ГОСТ I* ИСО/МЭК 10746-3-2001
При аутентификации, в которой участвуют два объекта, один из них или оба могут играть роль
заявителя. Когда оба объекта играют роль заявителя, то аутентификация называется взаимной.
Обменная аутентификационная информация передается от инициирующего объекта отвечающему,
а затем обменная аутентификационная информация может быть передана вобратжм направлении.
Может происходить и допатнительный обмен: различные методы аутентификации требуют различ ное
число обменов. Парная аутентификация категорий всегда вовлекает взаимодействие с заявите лем.
Аутентификация источника данных не обязательно вовлекает взаимодействие с заявителем.
Заявитель обеспечивает операции получения информации, необходимой для запроса аутенти
фикации. и создания обменной аутентификационной информации. Верификатор обеспечивает
операции получения информации, необходимой для запроса аутентификации, верификации полу
ченной обменной аутентификационной информации н/или ее создания. Обмен информацией может
происходить с сервером аутентификации и либо с заявителем, либо с верификатором, либо до, либо во
время аутентификационного обмена.
Функция аутентификации может использовать функцию управления ключом.
15.5 Функция целостности
Выяатяет и/или предотвращает неавторизованное создание, изменение или удаление данных.
Она включает в себя все следующие функции:
- защиту;
- подтверждение:
- снятие защиты.
В контексте целостности объект играет одну или обе из следующих ролей:
- источник целостно-защищенных данных;
- получатель целостно-защищенных данных.
Целостно-защишепные данные передаются от источника к получателю. Источник целостно-
защищенных данных поддерживает интерфейс, предоставляющий функцию защиты. Получатель
целостно-защищенных данных поддерживает интерфейс, предоставляющий функции подтвержде
ния и снятия зашиты.
Функция целостности может использовать функцию управления ключом.
15.6 Функция конфиденциальности
Предотвращает неавторизованное раскрытие информации.
Она включает в себя функции сокрытия и открытия.
В контексте конфиденциальности объект играет одну или обе из следующих ролей:
- источник конфиденциально-защищенной информации;
- получатель конфиденциально-защищенной информации.
Конфиденцнально-зашишенная информация передается от источника к получателю. Источник
конфиденциально-защищенной информации поддерживает интерфейс, предоставляющий функцию
сокрытия. Получатель конфиденциально-защищенной информации поддерживает интерфейс,
предоставляющий функцию открытия.
Функция конфиденциальности может использовать функцию управления ключом.
15.7 Функция нсопровержсния
Предотвращает отрицание одним из объектов, участвовавших во взаимодействии, факта учас
тия полностью или частично в этом взаимодействии.
В контексте неопровержения объект играет одну или несколько из следующих ролей:
- источник (неопровержимых данных);
- получатель (неопровержимых данных);
- генератор доказательства;
- пользователь доказательства;
- верификатор доказательства:
- запросчик неопровержимой услуги;
- нотариус;
- судья.
Функция неопровержения использует неопровержимое доказательство. При неопровержении
с проверкой происхождения источник играет роль генератора неопровержимого доказательства и
включает это доказательство в признание участия во взаимодействии. Получатель играет роль
пользователя доказательства и использует услуги верификатора доказательства (которым может быть
сам) для получения уверенности в адекватности доказательства. При неопровержении с проверкой
доставки получатель играет рать генератора неопровержимого доказательства и включает это
дока-
42