Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 15408-2-2013; Страница 285

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ 20056-2013 Пресервы из океанической рыбы специального посола. Технические условия (Настоящий стандарт распространяется на пресервы специального посола, изготовленные из океанической рыбы - атлантической сардины, сардинеллы, сардинопса, атлантической, дальневосточной и курильской скумбрии и океанической ставриды) ГОСТ 13525.18-70 Бумага. Метод определения промокаемости Paper. Method for determination of water permeability (Настоящий стандарт распространяется на бумагу и устанавливает метод определения промокаемости) ГОСТ Р ИСО/МЭК 15408-3-2013 Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Компоненты доверия к безопасности (Данная часть ИСО/МЭК 15408 определяет требования доверия ИСО/МЭК 15408 и включает оценочные уровни доверия, определяющие шкалу для измерения доверия для ОО-компонентов, составные пакеты доверия, определяющие шкалу для измерения доверия для составных ОО, отдельные компоненты доверия, из которых составлены уровни и пакеты доверия, а также критерии для оценки ПЗ и ЗБ)
Страница 285
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 15408-2-2013
ние. Пользователь может быть ответственным, будучи прямо связан со ссылкой (псевдонимом), пре
доставляемой ФБО. или с псевдонимом, используемым для целей обслуживания, таким как номер
банковского счета.
В некотором отношении псевдонимность походит на анонимность. В обоих случаях защищается
идентификатор пользователя, но в псевдонимности поддерживается ссылка на идентификатор поль
зователя как для сохранения его ответственности, так и для других целей.
Компонент FPR_PSE.1 «Псевдонимность» не специфицирует требований, относящихся к ссыл
ке на идентификатор пользователя. Эти требования имеются в компонентах FPR_PSE.2 «Обратимая
псевдонимность» и FPR_PSE.3 «Альтернативная псевдонимность».
Одним из путей использования этой ссылки является возможность получения первоначального
идентификатора пользователя. Например, если компьютеризованная касса несколько раз выдает аб
солютно одинаковые чеки (т.е. происходит мошенничество), было бы предпочтительно иметь воз
можность отследить идентификатор пользователя. В общем случае необходимость восстановления
идентификаторов пользователей определяется конкретными условиями. Для описания такой услуги
автору ПЗ/ЗБ можно воспользоваться компонентом FPR_PSE.2 «Обратимая псевдонимность».
Ссылка может также использоваться в качестве псевдонима пользователя. Например, пользо
ватель. не желающий быть идентифицированным, может предоставить номер счета, с которого сле
дует оплачивать использование ресурсов. В таком случае ссылка на идентификатор пользователя -
это его псевдоним, который другие пользователи или субъекты могут использовать для выполнения
своих функций, без получения при любых обстоятельствах идентификатора пользователя (например,
при сборе статистических данных использования системы). В этом случае для определения правил,
которым ссылкам необходимо удовлетворять, автор ПЗ/ЗБ может воспользоваться компонентом
FPR_PSE.3 «Альтернативная псевдонимность».
Применяя упомянутые выше конструкции, с помощью FPR_PSE.2 можно ввести электронные
деньги, установив требование защиты идентификатора пользователя от наблюдения при условии,
что одна и та же электронная сумма не тратится дважды. В последнем случае идентификатор поль
зователя будет отслеживаться. Следовательно, когда пользователь ведет себя честно, его иденти
фикатор защищается, когда же он пытается мошенничать, его идентификатор может быть отслежен.
Другим видом системы электронных платежей являются электронные кредитные карточки, ко
гда пользователь предоставляет псевдоним, который указывает на счет, с которого могут быть сняты
деньги. В подобном случав можно использовать, например, компонент FPR_PSE.3. определив, что
идентификатор пользователя будет защищен, и что этот пользователь только тогда получит требуе
мую сумму, когда на его счете есть деньги (если так оговорено в условиях).
Следует иметь в виду, что наиболее строгие компоненты этого семейства могут потенциально
не сочетаться с другими возможными требованиями, такими как идентификация и аутентификация
или аудит. Выражение «определить идентификатор» следует понимать в широком смысле: ФБО не
277