Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 23.12.2024 по 29.12.2024
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ ISO/TS 22600-3-2013; Страница 38

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ 32741-2014 Полуфабрикаты. Начинки и подварки фруктовые и овощные. Общие технические условия (Настоящий стандарт распространяется на полуфабрикаты – начинки и подварки фруктовые и овощные, фасованные в транспортную упаковку и предназначенные для использования в качестве добавок в продукцию молочной, хлебобулочной, кондитерской и других отраслей пищевой промышленности) ГОСТ 32742-2014 Полуфабрикаты. Пюре фруктовые и овощные консервированные асептическим способомю Технические условия (Настоящий стандарт распространяется на фруктовые и овощные пюре, изготовленные из свежих или сохраненных свежими, или быстрозамороженных цельных, или очищенных от кожуры фруктов или овощей путем измельчения и/или протирания съедобных их частей, без последующего отделения сока или мякоти, стерилизованные и фасованные способом асептического. Пюре, консервированные асептическим способом, являются полуфабрикатами и предназначены для использования в производстве соковой продукции, пищевой продукции для детского питания, а также в различных отраслях пищевой промышленности) ГОСТ Р 8.873-2014 Государственная система обеспечения единства измерений. Государственная поверочная схема для технических систем и устройств с измерительными функциями, осуществляющих измерения объемов (количества) цифровой информации (данных), передаваемых по каналам Интернет и телефонии (Настоящий стандарт распространяется на государственную поверочную схему для технических систем и устройств с измерительными функциями, осуществляющих измерения объемов (количества) цифровой информации (данных), передаваемых по каналам Интернет и телефонии, и устанавливает назначение государственного первичного эталона единиц измерения объемов передаваемой цифровой информации по каналам Интернет и телефонии, его метрологические характеристики, состав и порядок передачи единиц объемов (количества) цифровой информации (данных), передаваемых по каналам Интернет и телефонии, от государственного первичного эталона к рабочим эталонам и рабочим средствам измерений с указанием погрешностей и основных методов передачи)
Страница 38
Страница 1 Untitled document
ГОСТ ISO/TS 22600-3—2013
Если сертификаты атрибута содержат ссылки на сертификаты открытого ключа, вылущенные для их издате
лей и владельцев, то для аутентификации владельцев (заявителей привилегий)и проверки электронных подписей
издателей может исопльзоваться инфраструктура открытого ключа.
А.5.6 Описание стратегий управления привилегиями с помощью сертификатов
А.5.6.1 Указание привилегий в сертификатах атрибута
Субъекты могут получить привилегии двумя способами:
- орган по присвоению атрибутов может назначить субъекту привилегии с помощью выпуска сертификата
(может быть полностью по своей инициативе или с помощью запроса к некоторой третьей стороне). Сертификат
может храниться в общедоступном хранилище и может затем обрабатываться одним или несколькими контролера ми
привилегий для принятия решения об авторизации. При этом субъект, получающий полномочия, может оста ваться
в неведении о назначении полномочий либо получать уведомление об этом факте;
- субъектможетнаправить вОА запросна получение привилегий. Будучисозданным, сертификат можетбыть
возвращен (только) запросившей стороне, которая явным образом включает его в запрос доступа к некоторому
защищенному ресурсу.
Обратите внимание, что 8 обоих вариантах для выполнения своей обязанности ОА должен удостовериться,
что субъектудействительнодолжна быть назначена данная привилегия. Этот процесс может включать в себя неко
торые сторонние механизмы, аналогичные сертификации пары идентификация/ключ. создаваемой ЦС.
Управление привилегиями с помощью сертификатов атрибута применимо в тех случаях, когда выполняется
одно из следующих условий:
- за выпуск сертификата открытого ключа для определенного владельца привилегии отвечает один субъект,
а за назначение конкретной привилегии другой;
- владельцу назначается несколько атрибутов привилегий более чем одним органом.
- срок жизни привилегии отличается от срока действия сертификата открытого ключа владельца привилегии
(обычно срокжизни привилегии гораздо короче);
- привилегиядействительна только в течение определенных периодов времени, асинхронных по отношению
к сроку действия открытого ключа пользователя или к срокужизни других его привилегий.
А.5.6.2 Указание привилегий в сертификатах открытого ключа
В некоторых реализациях назначение субъекту привилегий осуществляет ЦС. Такие привилегии могут быть
указаны непосредственно в сертификатах открытого ключа (подобный подход обеспечивает повторное использо
вание уже развернутой инфраструктуры) вместо выпуска сертификатов атрибута. В этих случаях привилегии дол
жны быть указаны в поле расширения сертификата открытого ключа subjectDirectoryAttrlbutes.
Этот способ применим в тех случаях, когда выполняется одно из следующих условий.
- один и тот же физический субъект действует и как ЦС. и как ОА;
- срок жизни привилегии и срокдействия открытого ключа, содержащегося в сертификате, одинаковы;
- делегирование привилегий не разрешено;
- делегирование привилегий разрешено, но при каждом делегировании все привилегии, указанные в серти
фикате поле расширения subjectDirectoryAttrlbutes), имеют одинаковые параметры делегирования и все расши
рения. релевантные делегированию, применяются к этим привилегиям одинаковым образом.
А.5.7 Инфраструктура управления привилегиями
Объект может быть защищаемым ресурсом, например, для приложения, контролирующегодоступ. Защища
емый ресурс можно рассматривать как объект. У объектов этого типа есть методы, которые могут быть вызваны
(например, объект представляет собой межсетевой экран, имеющий метод «разрешить вход», или файл в файло
вой системе, имеющий методы «читать», «записать» или «выполнить»). Другим примером моделируемого объекта
может служить объект, подписанный приложением, отвечающим за неоспоримость.
Заявителем привилегии является субъект, который обладает конкретной привилегией и заявляет свои при
вилегии в конкретном контексте использования.
Контролером привилегии является субъект, определяющий, достаточны ли заявленные привилегиидля дан
ного контекста использования.
Вследствие обязанности определения достаточности привилегий контролер зависитот следующих четырех
объектов:
- привилегия заявителя;
- применяемая политика привилегий;
- текущие значения переменных среды, относящихся к запросу;
- чувствительность релевантных методов объекта.
Привилегия, имеющаяся у ее владельца, отражаетстепеньдоверия, оказанного этому владельцу издателем
сертификата в том. что владелец будет следовать тем требованиям политики, которые не могут быть проверены
техническими средствами. Эта привилегия инкапсулируется в сертификат(ы)атрибута. выпущенные для владель
ца. либо в поле расширения subjectDirectoryAttrlbutes его сертификата открытого ключа, которые могут быть пред
оставлены контролеру привилегий при вызове метода объекта, или могут распространяться другими средствами,
например, с помощью каталога. Кодирование привилегии осуществляется с помощью конструкции Attribute, содер
жащейся в объекте AttributeType или во множестве SET OF AttributeValue. Некоторые типы атрибутов, используе
мых для указания привилегии, могут иметь очень простой синтаксис, например, могут быть представлены
31