Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 57301-2016; Страница 62

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ ISO/IEC 15459-1-2016 Информационные технологии. Технологии автоматической идентификации и сбора данных. Идентификация уникальная. Часть 1. Индивидуальные транспортируемые единицы Information technology. Automatic identification and data capture techniques. Unique identification. Part 1. Individual transport units (В настоящем стандарте установлена уникальная строка знаков, предназначенная для идентификации индивидуальных транспортируемых единиц. Эта строка знаков используется для представления на этикетке с символом штрихового кода или ином носителе АИСД, прикрепляемом к объекту для обеспечения потребностей управления. Для обеспечения потребностей управления в соответствующих частях комплекса стандартов ISO/IEC 15459 рассматриваются различные типы объектов, что позволяет учитывать различные требования, предъявляемые к ключевым идентификаторам, связанным с каждым типом объекта. Правила уникальной идентификации индивидуальных транспортируемых единиц для отслеживания реальных логистических перемещений с использованием ключевого идентификатора, поддержание которого необходимо до окончания пребывания предметов в составе груза или окончания транспортирования как части груза, установлены в настоящем стандарте и сопровождаются примерами) ГОСТ Р 57309-2016 Руководящие принципы по библиотекам знаний и библиотекам объектов Guidelines for knowledge libraries and object libraries (Целями настоящего стандарта являются определение категорий библиотек знаний и заложение основ единообразной структуры и содержания таких баз данных, а также унификация их использования. Отсутствие подобных рекомендаций приводит к появлению новых ограничений при создании библиотек знаний, а их комплексное использование и связь друг с другом становятся достаточно сложными или невозможными) ГОСТ Р 57322-2016 Руководство по стратегическому развитию принципов стандартизации в области промышленной автоматизации Strategic development guidelines for the future standardization work in the field of industrial automation (Настоящий стандарт устанавливает стратегические принципы по стандартизации для использования техническими комитетами и подкомитетами по стандартизации, работающими в области промышленной автоматизации, и другими организациями, заинтересованными в работе этих комитетов. Кроме того, стандарт предназначен для формирования перспективных принципов стандартизации в указанной области)
Страница 62
Страница 1 Untitled document
ГОСТ Р 573012016
NGS2.03.04
Утверждение Инфраструктуры открытых ключей Бразилии (особое для Бразилии)
Условие Системы EHR, использующие цифровые сертификаты для аутентификации.
Компоненты EHR, использующие цифровые сертификаты для аутентификации, должны быть утверждены
Инфраструктурой открытых ключей Бразилии.
NGS2.03.01
Проверка назначения цифрового сертификата для аутентификации
Условие Системы EHR. использующие цифровые сертификаты для аутентификации.
Перед аутентификацией проверьте, имеет ли используемый цифровой сертификат функциональное назна
чение аутентификации (аутентификация клиента).
Великобритания
Требование 3.1.8 Управления информацией Великобритании (требование Великобритании по использова
нию смарт-карт для конкретного случая)
Система должна предоставлять механизм для привязки смарт-карты пользователя к записи пользователя в
пределах системы. Такой механизм как минимум должен включать идентификатор пользователя SDS, одна
ко при необходимости может включать и другие идентификаторы (например, идентификаторы ролевого про
филя). Присвоение идентификатора SDS должно осуществляться через системную функцию ограниченного
доступа и должно быть выполнено программным путем м. псевдокод ниже). Все подобные
присвоения должны быть зарегистрированы в соответствующем аудиторском следе. Доступ к удалению
или изменению таких присвоений подобным образом должен осуществляться только с помощью функции
ограниченного до ступа. а все записи об изменениях должны быть занесены в соответствующий аудиторский
след. Исполнители:
- оператор лицо, использующее систему, которое предоставляет новую смартарту пользователю си
стемы.
- пользователь — лицо, чья овая) смарт-карта привязана к его записи пользователя в системе.
Предварительное условие — Оператор должен иметь доступ к защищенной функции присвоения смарт-карт.
Он может аутентифицироваться либо с помощью SSB. либо локально (т. е. введя имя пользователя и пароль
в локальную систему).
НАЧАЛО
ЕСЛИ оператор аутентифицирован сервисом SSB. ТО НАЧНИТЕ
Запросите оператора удалить его смартарты
Позвольте оператору продолжить использование системы (т. е. не выводите оператора из системы,
потому что он удалил свои смарт-карты или потому что было получено сообщение слушателя событий в
связи с удалением данной смартарты)
КОНЕЦ
Запросите введение смарт-карты пользователя
Пользователь аутентифицируется самостоятельно (ввод PIN-кода)
ЕСЛИ аутентификация прошла успешно. ТО НАЧНИТЕ
Система получает подтверждения на языке SAML и программным путем выделяет идентификатор
пользователя SDS и любые необходимые идентификаторы ролевого профиля (RoleProfilelDs)
При необходимости оператор должен сохранить любые необходимые идентификаторы ролевого про
филя (RoleProfilelDs)
Система хранит Ю пользователя SDS и любые необходимые идентификаторы ролевого профиля
(RoleProfilelDs)
КОНЕЦ
ЕСЛИ оператор был аутентифицирован сервисом SSB. ТО НАЧНИТЕ
Запросите оператора ввести свои смарт-карты и пройти повторную аутентификацию
Позвольте оператору продолжить использование системы
КОНЕЦ
Требование 3.1.3 Управления информацией Великобритании ребование Великобритании по использова
нию смарт-карт для конкретного случая)
Система также должна поддерживать вход в систему, независимый от сервиса SSB. если SSB недоступен,
кроме случаев, когда:
- не требуется извлечения роли пользователя и других атрибутов управления доступом из SDS;
- надежность аутентификации может быть ниже, чем та. что используется для входа в систему из SSB;
- пользователь не получит право доступа к системам и данным CRS NHS, пока не пройдет повторную ау
тентификацию в соответствии с описанием в требовании 3.1.4: однако доступ к данным, содержащимся в
локальной системе, может быть осуществлен в процессе использования локальной аутентификации, в слу
чаях когда SSB недоступен;
- в случаях когда система поддерживает понятие «конфиденциальные персональные данные» (или анало
гичные термины), локальные средства управления доступом на основе ролей (RBAC) должны включать в
себя ограниченный доступ к таким данным.
57