ГОСТ Р ИСО/ТС 17090-1— 2009
3.2.12 аутентификация происхождения данных (data origin authentication): Подтверждение того,
что источник полученныхданных соответствует заявленному (ИСО 7498-2).
3.2.13 дешифрование, декодирование (decipherment, decryption): Процесс получения из шифро
граммы исходных данных (1).
П р и м е ч а н и е — Шифрограмма может быть зашифрована вторично, и в этом случав однократное
дешифрование не позволит получить исходный открытый текст.
3.2.14 электронная подпись (digital signature): Присоединенные данные или криптографически пре
образованный блокданных, позволяющие получателю блока данных подтвердить источник и целостность
блокаданных и защитить их от подделки, например получателем (ИСО 7498-2).
П р и м е ч а н и е — См. криптография.
3.2.15 шифрование, кодирование (encipherment, encryption): Криптографическое преобразование
данных для получения шифрограммы (ИСО 7498-2).
П р и м е ч а н и е — См. криптография.
3.2.16 идентификация (identification): Выполнение проверок, позволяющих системе обработки дан
ных распознавать объекты (1).
3.2.17 идентификатор (identifier): Информационный объект, используемый для объявления идентич
ности до потенциального подтверждения соответствующим аутентификатором [7].
3.2.18 целостность (integrity): Гарантия того, что содержание сообщения небыло случайно или пред
намеренно изменено каким-либо образом в ходе передачи.
П р и м е ч а н и е — Заимствовано из ИСО 7498-2.
3.2.19 ключ (key): Последовательность символов, управляющая операциями шифрования и дешиф
рования (ИСО 7498-2).
3.2.20 управление ключами (key management): Создание, хранение, распространение, удаление,
архивирование и применение ключей в соответствии с политикой обеспечения безопасности (ИСО 7498-2).
3.2.21 неоспоримость (non-repudiation): Сервис, обеспечивающий подтверждение целостности и про
исхождения данных (неразрывно друг от друга) любой из участвующих сторон.
П р и м е ч а н и е — Заимствовано из (13).
3.2.22 секретный ключ (private key): Ключ, используемый в асимметричном криптографическом
алгоритме, обладание которым ограничено (обычно только одним субъектом) (3).
3.2.23 открытый ключ (public key): Ключ, используемый в асимметричном криптографическом ал
горитме. который можетбыть сделан общедоступным (3).
3.2.24 роль (role): Поведенческий комплекс, связанный с некоторым заданием.
3.2.25 безопасность (security): Сочетание доступности, конфиденциальности, целостности и отсле
живаемости (7).
3.2.26 политика безопасности (security policy): Утвержденный план или способдействий по обеспе
чению информационной безопасности [1].
3.2.27 сервис безопасности (security service): Сервис, предоставляемый уровнем взаимодействия
открытых систем, обеспечивающий надлежащую степень безопасности систем или передачиданных (ИСО
7498-2).
3.3 Термины, относящиеся к инфраструктуре с открытым ключом
3.3.1 уполномоченное лицо по атрибутам; УА (attribute authority; АА): Уполномоченное лицо, на
значающее полномочия путем выдачи сертификатов атрибутов [9].
3.3.2 сертификат атрибута (attribute certificate): Структура данных, заверенная электронной подпи
сью уполномоченного лица по атрибутам, которая связывает некоторые значения атрибута с идентифика
цией его владельца [9].
3.3.3 сертификат уполномоченного лица (authority certificate): Сертификат, выданный уполномо
ченному лицу по сертификации или уполномоченному лицу по атрибутам.
П р и м е ч а н и е — Заимствовано из (9).
3.3.4 сертификат (certificate): Сертификат открытого ключа.
3.3.5 выдача сертификатов (certificate distribution): Действие по выпуску и передаче сертификатов
субъектам системы обеспечения безопасности.
4