ГОСТ Р ИСОГГС 22600-2— 2009
Вданной части ИСОЯС 22600 представлена базовая парадигма формальных высокоуровневых мо
делей архитектурных компонентов, основанных на ИСО/МЭК10746. Вданном контексте определены мо
дель зоны, модельдокумента, модель политики, модель роли, модель авторизации, модель делегирова
ния, модель управления и модель контроля доступа.
Определения даны с использованием метаязыков: Унифицированного языка моделирования (UML) и
Расширяемого языка разметки (XML). Для разъяснения принципов использованы дополнительныедиаг
раммы. Определения использованных атрибутов заимствованы из эталонной информационной модели
HL7 и определений типов данных HL7.
2 Термины и определения
В настоящем стандарте применены следующие термины с соответствующими определениями:
2.1 контроль доступа (access control): Средства обеспечения доступа к ресурсам системы обработ
ки данных только авторизованным субъектам авторизованными способами [7].
2.2 отслеживаемость (accountability): Свойство, обеспечивающее однозначную привязкудействий
субъекта к конкретному субъекту [8].
2.3 уполномоченное лицо по атрибутам: У/1А (attribute authority: АА): Уполномоченное лицо, наз
начающее полномочия путем выдачи сертификатов атрибутов.
2.4 сертификат атрибута (attribute certificate): Структура данных, заверенная цифровой подписью
уполномоченноголица по сертификации, которая связывает некоторые значения атрибута с идентификаци
ей его владельца.
2.5 аутентификация (authentication): Процессдостоверной идентификации субъектов информацион
ной безопасности посредством надежной связи между идентификатором и его удостоверением.
П р и м е ч а н и е — См. также аутентификацию источника данных и аутентификацию равноправного
объекта.
2.6 уполномоченное лицо (authority): Субъект, ответственный за выдачу сертификатов.
П р и м е ч а н и е — В настоящем стандарте определены две категории уполномоченных лиц:
уполномоченное лицо по сертификации, выдающее сертификаты открытых ключей, и уполномоченное лицо по
атрибутам, выдающее сертификаты атрибутов.
2.7 авторизация (authorization): Процесс предоставления прав, включая предоставление прав на
доступ.
2.8 доступность (availability): Свойство быть доступным и годным к использованию по запросу авто
ризованного субъекта [8].
2.9 подтверждение действительности сертификата (certificate validation): Процесс установления
того, что на настоящий момент сертификат является действительным, включая возможность создания и
проверки пути сертификации, а также того, что на настоящий момент все сертификаты, выданные надан
ном пути, действительны (т.е. не просрочены и не отозваны).
2.10 уполномоченное лицо по сертификации: УС (certification authority; СА): Уполномоченное
лицо, которому одна или несколько участвующих сторон доверили выпуск и присвоение сертификатов
(
10
)
.
П р и м е ч а н и я
1 Уполномоченное лицо по сертификации может факультативно создавать ключи для участвующих сторон.
2 Понятие «уполномоченное лицо» в термине «уполномоченное лицо по сертификации» означает всего
лишь доверенную сторону, а не какую-либо государственную авторизацию. Более удачным термином может быть
«издатель сертификата (cartificate issuer)», но термин «уполномоченное лицо по сертификации» очень широко
употребляется.
2.11 путь сертификации (certification path):Упорядоченная последовательность сертификатов объек
тов в иерархическом каталоге, которая вместе с открытым ключом начального объекта пути позволяет
получить сертификатокончательного объекта пути.
2