1200028710 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ГОСТ Р ИСО/МЭК 9594-8-98 Информационная технология (ИТ). Взаимосвязь открытых систем. Справочник. Часть 8. Основы аутентификации

ГОСТ Р ИСО/МЭК 9594-8-98 Информационная технология (ИТ). Взаимосвязь открытых систем. Справочник. Часть 8. Основы аутентификации


ГОСТ Р ИСО/МЭК 9594-8-98

Группа П85


ГОСУДАРСТВЕННЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ

Информационная технология

ВЗАИМОСВЯЗЬ ОТКРЫТЫХ СИСТЕМ

СПРАВОЧНИК

Часть 8

Основы аутентификации

Information technology. Open Systems Interconnection. The directory. Part 8.
Authentication framework


ОКС 35.100.70
ОКСТУ 4002

Дата введения 1999-01-01


Предисловие

1 РАЗРАБОТАН Московским научно-исследовательским центром (МНИЦ) Государственного Комитета Российской Федерации по связи и информатизации

ВНЕСЕН Техническим Комитетом по стандартизации ТК 22 "Информационные технологии"

2 ПРИНЯТ И ВВЕДЕН В ДЕЙСТВИЕ Постановлением Госстандарта России от 19 мая 1998 г. N 215

3 Настоящий стандарт содержит полный аутентичный текст международного стандарта ИСО/МЭК 9594-8-94 "Информационная технология. Взаимосвязь открытых систем. Справочник. Часть 8. Основы аутентификации"

4 ВВЕДЕН ВПЕРВЫЕ



Введение


Настоящий стандарт разработан с целью обеспечения взаимосвязи систем обработки информации, предназначенных для предоставления услуг справочника. Совокупность подобных систем вместе с содержащейся в них информацией справочника может рассматриваться как единое целое, называемое справочником. Информация, хранимая справочником и называемая в целом "информационной базой справочника" (ИБС), используется обычно для обеспечения обмена данными между такими объектами, как логические объекты прикладного уровня, персонал, терминалы и дистрибутивные списки.

Справочник играет существенную роль во взаимосвязи открытых систем (ВОС), цель которой состоит в том, чтобы при минимуме технических согласований вне стандартов по ВОС обеспечить взаимосвязь систем обработки информации:

- поставляемых от различных изготовителей;

- использующих различные методы административного управления;

- имеющих различные уровни сложности;

- использующих различные технологии.

Для многих применений требуются средства защиты от угроз нарушения обмена информацией. Некоторые наиболее известные угрозы вместе с услугами защиты и механизмами, которые могут быть использованы для защиты от них, кратко изложены в приложении В. Фактически все услуги защиты зависят от идентичности взаимодействующих сторон хорошо друг другу известных, то есть от их аутентичности.

Настоящий стандарт определяет основы услуг аутентификации, предоставляемых справочником своим пользователям. К этим пользователям относится сам справочник, а также другие прикладные программы и услуги. Справочник может оказаться полезным при обеспечении других потребностей в аутентификации и других услуг защиты, поскольку он представляет собой естественное место, из которого взаимодействующие стороны могут получить информацию друг о друге, то есть сведения, являющиеся основой аутентификации. Справочник - это естественное место потому, что он хранит и другую информацию, необходимую для обмена и полученную до его осуществления. При таком подходе получение из справочника информации аутентификации потенциального партнера подобно получению адреса. Предполагается, что вследствие широкой доступности справочника для целей обмена эти основы аутентификации будут широко использованы многими прикладными программами.

В обязательном приложении A представлен модуль АСН.1, в котором содержатся все определения, используемые в основных положениях аутентификации.

В приложении B изложены требования защиты.

В приложении C приведены вводные сведения о криптографии на основе ключа общего пользования.

В приложении D изложена криптосистема ключа общего пользования RSA.

В приложении Е описаны хеш-функции.

Доступ к полной версии документа ограничен

Название документа
ГОСТ Р ИСО/МЭК 9594-8-98 Информационная технология (ИТ). Взаимосвязь открытых систем. Справочник. Часть 8. Основы аутентификации
Номер документа
ИСО/МЭК 9594-8-98
Вид документа
Нормативно-технический документ
Принявший орган
Применяется с 01.01.1999
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ГОСТ Р ИСО МЭК 9594 8 98» представляет собой стандарт в области информационных технологий, касающийся взаимосвязи открытых систем. Основное назначение данного документа заключается в установлении основ аутентификации, что является ключевым аспектом обеспечения безопасности в информационных системах. Стандарт применяется в различных сферах, включая разработку программного обеспечения, управление сетями и защиту данных.

В документе регламентируются методы аутентификации, параметры, требования и процедуры, необходимые для обеспечения надежной идентификации пользователей и систем. Основное внимание уделяется механическим и программным средствам аутентификации, таким как пароли, токены и биометрические данные. Также рассматриваются аспекты, связанные с управлением доступом и защитой информации.

Ключевыми техническими деталями являются условия испытаний методов аутентификации, включая их надежность и устойчивость к различным видам атак. Стандарт определяет классификации аутентификационных методов и измеряемые величины, такие как уровень защищенности и время отклика системы при аутентификации. Эти параметры помогают организациям оценить эффективность внедряемых решений.

Целевая аудитория документа включает производителей программного обеспечения, лаборатории, занимающиеся тестированием и сертификацией, а также контролирующие органы, ответственные за соблюдение стандартов безопасности. Стандарт служит важным инструментом для специалистов, занимающихся разработкой и внедрением систем аутентификации, обеспечивая единые подходы и критерии оценки.

Практическое значение стандарта заключается в его влиянии на безопасность информационных систем, качество предоставляемых услуг и защиту труда пользователей. Внедрение требований данного стандарта способствует повышению уровня доверия к системам, а также улучшению совместимости между различными решениями на рынке. При наличии изменений или дополнений в стандарте они касаются уточнения методов аутентификации и расширения их применения в новых технологических контекстах.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»

Возможно вас заинтересуют

PDF ГОСТ Р ИСО/МЭК 9594-7-98 Информационная технология (ИТ) . Взаимосвязь открытых систем. Справочник. Часть 7. Выбранные классы объектов PDF ГОСТ Р ИСО/МЭК 9594-6-98 Информационная технология (ИТ). Взаимосвязь открытых систем. Справочник. Часть 6. Выбранные типы атрибутов PDF ГОСТ Р 50659-94 (МЭК 60839-2-5:1990) Системы тревожной сигнализации. Часть 2. Требования к системам охранной сигнализации. Раздел 5. Радиоволновые доплеровские извещатели для закрытых помещений (с Изменением N 1) PDF ГОСТ Р ИСО/МЭК 9595-99 Информационная технология (ИТ). Взаимосвязь открытых систем. Определение общих услуг информации административного управления PDF ГОСТ Р ИСО/МЭК 9804-96 Информационная технология (ИТ). Взаимосвязь открытых систем. Определение услуг для сервисного элемента "совмещение, исполнение и восстановление" PDF ГОСТ Р ИСО/МЭК 10021-1-98 Информационная технология (ИТ). Передача текста. Системы обмена текстами, ориентированные на сообщения (MOTIS). Часть 1. Общее описание системы и службы