Проверяемый статус документов Полнотекстовый поиск Доступ без регистрации

Карточка нормативного документа

ГОСТ Р 70262.1-2022

Защита информации. Идентификация и аутентификация. Уровни доверия идентификации

Просмотреть PDF
Статус не подтверждённа 26.09.2026Перед применением сверяйтесь с официальным источником
Удобное чтениеАбзацы и заголовки без PDF-разрывов

Межгосударственный стандарт

ГОСТ Р 70262.1-2022

Защита информации. Идентификация и аутентификация. Уровни доверия идентификации

Information protection. Identification and authentication. Identification results assurance levels

Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.

Область применения

Область применения пока не подтверждена.

1

Страница 1

ФЕДЕРАЛЬНОЕ АГЕНТСТВО

                    ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ




                              НАЦИОНАЛЬНЫЙ                       ГОСТ Р
                                 СТАНДАРТ
                               РОССИЙСКОЙ
                                                                 70262. 1—
                                ФЕДЕРАЦИИ                        2022




                          Защита информации

                ИДЕНТИФИКАЦИЯ И АУТЕНТИФИКАЦИЯ
                    Уровни доверия идентификации



                                Издание официальное




                                         Москва
                            Российский институт стандартизации
                                           2022




звукоизоляция

2

Страница 2

ГОСТ Р 70262.1—2022


                                       Предисловие
      1 РАЗРАБОТАН Федеральной службой по техническому и экспортному контролю (ФСТЭК Рос­
сии), Закрытым акционерным обществом «Аладдин РД.» (ЗАО «Аладдин Р.Д.») и Обществом с ограни­
ченной ответственностью «Научно-производственная фирма «КРИСТАЛЛ» (ООО «НПФ «КРИСТАЛЛ»)

    2 ВНЕСЕН Техническим комитетом по стандартизации ТК 362 «Защита информации»

     3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому
регулированию и метрологии от 5 августа 2022 г. № 740-ст

    4 ВВЕДЕН ВПЕРВЫЕ




     Правила применения настоящего стандарта установлены в статье 26 Федерального закона
от 29 июня 2015 г. № 162-ФЗ «О стандартизации в Российской Федерации». Информация об из­
менениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего
года) информационном указателе «Национальные стандарты», а официальный текст изменений
и поправок — в ежемесячном информационном указателе «Национальные стандарты». В случае
пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет
опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные
стандарты». Соответствующая информация, уведомление и тексты размещаются также в ин­
формационной системе общего пользования — на официальном сайте Федерального агентства по
техническому регулированию и метрологии в сети Интернет (www.rst.gov.ru)




                                                             © Оформление. ФГБУ «РОТ», 2022

     Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас­
пространен в качестве официального издания без разрешения Федерального агентства по техниче­
скому регулированию и метрологии

3

Страница 3

ГОСТ Р 70262.1—2022


                                                                          Содержание
1 Область пр и м е н е н и я ..................................................................................................................................................1
2 Нормативные с с ы л ки ..................................................................................................................................................1




                                                                                                                                                                             CNI
3 Термины и определения
4 Общие положения . . . .
5 Первичная и д ентиф ика ция...................................................................................................................................... 8
       5.1 Общие требования к первичной идентиф икации................................................................................. 8
       5.2 Подтверждение идентификационных данных при первичной идентиф икации..........................10
       5.3 Уровни доверия первичной идентиф икации........................................................................................ 12
       5.4 Общий порядок первичной идентиф икации........................................................................................ 12
6 Вторичная и д е н ти ф и ка ц и я .................................................................................................................................... 14
7 Уровни доверия идентиф икации............................................................................................................................14
Приложение А (справочное) Общая характеристика уровней доверия первичной идентификации . . . 16
Б ибл иограф ия..............................................................................................................................................................17

4

Страница 4

ГОСТ Р 70262.1—2022


                                              Введение
     Одной из главных задач защиты информации при ее автоматизированной (автоматической) обра­
ботке является управление доступом. Решение о предоставлении доступа для использования инфор­
мационных и вычислительных ресурсов средств вычислительной техники, а также ресурсов автоматизи­
рованных (информационных) систем основывается на результатах идентификации и аутентификации.
     В автоматизированной (информационной) системе физическое лицо, являющееся пользовате­
лем, при использовании информационных и вычислительных ресурсов выполняет операции по обра­
ботке данных через вычислительные процессы, что порождает риски неоднозначного сопоставления
конкретного вычислительного процесса конкретному физическому лицу и конкретному ресурсу. Уста­
навливая для пользователей правила управления доступом к защищаемой информации и сервисам,
обеспечивающим ее обработку, необходимо учитывать не только ее конфиденциальность, но и ука­
занные риски. Основой для их снижения является установление соответствия как между физическим
лицом и вычислительными процессами, которыми оно представлено при выполнении операций, так
и между вычислительными процессами и ресурсами средств вычислительной техники. Данное соот­
ветствие, как правило, устанавливается при регистрации ресурса как объекта или субъекта доступа и
физического лица как пользователя (субъекта доступа), проверяется при опознавании пользователя по
предъявленному идентификатору доступа и обеспечивает определенную уверенность в том, что об­
работка данных вычислительными процессами действительно осуществляется от имени физического
лица (или ресурса), имеющего на это соответствующие права1).
     При подготовке настоящего стандарта учитывались нормы, определенные ГОСТ Р 58833, а также
правила идентификации, установленные ГОСТ ISO/IEC 24760-2, ГОСТ Р 59515 с учетом [1], [2].
     Для понимания положений настоящего стандарта необходимы знания основ информационных
технологий и методов (способов) защиты информации.




      1) Уверенность в том, что обработка данных вычислительными процессами действительно осуществляется
от имени физического лица (или ресурса), имеющего на это соответствующие права, обеспечивается при условии
положительного результата проверки его подлинности (аутентификации).
IV
Показаны первые 4 из 24

История статуса

Подтверждённых событий пока нет.