    
  878.                                                        TX1. Do function        
  879.                                                        status [INOP-T] (see    
  880.                                                        Note 2). Do function    
  881.                                                        control [RELEASE]       
  882.                     1                    Disconnect sending DTE/DCE                    0
  883.  
  884.  
  885.  
  886.  
  887.  
  888.  
  889.  
  890.  
  891.  
  892.  
  893.  
  894.  
  895.  
  896.  
  897.  
  898.  
  899.  
  900.  
  901.  
  902.  
  903.  
  904.  
  905.  
  906.  
  907.  
  908.  
  909.  
  910.  
  911.  
  912.  
  913.  
  914.  
  915.  
  916.  
  917.  
  918.  
  919.  
  920.  
  921.  
  922.                                                         Fascicle VIII.2 - Rec. X.32   PAGE1
  923.  
  924.            Half-duplex          LAPB has entered a      Do function control     Idle state
  925.           sending state        disconnected phase      [DISCON]                
  926.                                (i.e. control [TERM])   
  927.                                (see Note 3)            
  928.                     2                       Receive confirmation                       3
  929.            Wait for receiving   Reception of            Stop timer XT1          Half-duplex 
  930.           state                indication that the                             receiving state
  931.                                remote DTC/DCE has      
  932.                                entered the             
  933.                                half-duplex sending     
  934.                                state (see Note 4)      
  935.                                (i.e. status            
  936.                                [REMOTE])               
  937.                     2                      Seize right to transmit                      4
  938.            Wait for receiving   Expiry of timer XT1     Do function control     Wait for sending 
  939.           state                or has frame to send    [SEIZE]                 state
  940.                                (i.e. a LAPB/HDTM       
  941.                                transmit data           
  942.                                function) (see Note     
  943.                                5)                      
  944.  
  945.  
  946.  
  947.  
  948.  
  949.  
  950.  
  951.  
  952.  
  953.  
  954.  
  955.  
  956.  
  957.  
  958.  
  959.  
  960.  
  961.  
  962.  
  963.  
  964.  
  965.  
  966.  
  967.  
  968.  
  969.  
  970.  
  971.  
  972.  
  973.  
  974.  
  975.  
  976.  
  977.  
  978.  
  979.  
  980.  
  981.  
  982.  
  983.  
  984.  
  985.  
  986.  
  987.  
  988.  
  989.  
  990.  
  991.  
  992.  
  993.           PAGE1   Fascicle VIII.2 - Rec. X.32
  994.  
  995.                                           TABLE I-1/X.32 (continued)
  996.                                        Description of state transitions
  997.              Present state                    Transition name                       New state
  998.                                        Event                  Action         
  999.                    3                     Initialize calling DTE/DCE                     4
  1000.            Half-duplex          Reception of            Do function control    Wait for sending 
  1001.           receiving state      notification that the   [SEIZE]                 state
  1002.                                remote DTE/DCE is       
  1003.                                requesting a change     
  1004.                                in the direction of     
  1005.                                transmission (i.e.      
  1006.                                status [LOCAL]) (see    
  1007.                                Note 6)                 
  1008.                    3                      Receive right to transmit                     2
  1009.            Half-duplex          Reception of            Start timer XT1         Wait for receiving 
  1010.           receiving state      notification that the                           state
  1011.                                remote DTE/DCE is  re-  
  1012.                                questing a change in    
  1013.                                the direc-tion of       
  1014.                                transmission (i.e.      
  1015.                                status [LOCAL]) (see    
  1016.                                Note 6)                 
  1017.                    3                    Disconnect receiving DTE/DCE                   0
  1018.            Half-duplex          LAPB has entered a      Do function control    Idle state
  1019.           sending state        disconnected phase      [DISCON]                
  1020.                                (i.e. control [TERM])   
  1021.                                (see Note 3)            
  1022.                    4                          Send confirmation                         1
  1023.            Half-duplex         
  1024.  
  1025.  
  1026.  
  1027.  
  1028.  
  1029.  
  1030.  
  1031.  
  1032.  
  1033.  
  1034.  
  1035.  
  1036.  
  1037.  
  1038.  
  1039.  
  1040.  
  1041.  
  1042.  
  1043.  
  1044.  
  1045.  
  1046.  
  1047.  
  1048.  
  1049.  
  1050.  
  1051.  
  1052.  
  1053.  
  1054.  
  1055.  
  1056.  
  1057.  
  1058.  
  1059.  
  1060.  
  1061.  
  1062.  
  1063.  
  1064.                                                         Fascicle VIII.2 - Rec. X.32   PAGE1
  1065.  
  1066.          sending state         Indication of            Send indication to    Half-duplex sending 
  1067.                               availability of the      the remote DTE/DCE           state
  1068.                               physical layer for      that the half-duplex   
  1069.                               trans-mission (i.e.       sending state has     
  1070.                               status [XMT])             been entered. Do     
  1071.                                                          function status      
  1072.                                                        [OP-T] (see Note 7)   
  1073.                  Any                       Reset from any state                       0
  1074.                                Physical layer has      Do function status     Idle state
  1075.                               no circuit to a         [INOP-T]                
  1076.                               remote DTE/DCE (i.e.    
  1077.                               status [UNCON])         
  1078.           Note 1 - HDTM uses the idle data link channel state indication (at  least  15  continuous
  1079.          1's) for requesting that the remote DTE enter the half-duplex sending state.
  1080.          Note 2 - Status [INOP-T] indicates to LAPB that the sending of frames is inhibited.
  1081.          Note 3 - Control [TERM] indicates that LAPB has entered the disconnected phase (equivalent
  1082.          to ADM of HDLC).
  1083.          Note 4 - Reception of a flag  or  detection  of  carrier  ON  (circuit109  =  1)  is  this
  1084.          indication.
  1085.          Note 5 - One timer XT1 expiration must occur before a frame may be sent.
  1086.          Note 6 - HDTM uses the idle data link channel state indication  (at  least  15  continuous
  1087.          1's) or detection of carrier OFF (CIRCUIT 109 = 0) for detecting that the  remote  DTE  is
  1088.          requesting a change in the direction of transmission.
  1089.          Note 7 - Status [OP-T] indicates to LAPB that the sending of frame is enabled.
  1090.  
  1091.  
  1092.  
  1093.  
  1094.  
  1095.  
  1096.  
  1097.  
  1098.  
  1099.  
  1100.  
  1101.  
  1102.  
  1103.  
  1104.  
  1105.  
  1106.  
  1107.  
  1108.  
  1109.  
  1110.  
  1111.  
  1112.  
  1113.  
  1114.  
  1115.  
  1116.  
  1117.  
  1118.  
  1119.  
  1120.  
  1121.  
  1122.  
  1123.  
  1124.  
  1125.  
  1126.  
  1127.  
  1128.  
  1129.  
  1130.  
  1131.  
  1132.  
  1133.  
  1134.  
  1135.          PAGE1   Fascicle VIII.2 - Rec. X.32
  1136.  
  1137.                I.4    HDTM/physical layer control and status functions expressed in terms
  1138.                applicable to a modem interface
  1139.                Continuing  the  example  of  S  5.6.7,  the  HDTM/physical  layer  logical
  1140.          functions may be described as shown below as they apply to the use  of  the  HDTM
  1141.          with a V-series modem interface:
  1142.                -   control [SEIZE]
  1143.                   Request turning circuit 105 ON and, if necessary, releasing circuit 103
  1144.                   from binary 1 condition.
  1145.                -   control [RELEASE]
  1146.                   Request holding circuit 103 in  the  binary  1  condition  and  turning
  1147.                   circuit 105 OFF.
  1148.                -   control [DISCON]
  1149.                   Request turning circuit 107 OFF and, if necessary, turning circuit  105
  1150.                   OFF.
  1151.                -   status [CALLING]
  1152.                   As the calling DTE/DCE, report circuit 107 ON.
  1153.                -   status [CALLED]
  1154.                   As the called DTE/DCE, report circuit 107 ON.
  1155.                -   status [UNCON]
  1156.                   Report circuit 107 OFF.
  1157.                -   status [XMT]
  1158.                   Report circuit 106 ON.
  1159.                -   status [REMOTE]
  1160.                   Report carrier ON.
  1161.                -   status [LOCAL]
  1162.                   Report carrier OFF.
  1163.                                                  APPENDIX II
  1164.                                       (to Recommendation X.32)
  1165.                                       RSA public key algorithm
  1166.                The  Rivest,  Shamir,  Adleman  (RSA)  algorithm  defines  a   public   key
  1167.          cryptography system. Each subscriber to an RSA cryptosystem  generates  a  public
  1168.          modulo key (n), a public exponential key (e), and a secret  exponential  key  (d)
  1169.          which conform to certain consistency rules  to  be  subsequently  described.  The
  1170.          subscriber can publish and disclose its public keys (n,  e)  but  it  will  never
  1171.          reveal its secret exponential key (d). The exchange of information  via  the  RSA
  1172.          algorithm involves the successive transformations and  decryption.  The  form  of
  1173.          encryption and decryption transformations are mathematically identical but differ
  1174.          only in the values of the exponential keys used. Each RSA  transformation  is  of
  1175.          the form:
  1176.                                          X` = Xk (modulo n)
  1177.          where
  1178.                X   is the integer to be transformed
  1179.                X`  is the transformed integer
  1180.                n   is the public modulo key
  1181.                k   is the exponential key which is either the public exponential key e, or
  1182.          the secret exponential key d.
  1183.                The RSA keys for a subscriber are generated subject to  the  following  two
  1184.          constraints:
  1185.                n = p . q (p and q are large prime numbers)
  1186.                (d . e) modulo [(p - 1) . (q - 1)] = 1
  1187.                The encryption operation can use either e or  d  as  the  exponential  key.
  1188.          However, the decryption operation must use the exponential key (d or e) that  was
  1189.          not used in the encryption process. Both processes must use the same modulo  key,
  1190.          n.
  1191.                As applied to the security grade 2 identification process  described  in  S
  1192.          7.1.2, the challenged party will generate  SRES  by  encrypting  RAND  using  its
  1193.          secret exponential key, d, so that the questioning party can decrypt  SRES  using
  1194.          the public keys of the challenged party (e and n).
  1195.                                                 APPENDIX III
  1196.                                       (to Recommendation X.32)
  1197.                              Relationship of timer T14 to the different
  1198.                                    methods of DTE identification
  1199.                Figure III-1/X.32 illustrates the points in the general sequence of  events
  1200.          defined in this Recommendation at which timer T14 is started or stopped.
  1201.                                        FIGURE III-1/X.32  T0706620-88
  1202.  
  1203.  
  1204.  
  1205.  
  1206.                                                        Fascicle VIII.2 - Rec. X.32   PAGE1
  1207.  
  1208.  
  1209.  
  1210.  
  1211.  
  1212.  
  1213.  
  1214.  
  1215.  
  1216.  
  1217.  
  1218.  
  1219.  
  1220.  
  1221.  
  1222.  
  1223.  
  1224.  
  1225.  
  1226.  
  1227.  
  1228.  
  1229.  
  1230.  
  1231.  
  1232.  
  1233.  
  1234.  
  1235.  
  1236.  
  1237.  
  1238.  
  1239.  
  1240.  
  1241.  
  1242.  
  1243.  
  1244.  
  1245.  
  1246.  
  1247.  
  1248.  
  1249.  
  1250.  
  1251.  
  1252.  
  1253.  
  1254.  
  1255.  
  1256.  
  1257.  
  1258.  
  1259.  
  1260.  
  1261.  
  1262.  
  1263.  
  1264.  
  1265.  
  1266.  
  1267.  
  1268.  
  1269.  
  1270.  
  1271.  
  1272.  
  1273.  
  1274.  
  1275.  
  1276.  
  1277.          PAGE1   Fascicle VIII.2 - Rec. X.32
  1278.  
  1279.