ГОСТ Р ИСО/МЭК 15408-2-2002
В FC0.NR0.2.2 автору 113/ЗБ следует внести в список тс информационные поля, атрибуты которых
обеспечивают свидетельство отправления, например, текст сообщения.
Выбор
В FCO_NRO,2.3 автору ПЗ/ЗБ следует специфицировать пользователя/субъект, который может верифи
цировать свидетельство отправлении.
Н а з н а ч е н и е
В FC0_NR0.2.3 автору ПЗ/ЗБ в соответствии с выбором следует специфицировать третьих лиц. которые
могут верифицировать свидетельство отправления. Третьим лицом может быть арбитр, судьи или юридический
орган.
В FC0 NR0.2.3 автору ПЗ/ЗБ следует сформировать список ограничений, при которых может быть
верифицировано свидетельство. Например, свидетельство может быть верифицировано только втечение суток.
Допустимо назначение «немедленно» или «неограниченно».
Г.2 Нсотказуемость получения (FCO_NRR)
«Неотказусмость получения* определяет требования по предоставлению пользователям/субъектам сви
детельства о том. что информация была принята получателем. Получатель не сможет отрицать факт приема
информации, поскольку свидетельство получения (например, цифровая подпись) доказывает связь между
атрибутами получателя и информацией. Отправитель или третья сторона может проверить свидетельство полу
чения. Нс следует допускать возможность подделки этого свидетельства.
Замечания для пользователя
Следует иметь в виду, что предоставление свидетельства получения информации, означает только, что
она доставлена, а нс то, что инс]юрмация обязательно прочитана или понята.
Если информация или ассоциированные с ней атрибуты каким-либо образом изменяются, проверка
правильности свидетельства получения может дать отрицательный результат. Поэтому автору ПЗ/ЗБ следует
предусмотреть включение в ПЗ/ЗБ требований целостности из компонента FDP_UIT.l «Целостность переда
ваемых данных».
Нсотказуемость связана с несколькими рахтичными ролями, выполняемыми одним или несколькими
субъектами. Во-первых, это субъект, который запрашивает свидетельство получения (только в FCO_NRR.I
«Избирательное доказательство получения»). Во-вторых. — получатель и/нли другие субъекты, которым пре
доставляется свидетельство (например, нотариус). И в-третьих, — субъект, который запрашивает верифика
цию свидетельства получения, например отправитель или третья сторона, например арбитр.
Автору ПЗ/ЗБ необходимо специфицировать условия, выполнение которых обеспечивает возможность
верифицировать правильность свидетельства. Примером такого условия может быть возможность верификации
свидетельства в течение суток. Эти условия позволяют также приспособить нсотказуемость к юридическим
требованиям, таким, например, как наличие возможности предоставления свидетельства в течение несколь
ких лет.
В большинстве случаев идентификатор получателя будет совпадать с идентификатором пользователя,
который принял передачу. В некоторых случаях автор ПЗ/ЗБ может нс пожелать передавать сведения об иден
тификаторе пользователя. В этом случае ему необходимо принять решение, нужно ли привлекать этот класс
или же использовать идентификатор провайдера услуг связи или идентификатор узла сети.
Автор ПЗ/ЗБ может использовать момент получения информации вдополнение к идентификатору пользо
вателя или вместо него. Например, заявки о предложениях будут рассмотрены, если поступили ло установлен
ного срока. Когда предложение ограничено известным сроком, заказы будут рассмотрены, если они получены до
этого срока. В таком случае требования могут быть приспособлены к использованию меток времени (време ни
получения).
FCO_NRR.l Избирательное доказательство получения
Операции
На з н а ч е н и е
В FCO_NRR.I.l автору ПЗ/ЗБ следует указать типы субъектов информации, для которых требуется
предоставление свидетельства получения, например сообщения электронной почты.
Выб о р
В FCO_NRR. 1.1 автору ПЗ/ЗБ следует специфицировать пользователя/субъект, который может запро
сить свидетельство получения.
Н а з н а ч е н и е
В FCO_.\RR.I.I автору ПЗ/ЗБ в соответствии с выбором следует специфицировать третьих лиц, которые
могут запросить свидетельство получения. Третьим лицом может быть арбитр, судья или юридический орган.
В FCO_NRR.1.2 автору 113/ЗБ следует внести в список те атрибуты, которые должны быть связаны с
информацией, например идентификатор получателя, время н место получения.
В FCO_NRR.1.2 автору ПЗ/ЗБ следует внести в список тс информационные поля, атрибуты которых
обеспечивают свидетельство получения, например текст сообщения.
100