ГОСТ Р ИСО/МЭК 15408-2-2013
Термин «секрет», используемый в настоящем стандарте по отношению к аутен
тификационным данным, применим и к данным других типов, которые необходимо
хранить в тайне при осуществлении определенной ПФБ. Например, стойкость меха
низма доверенного канала, в котором применена криптография для сохранения
конфиденциальности передаваемой через канал информации, зависит от надежно
сти способа сохранения в секрете криптографических ключей от несанкционирован
ного раскрытия.
Следовательно, некоторые, но не все аутентификационные данные необходи
мо хранить в секрете, и некоторые, но не все секреты используют как аутентифика
ционные данные. Рисунок 2 показывает эту взаимосвязь секретов и аутентификаци
онных данных. На этом рисунке указаны типы данных, которые часто относят к ау
тентификационным данным и секретам.
s
Аутентификационные данные
Биометрия
Кредитные карточки
S
Ч
N
Пароли
/
Криптографические
переменные
Секреть^
Рисунок 2 - Связь между понятиями «аутентификационные данные» и «секреты»
9