ГОСТ Р ИСО/МЭК 19770-2-2014
отсутствуют измененные основные элементы тега. Аутентификация обеспечивается за счет использо
вания цифровых подписей внутри тега идентификации программного обеспечения.
Консорциум W3C опубликовал действующую рекомендацию, определяющую необходимость вы
дачи цифровых подписей в документе XML. Данная рекомендация называется «XML-Signature Syntax
and Processing (Синтаксис и обработка XML-подписи) (Второе издание) - 10 июня 2008 г.» и располо
жена по следующему адресу:
Ь«р:/^лг/^З.огдЯЯ/хт1Дз1д-соге/
П р и м е ч а н и е - W3C не называет справочные официальные документы «стандартами». Официально
поддерживаемые документы носят название «рекомендации». Читатель должен помнить о том. что для вывода
документа на рекомендательный уровень консорциум W3C использует тщательным образом проработанные про
цессы. и что рекомендации W3C должны расцениваться как официальные документы.
В рекомендации W3C определяются сервисы аутентификации сообщений с защитой целостно
сти. а также сервисы аутентификации подписывающего лица для данных любого типа.
Данная часть настоящего стандарта не оговаривает процессы применения цифровых подписей
к тегам идентификации программного обеспечения, поскольку на этот счет существует рекомендация
W3C.
Подписи не являются обязательной частью тега идентификации программного обеспечения и
могут использоваться, если этого потребует любой создатель или модификатор тега, для того чтобы
гарантировать неизменность разделов тега и/или обеспечить аутентификацию подписывающего лица.
Если для тега идентификации программного обеспечения потребуются подписи, такие подписи должны
соответствовать рекомендации консорциума W3C. определяющей синтаксис XML-подписи (http:/Avww.
w3.org/TR/xmldsig-core/).
П р и м е ч а н и е - Теги идентификации профаммного обеспечения, в общем случае, не требуют примене
ния усовершенствованных электронных XML-подписей (Advanced Electronic Signatures. XAdes). поэтому в данной
части настоящего стандарта отсутствуют ссылки на данную рекомендацию W3C.
6.1.14 Стандартизация определения XSD
В теге идентификации программного обеспечения используются несколько стандартизованных
типов, в том число специальные записи даты/времени, которые должны быть оформлены в соответ
ствии форматами, определенными в рекомендации W3C «XML Schema Part 2: Datatypes (Схема XML
Часть 2: Типы данных) (Второе издание). 2004 г. Более подробная информация об этих типах данных
приведена по следующему адресу:
http://www.w3.org/TR/xmlschema-2/
При использовании специальных типов данных, оговоренных в указанной выше рекомендации
W3C. к тегам идентификации программного обеспечения можно применять процесс автоматической
проверки (валидации), что позволяет обеспечить более согласованную структуру предоставляемых
данных.
П р и м е ч а н и е - Несколько элементов, определенных в данной части настоящего стандарта, требуют ис
пользования регулярных выражений. Синтаксис таких регулярных выражений также определен в указанной выше
рекомендации W3C.
21