ГОСТ Р ИСОГГС 17090-1— 2009
8.2.3 Вариант 2 — Управление доверием доверяющей стороной
Вданном варианте на доверяющей стороне лежит ответственность за принятие решения о доверии
данному УС. Этот вариант имеет свои недостатки, так как требует, чтобы принятие решения о доверии
лежало на доверяющей стороне и. в некоторых случаях, это может привести к слишком высокой степени
ответственности длядоверяющей стороны, у которой может быть недостаточно информации для принятия
обоснованного решения.
8.2.4 Вариант 3 — Перекрестное распознавание
Перекрестное распознавание представляет собой вариант урегулирования функциональной совмес
тимости. при которомдоверяющая сторона из зоны одной ИОК может использовать информацию об упол
номоченном органе из зоны другой ИОК для аутентификации субъекта из зоны другой ИОК и наоборот.
Обычно подобная информация об уполномоченном органе является результатом либо официального про
цесса лицензирования или аккредитации в рамках юрисдикции зоныдругой ИОК. либо процесса официаль
ногоаудита, выполняемого представительным УС (самим или по его поручению) зоны ИОКдоверяющей
стороны. С технической точки зрения данная информация может храниться в виде значения поля сертифи
ката.доступного доверяющей стороне.
В отличие от перекрестной сертификации, ответственность за принятие решения о доверии зонедру
гой ИОК лежит на доверяющей стороне или на владельце приложения или сервиса, а не на УС. которому
непосредственнодоверяет доверяющая сторона. При этом не обязательно иметь подписанный договор
или соглашение между зонами двух ИОК.
При перекрестном распознавании подробное отображение ПС и СПС не является необходимым. Вме
сто этого доверяющая сторона (посредством имеющегося приложения) принимает решение о принятии
внешнего сертификата для заявленных целей в зависимости от того, был ли сертификат выдан заслужива
ющимдоверие внешним УС.
УС считается заслуживающим доверие, если оно получило лицензию/аккредитацию от официально
го органа по лицеиэироеанию/аккредитации или прошло официальную проверку независимой доверенной
стороной. Кроме того, доверяющая сторона должна иметь возможность в одностороннем порядке прини
мать обоснованное решение, опираясь на политики, установленные в ПС и СПС в зоне внешней ИОК.
Следовательно, данный процесс сравнительно менее сложен, чем перекрестная сертификация, особенно
в отношении политики и согласования правового обеспечения. Данный процесс по своей сути является
также масштабируемым.
Однако перекрестное распознавание методологически является менее строгим, чем перекрестная
сертификация, и возлагает потенциальную ответственность надоверяющую сторону, которая может быть
не осведомлена обо всех возможных последствиях принятия сертификата (см. [12]).
При перекрестном распознавании принятие решения о доверии внешнему сертификату лежит надо
веряющей стороне, а не на УС.
8.2.5 Вариант 4 — Перекрестная сертификация
При перекрестной сертификации принятие решений одоверии переходит к протоколам, функциониру
ющим в рамках инфраструктуры ИОК. Данная модель является более сложной для реализации, чем вари
анты 1.2 или 3. но она является более прозрачной для пользователя и. следовательно, более легкой для
поддержки с позиции конечного пользователя. Это также означает, что конечный пользователь не обязан
принимать на себя ответственность за принятие решения о доверии, поскольку данная функция может
быть передана УС зоны данного конечного пользователя.
Перекрестная сертификация приводит к двустороннему сближению, когда зоны двух ИОК (целиком
или частично) объединяются водну более крупную зону посредством детально разработанного процесса,
осуществляемого двумя представительными УС. Для иерархических ИОК представительным УС обычно
является корневой УС. Однако перекрестная сертификация может также быть реализована между любыми
двумя УС. В последнем случае зона каждой ИОК создает только одно УС и его абонентов. Для того
чтобы перекрестная сертификация была возможна, должна иметь место совместимость на прикладном,
методи ческом и техническом уровнях. Если это условие достигнуто, то для доверяющей стороны в
зонах УС. охватываемых перекрестной сертификацией, перемещение информации является прозрачным, а
за приня тие решения о доверии отвечают УС.
Процесс перекрестной сертификации требуетдетального отображения соответствующих политик каж
дого УС. а необходимые для этого усилия будут возрастать в геометрической прогрессии с включением в
зону ИОК каждой последующей зоны УС. Это вызывает проблемы масштабируемости. Существует также
риск, что третье УС может иметь перекрестную сертификацию со вторым УС. но при этом считать политику
17