Разработчик
Акционерное общество «Аладдин Р.Д.»
Другие разработчики
Общество с ограниченной ответственностью «Научно-производственная фирма «КРИСТАЛЛ»
Федеральная служба по техническому и экспортному контролю
Технический комитет
ОКС/МКС/ISO
ОКС 35.030
Описание
Настоящий стандарт устанавливает единообразную организацию процесса идентификации субъектов и объектов доступа в средствах защиты информации, в том числе реализующих криптографическую защиту, средствах вычислительной техники и автоматизированных (информационных) системах, а также определяет общие правила идентификации, обеспечивающие необходимую уверенность в ее результатах.
Настоящий стандарт определяет состав участников и основное содержание процесса идентификации, рекомендуемые к реализации при разработке, внедрении и совершенствовании правил, механизмов и технологий управления доступом. Положения настоящего стандарта могут использоваться при управлении доступом к информационным ресурсам, вычислительным ресурсам средств вычислительной техники, ресурсам автоматизированных (информационных) систем, средствам вычислительной техники и автоматизированным (информационным) системам в целом.
Положения настоящего стандарта применяются совместно с документами по стандартизации, регламентирующими вопросы аутентификации.
Настоящий стандарт предназначен для применения путем включения нормативных ссылок на него в соответствии с действующим законодательством и (или) прямого использования устанавливаемых в нем положений.
Приглашаем обсудить проект ГОСТ Р по уровням доверия к результатам идентификации
Публичное обсуждение проекта продлится до 27 октября 2019 г.
Целями стандартизации является создание условий:
Объектом стандартизации разрабатываемого проекта национального стандарта является процессы идентификации и аутентификации в части идентификации субъектов (объектов) доступа, а аспектом стандартизации – уровни доверия к результатам идентификации субъектов (объектов) доступа.