Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 22.12.2025 по 28.12.2025
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 17799-2005; Страница 49

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ 13219.13-81 Крышки торцовые с канавками средние диаметром от 47 до 100 мм корпусов подшипников качения. Конструкция и размеры Medium cups with grooves for diameters from 47 till 100 mm of pillow blocks. Construction and dimensions (Настоящий стандарт распространяется на средние торцовые крышки с канавками, устанавливаемые в корпусах подшипников качения и предназначенные для герметизации подшипникового узла, осевой фиксации подшипника и восприятия осевых нагрузок) ГОСТ 2082.10-81 Концентраты молибденовые. Метод определения вольфрамового ангидрида Molibdenum concentrates. Method for determination of wolfram anhydride content (Настоящий стандарт распространяется на молибденовые концентраты и устанавливает фотометрический метод определения вольфрамового ангидрида (при содержании от 0,2 до 6 %). Метод основан на образовании окрашенного комплексного соединения пятивалентного вольфрама с роданидом в солянокислом растворе после отделения молибдена в виде сульфида) ГОСТ 16483.39-81 Древесина. Метод определения показателя истирания Wood. Method for determination of wear-proofness index (Настоящий стандарт распростространяется на древесину и устанавливает метод определения показателя истирания древесины в условиях, имитирующих износ деревянных деталей полов, лестниц и настилов, сущность которого состоит в определении взвешиванием уменьшения массы образца при его истирании и вычислении показателя истирания)
Страница 49
Страница 1 Untitled document
ГОСТ Р ИСОЛИЭК 17799—2005
целостности открытого ключа, которая обеспечивается при использовании сертификата открытого
ключа (10.3.5).
Следуетуделятьвнимание выборутипаи качествуиспользуемогоалгоритма подписи и длине клю
чей. Необходимо, чтобы криптографическиеключи, используемыедля цифровыхподписей, отличались
от тех. которые используются для шифрования (10.3.2).
При использовании цифровых подписей, необходимо учитывать требования всех действующих
законодательств, определяющих условия, при которых цифровая подпись имеет юридическую силу.
Например, при электронной торговле важно знать юридический статус цифровых подписей. Может
потребоваться наличие специальных контрактов илидругих соглашений, чтобы поддерживать исполь
зование цифровых подписей в случаях, когда законодательство в отношении цифровых подписей
недостаточноразвито. Необходимовоспользоваться консультацией юриставотношениизаконов инор
мативных актов, которые могут быть применимыми в отношении предполагаемого использования
организацией цифровых подписей.
10.3.4 Сервисы неоспоримости
Сервисы неоспоримости следует использовать там. где можеттребоваться решать споры о нали
чииили отсутствиисобытияили действия,например спорпоиспользованию цифровойподписи на элек
тронном контракте или платеже. Данные сервисы могут помочь доказать, имел ли место конкретный
случай или действие, например отказ в отсылке инструкции, подписанной цифровойподписью, по элек
троннойпочте. Эти сервисы основываютсянаиспользованииметодовшифрованияицифровой подписи
(10.3.2 и 10.3.3).
10.3.5 Управление ключами
10.3.5.1 Защита криптографических ключей
Управление криптографическими ключами важнодля эффективногоиспользования криптографи
ческих средств.
Любая компрометация или потеря криптографических ключей может привести к компрометации
конфиденциальности, подлинности и/или целостности информации. Следуетприменятьсистемузащи
ты для обеспечения использования организацией следующих криптографических методов:
- методы в отношении секретных ключей, гдедве илиболеестороны совместно используютодин и
тотже ключ, иэтотключ применяется какдля шифрования, такидешифрования информации. Этотключ
должен храниться в секрете, так как любой, имеющий доступ к этому ключу, может дешифровать всю
информацию, зашифрованную с помощью этого ключа, или ввести неавторизованную информацию:
- методы в отношении открытых ключей, где каждый пользователь имеет пару ключей, открытый
ключ (который можетбытьпоказанлюбому) иличный ключ (которыйдолженхранитьсяв секрете). Мето
ды с открытыми ключами могут использоваться для шифрования (10.3.2) и для генерации
цифровых подписей (10.3.3).
Ключи необходимо защищать от изменения и разрушения, а секретным и личным ключам необхо
дима защитаот неавторизованного раскрытия. Криптографическиеметоды могуттакже использоваться
для этой цели. Физическую защиту следует применять для защиты оборудования, используемого для
изготовления, хранения и архивирования ключей.
10.3.5.2 Способы, процедуры и методы защиты криптографических ключей
Необходимо, чтобы система обеспечения безопасности использования ключей основывалась на
согласовании способов, процедур и безопасных методов для:
- генерации ключей при использовании различных криптографических систем и различных прило
жений:
- генерации и получения сертификатов открытых ключей;
- рассылки ключей предназначенным пользователям, включая инструкции по их активации при
получении;
- храненияключей; при этомнеобходимоналичие инструкцииавторизованным пользователямдля
получения доступа к ключам;
- смены или обновления ключей, включая правила порядка и сроков смены ключей;
- порядка действий в отношении скомпрометированных ключей;
- аннулирования ключей, втом числеспособы аннулирования или дезактивацииключей, если клю
чи были скомпрометированы или пользователь уволился из организации (в этом случае ключи необхо
димо архивировать);
- восстановления ключей, которыебыли утеряны или испорчены, для рассекречивания зашифро
ванной информации:
- архивирования ключей, например для архивированной или резервной информации;
- разрушения ключей;
43