ГОСТ Р ИСО/МЭК 10746-3-2001
зательство в признание участия во взаимодействии. Источник играет роль пользователя доказатель
ства и использует услуги верификатора доказательства (которым может быть сам) для получения
уверенности в адекватности доказательства.
Нотариус предоставляет функции, требуемые источнику и/или получателю. Они могут вклю
чать в себя: нотариальное заверение, отметку времени, мониторинг, сертификацию, создание сер
тификата, создание подписи, верификацию подписи и доставку по ИСО/МЭК ПМС 10181-4.
Если событие оспаривается, то судья собирает информацию и доказательства от дискутирую
щих сторон (и, факультативно, от нотариуса) и применяет функцию решения, как описано в
ИСО/МЭК ПМС 10181-4.
Функция неопровержения может использовать функцию управления ключом.
15.8 Функция управления ключом
Предоставляет возможности для управления криптографическими ключами и включает в себя
следующие элементы:
- создание ключа;
- регистрацию ключа;
- сертификацию ключа;
- дерегистрацию ключа;
- распространение ключа;
- сохранение ключа;
- архивацию ключа;
- удаление ключа.
В контексте управления ключом объект может играть одну или несколько из следующих ршей:
- уполномоченный по сертификации;
- центр распространения ключа;
- центр перевода ключа.
Уполномоченный по сертификации является третьей доверительной стороной, которая создает
и присваивает сертификаты, как определено в ИСО/МЭК 11170-1. Центр распространения ключа
предоставляет способы безопасного устаноатения информации управления ключом среди объектов,
авторизованных для ее получения. Центр перевода ключа яатяется специфической формой центра
распространения ключа, который устанавливает информацию управления ключом среди объектов в
разных областях безопасности.
16 Прозрачность распределения ОРО
Является селективной для систем ОРО. В настоящей базовой модели описано, как достичь
следующих прозрачностей распределения;
- прозрачность доступа;
- прозрачность отказа;
- прозрачность положения:
- прозрачность миграции;
- прозрачность постоянства;
- прозрачность перемещения;
- прозрачность дублирования;
- прозрачность транзакции.
Стандарты ОРО могут определять как уточнения описаний настоящей базовой модели, так и
дополнительные требования прозрачностей распределения.
Прозрачности определены как ограничения на отображение из вычислительной специфика
ции. содержащей схему прозрачности, в спецификацию, которая использует конкретные функции
ОРО и инженерные структуры для предоставления требуемых видов маскировки.
Поведение заглушек, связников, протокольных объектов и пересечений в каналах определяется
комбинацией прозрачностей распределения (например, прозрачности доступа, прозрачности пере
мещения). которые применяются для канала.
В некоторых реализуемых стандартах, требующих несколько прозрачностей распределения,
могут быть заданы правила композиции для объектов, поддерживающих отдельные прозрачности. В
других реализуемых стандартах, требующих несколько прозрачностей распределения, единствен ный
объект может обеспечивать комбинированную прозрачность распределения.
43