ГОСТ Р 70262.1—2022
- вторичную идентификацию, которая обеспечивает опознавание субъекта доступа, запросившего
доступ к объекту доступа, по предъявленному идентификатору.
В общем случае первичная идентификация должна осуществляться однократно. Для поддержа
ния актуального состояния (обновления) идентификационной информации зарегистрированного субъ
екта (объекта) доступа первичная идентификация может повторяться с установленной периодичностью
или по мере необходимости, а также выполняться по запросу субъекта (объекта) доступа.
Вторичную идентификацию необходимо повторять при каждом запросе субъекта доступа на до
ступ к объекту доступа. В течение информационного взаимодействия между субъектом доступа и объ
ектом доступа вторичная идентификация субъекта доступа может выполняться однократно или, при
необходимости, с установленной периодичностью.
4.3 Состав участников процесса идентификации и их функциональные возможности (роли) опре
деляются ГОСТ Р 58833. При идентификации, в общем случае, взаимодействуют субъект доступа, ре
гистрирующая и доверяющая стороны. При этом регистрирующая сторона осуществляет первичную
идентификацию и хранение идентификационной информации, а доверяющая сторона — вторичную
идентификацию субъекта доступа. Дополнительно в первичной идентификации могут участвовать объ ект
доступа и/или стороны, которые имеют следующие функциональные возможности (роли):
- верифицирующая сторона. Основной задачей данной стороны является верификация по запро
сам регистрирующей стороны заявленных идентификационных данных субъекта (объекта) доступа и
их подтверждение свидетельствами;
- полномочная верифицирующая сторона (полномочная сторона). Основной задачей полномоч
ной стороны является управление идентификационными данными, в том числе верификация заявлен
ных идентификационных данных субъекта (объекта) доступа по запросам регистрирующей стороны и
их подтверждение официальными свидетельствами.
4.4 Участники процесса идентификации должны обеспечивать защиту информации, используе
мой при идентификации. При этом состав и содержание мер защиты информации в конкретной среде
функционирования следует определять в соответствии с нормативными правовыми актами и докумен
тами по стандартизации.
4.5 Необходимость идентификации устанавливается как для субъектов доступа, которые явля
ются физическими лицами, так и для субъектов (объектов) доступа, которые представляют собой ин
формационные и вычислительные ресурсы. Идентификация должна осуществляться с учетом данных
особенностей субъектов (объектов) доступа, а также с учетом возможности использования и примени
мости положений настоящего стандарта в конкретной среде функционирования.
4.6 Для конкретной среды функционирования уверенность в том, что субъект доступа, осущест
вляющий доступ к объекту доступа, действительно соответствует зарегистрированной идентификаци
онной информации, определяется уровнем доверия первичной идентификации субъекта (объекта) до
ступа и зависит от результатов вторичной идентификации субъекта доступа.
5 Первичная идентификация
5.1 Общие требования к первичной идентификации
5.1.1 Целью первичной идентификации является распознавание субъекта (объекта) доступа по
средством установления (подтверждения) соответствия между субъектом (объектом) доступа и заяв
ленными им идентификационными данными.
5.1.2 В результате первичной идентификации субъекту (объекту) доступа присваивается уникаль
ный идентификатор доступа, который однозначно определяет соотнесенную с ним зарегистрированную
идентификационную информацию. При этом уникальность идентификатора доступа должна обеспе
чиваться в области действия единых правил управления доступом. При необходимости в конкретной
среде функционирования субъект (объект) доступа может иметь несколько идентификаторов доступа,
каждый из которых должен быть уникальным для конкретных условий их использования.
5.1.3 Первичная идентификация должна осуществляться на основании минимально необходимо
го объема идентификационных атрибутов субъекта (объекта) доступа в соответствии с требованиями
к первичной идентификации, устанавливаемыми для области действия единых правил управления до
ступом.
8