ГОСТ Р ИСО/МЭК15408-2— 2008
D. 1.2.1.3 Назначение
В FCO
_
NRO,1.1 автору ПЗ/ЗБ в соответствии с выбором следует специфицировать третьих пиц, которые
могут запросить свидетельство отправления. Третьим лицом может быть арбитр, судья или юридический орган.
В FC0
_
NR0.1.2 автору ПЗ/ЗБ следует внести в список те атрибуты, которые должны быть связаны с инфор
мацией. например идентификатор отправителя, время и место отправления.
В FCO
_
NRO,1.2 автору ПЗ/ЗБ следует внести в список те информационные поля, атрибуты которых обеспе
чивают свидетельство отправления, например текст сообщения.
D. 1.2.1.4 Выбор
В FC0
_
NR0.1.3 автору ПЗ/ЗБ следует специфицировать пользователя/субъект. который может верифици
ровать свидетельство отправления.
D. 1.2.1.5 Назначение
В FCO
_
NRO,1.3 автору ПЗ/ЗБ следует сформировать список ограничений, при которых может быть верифи
цировано свидетельство. Например, свидетельство может быть верифицировано только в течение суток. Допус
тимо назначение «немедленно» или «неограниченно».
В FC0
_
NR0.1.3 автору ПЗ/ЗБ в соответствии с выбором следует специфицировать третью сторону, которая
может верифицировать свидетельство отправления.
D.1.3 FC0
_
NR0.2 Принудительное доказательство отправления
D.1.3.1 Операции
0.1.3.1.1 Назначение
В FCO
_
NRO,2.1 автору ПЗ/ЗБ следует указать типы субьектов информации, для которых требуется предос
тавление свидетельства отправления, например сообщения электронной почты.
В FCO
_
NR0.2.2 автору ПЗ/ЗБ следует внести в список те атрибуты, которые должны быть связаны с инфор
мацией. например идентификатор отправителя, время и место отправления.
В FC0
_
NR0.2.2 автору ПЗ/ЗБ следует внести в список те информационные поля, атрибуты которых обеспе
чивают свидетельство отправления, например текст сообщения.
D.1.3.1.2 Выбор
В FC0
_
NR0.2.3 автору ПЗ/ЗБ следует специфицировать пользователя/субъект. который может верифици
ровать свидетельство отправления.
D. 1.3.1.3 Назначение
В FC0
_
NR0.2.3 автору ПЗ/ЗБ следует сформировать список ограничений, при которых может быть верифи
цировано свидетельство. Например, свидетельство может быть верифицировано только в течение суток. Допус
тимо назначение «немедленно» или «неограниченно».
В FCO
_
NRO,2.3 автору ПЗ/ЗБ в соответствии с выбором следует специфицировать третью сторону, которая
может верифицировать свидетельство отправления. Третьей стороной может быть арбитр, судья или юридичес кий
орган.
D.2 Неотказуемость получения (FCO
_
NRR)
D.2.1 Замечания для пользователя
«Неотказуемость получения» определяет требования по предоставлению пользователям/субьектам сви
детельства о том. что информация была принята получателем. Получатель не сможет отрицать факт приема
информации, поскольку свидетельство получения (например цифровая подпись) доказывает связь между атри
бутами получателя и информацией. Отправитель или третья сторона гложет проверить свидетельство получения. Не
следует допускать возможность подделки этого свидетельства.
Следует иметь в виду, что предоставление свидетельства получения информации означает только, что она
доставлена, а не что информация обязательно прочитана или понята.
Если информация или ассоциированные с ней атрибуты каким-либо образом изменяются, проверка пра
вильности свидетельства получения может дать отрицательный результат. Поэтому автору ПЗ/ЗБ следует предус
мотреть включение в ПЗ/ЗБ требований целостности из компонента FDP
_
UIT.1 «Целостность передаваемых
данных».
Неотказуемость связана с несколькими различными ролями, выполняемыми одним или несколькими
субъектами. Во-первых, это субъект, который запрашивает свидетельство получения (только в FCO
_
NRR.1 «Из
бирательное доказательство получения»). Во-вторых, получатель и/или другие субъекты, которым предоставля
ется свидетельство (например нотариус). В-третьих, субъект, который запрашивает верификацию свидетельства
получения, например, отправитель или третья сторона, например арбитр.
Автору ПЗ/ЗБ необходимо специфицировать условия, выполнение которых обеспечивает возможность ве
рифицировать правильность свидетельства. Примером такого условия может быть возможность верификации
свидетельства в течение суток. Эти условия позволяют также привести требование неотказуемости в соответствие с
юридическими требованиями, такими, например, как наличие возможности предоставления свидетельства в
течение нескольких лет.
В большинстве случаев идентификатор получателя будет совпадать с идентификатором пользователя, ко
торый принял передачу. В некоторых случаях автор ПЗ/ЗБ может не пожелать передавать сведения об идентифи
каторе пользователя. В этом случае ему необходимо принять решение, нужно ли привлекать этот класс или же
использовать идентификатор провайдера услуг связи или идентификатор узла сети.
103