Межгосударственный стандарт
ГОСТ Р 70262.1-2022
Защита информации. Идентификация и аутентификация. Уровни доверия идентификации
Information protection. Identification and authentication. Identification results assurance levels
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ФЕДЕРАЛЬНОЕ АГЕНТСТВО
ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ
НАЦИОНАЛЬНЫЙ ГОСТ Р
СТАНДАРТ
РОССИЙСКОЙ
70262. 1—
ФЕДЕРАЦИИ 2022
Защита информации
ИДЕНТИФИКАЦИЯ И АУТЕНТИФИКАЦИЯ
Уровни доверия идентификации
Издание официальное
Москва
Российский институт стандартизации
2022
звукоизоляция2
Страница 2
ГОСТ Р 70262.1—2022
Предисловие
1 РАЗРАБОТАН Федеральной службой по техническому и экспортному контролю (ФСТЭК Рос
сии), Закрытым акционерным обществом «Аладдин РД.» (ЗАО «Аладдин Р.Д.») и Обществом с ограни
ченной ответственностью «Научно-производственная фирма «КРИСТАЛЛ» (ООО «НПФ «КРИСТАЛЛ»)
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 362 «Защита информации»
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому
регулированию и метрологии от 5 августа 2022 г. № 740-ст
4 ВВЕДЕН ВПЕРВЫЕ
Правила применения настоящего стандарта установлены в статье 26 Федерального закона
от 29 июня 2015 г. № 162-ФЗ «О стандартизации в Российской Федерации». Информация об из
менениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего
года) информационном указателе «Национальные стандарты», а официальный текст изменений
и поправок — в ежемесячном информационном указателе «Национальные стандарты». В случае
пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет
опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные
стандарты». Соответствующая информация, уведомление и тексты размещаются также в ин
формационной системе общего пользования — на официальном сайте Федерального агентства по
техническому регулированию и метрологии в сети Интернет (www.rst.gov.ru)
© Оформление. ФГБУ «РОТ», 2022
Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас
пространен в качестве официального издания без разрешения Федерального агентства по техниче
скому регулированию и метрологии3
Страница 3
ГОСТ Р 70262.1—2022
Содержание
1 Область пр и м е н е н и я ..................................................................................................................................................1
2 Нормативные с с ы л ки ..................................................................................................................................................1
CNI
3 Термины и определения
4 Общие положения . . . .
5 Первичная и д ентиф ика ция...................................................................................................................................... 8
5.1 Общие требования к первичной идентиф икации................................................................................. 8
5.2 Подтверждение идентификационных данных при первичной идентиф икации..........................10
5.3 Уровни доверия первичной идентиф икации........................................................................................ 12
5.4 Общий порядок первичной идентиф икации........................................................................................ 12
6 Вторичная и д е н ти ф и ка ц и я .................................................................................................................................... 14
7 Уровни доверия идентиф икации............................................................................................................................14
Приложение А (справочное) Общая характеристика уровней доверия первичной идентификации . . . 16
Б ибл иограф ия..............................................................................................................................................................174
Страница 4
ГОСТ Р 70262.1—2022
Введение
Одной из главных задач защиты информации при ее автоматизированной (автоматической) обра
ботке является управление доступом. Решение о предоставлении доступа для использования инфор
мационных и вычислительных ресурсов средств вычислительной техники, а также ресурсов автоматизи
рованных (информационных) систем основывается на результатах идентификации и аутентификации.
В автоматизированной (информационной) системе физическое лицо, являющееся пользовате
лем, при использовании информационных и вычислительных ресурсов выполняет операции по обра
ботке данных через вычислительные процессы, что порождает риски неоднозначного сопоставления
конкретного вычислительного процесса конкретному физическому лицу и конкретному ресурсу. Уста
навливая для пользователей правила управления доступом к защищаемой информации и сервисам,
обеспечивающим ее обработку, необходимо учитывать не только ее конфиденциальность, но и ука
занные риски. Основой для их снижения является установление соответствия как между физическим
лицом и вычислительными процессами, которыми оно представлено при выполнении операций, так
и между вычислительными процессами и ресурсами средств вычислительной техники. Данное соот
ветствие, как правило, устанавливается при регистрации ресурса как объекта или субъекта доступа и
физического лица как пользователя (субъекта доступа), проверяется при опознавании пользователя по
предъявленному идентификатору доступа и обеспечивает определенную уверенность в том, что об
работка данных вычислительными процессами действительно осуществляется от имени физического
лица (или ресурса), имеющего на это соответствующие права1).
При подготовке настоящего стандарта учитывались нормы, определенные ГОСТ Р 58833, а также
правила идентификации, установленные ГОСТ ISO/IEC 24760-2, ГОСТ Р 59515 с учетом [1], [2].
Для понимания положений настоящего стандарта необходимы знания основ информационных
технологий и методов (способов) защиты информации.
1) Уверенность в том, что обработка данных вычислительными процессами действительно осуществляется
от имени физического лица (или ресурса), имеющего на это соответствующие права, обеспечивается при условии
положительного результата проверки его подлинности (аутентификации).
IVПоказаны первые 4 из 24
История статуса
Подтверждённых событий пока нет.