ГОСТ Р ИСО/МЭК 19770-2-2014
ным, поскольку в одном каталоге могут размещаться несколько тегов идентификации программного обеспечения, и
каждое имя файла должно быть уникальным. Для выполнения этого требования используется спецификация
имени файла, определенная в 6.1.7.
Кроме того, настоятельно рекомендуется, чтобы программы установки тегов идентификации программного
обеспечения следовали рекомендациям, определенным в 6.1.7. оговаривающим включение в установочное имя
файла уникальной информации о машине. Это позволит специалистам-лрактикам по использованию процессов
SAM (и другим лицам) идентифицировать машину, использованную для установки программного обеспечения на
съемный или используемый совместно (сетевой) носитель.
Уникальная информация о машине может также включать сведения, относящиеся к конкретной виртуальной
машине. Несмотря на то. что такая информация в 6.1.7 специально не идентифицируется, чем более уникальной
будет информация, содержащаяся в ID машины, тем с большей вероятностью эти теги идентификации программ
ного обеспечения могут быть ассоциированы с конкретным устройством, которое было использовано для установ ки
программного обеспечения.
А.5
Каталоги для установки тегов
Тег идентификации программного обеспечения может устанавливаться на вычислительное устройство в два
места. Первое место - общий системный каталог (см. 6.1 иА.6.3): второе место - каталог верхнего уровня устано
вочного каталога программного пакета.
А.6 Принципы работы без привлечения регистрирующих органов
А.6.1 Общие положения
Данная часть настоящего стандарта составлена для того, чтобы избежать необходимости в привлечении
регистрирующих органов. Регистрирующий орган мог бы вести общие списки многих типов информации, охваты
ваемой данной частью настоящего стандарта, например:
a) информацию о всех платформах, их соответствующих владельцах, информацию о том. в каких местах
платформы должны храниться теги идентификации программного обеспечения:
b
) уникальные имена и идентификаторы создателя программного обеспечения:
c) уникальные идентификаторы программного обеспечения.
А.6.2 Уникальные ссылки на идентифицированных создателей и лицензиаров
В целью упрощения работы без привлечения регистрирующего органа в данную часть настоящего стандарта
включены следующие принципы:
a) каждый из элементов elements tag_creator, software_creator и softwareJicensor должен использовать спе
циальный регистрационный идентификатор (regid), являющийся гарантированно уникальным в пределах органи
зации. и который можно использовать для идентификации организации. Идентификатор regid создается на базе
определения, разработанного для стандарта iSCSI, как это определено в стандарте IETF RFC 3720;
b) идентификатор regid включает в себя доменное имя создателя (в соответствии с определением стандарта
IETF RFC 1034,3.5 и стандарта IETF RFC 1123.2.1). Использование в данной части настоящего стандарта иденти
фикатора regid (и, в расширительном смысле, компонентов домена организации) позволяет указывать
уникальный ID. не требующий привлечения независимого регистрирующего органа и снабдить заинтересованных
лиц допол нительной информацией для обратного отслеживания программного обеспечения вплоть до
создателя первона чального тега.
c) создатель тега несет ответственность за предоставление элементов unique_»d по всем данным, создавае
мым для идентификатора regid создателя тега;
d) В отношении онлайновой ссылочной информации, например, для информации об «отпечатке» пакета,
устанавливаются специальные условия. Если данная информация используется в качестве онлайновой ссылки,
необходимо указание идентификатора URI. уникально идентифицирующего создателя тега.
Такой подход позволяет создателям тега существовать и работать независимо от создателей программного
обеспечения, что позволяет создавать теги идентификации программного обеспечения для программного обеспе
чения создателей программного обеспечения, которые, возможно, уже отошли от бизнеса, или которые не создают
теш для своего программного обеспечения. Такой подход также позволяет создавать теги идентификации про
граммного обеспечения для программного обеспечения, созданного до выпуска данной части настоящего стан
дарта.
А.6.3 Данные о каталогах хранения платформы
Единственной информацией, которая не содержится в самом теге, или по встроенной в него ссылке, явля
ются данные о том. в каком месте данной платформы (например. Windows’®, UNIX® или Linux’“ ) будут храниться
теги идентификации программного обеспечения. Количество платформ сравнительно невелико, и требования к
этой информации должны обрабатываться примерно одинаковыми способами, а именно:
а)каждый провайдер платформы вправе указать, в каком месте его платформы будет храниться данная
информация. Провайдер платформы должен иметь возможность сообщать данные сведения любым выбранным
63