Межгосударственный стандарт
ГОСТ Р ИСО/МЭК 9594-8-98
Информационная технология. Взаимосвязь открытых систем. Справочник. Часть 8. Основы аутентификации
Information technology. Open systems interconnection. The directory. Part 8. Authentication framework
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ГОСТ Р ИСО/МЭК 9594-8-98
ГОСУДАРСТВЕННЫЙ СТАНДАРТ РО С С И Й С К О Й ФЕДЕРАЦИИ
ИНФОРМАЦИОННАЯ ТЕХНОЛОГИЯ
ВЗАИМОСВЯЗЬ ОТКРЫТЫХ СИСТЕМ
СПРАВОЧНИК
Ч А С Т Ь 8
ОСНОВЫ АУТЕНТИФИКАЦИИ
Издание официальное
БЗ 3 -9 8 /4 8 2
ГОССТАНДАРТ РОССИИ
Москва
обязательная сертификация услуг2
Страница 2
ГОСТ Р И С О /М Э К 9 5 9 4 -8 -9 8
Предисловие
1 РАЗРАБОТАН Московским научно-исследовательским центром (М Н И Ц ) Государственно
го Комитета Российской Федерации по связи и информатизации
ВНЕСЕН Техническим Комитетом по стандартизации ТК 22 «Информационные технологии»
2 П РИ Н ЯТ И ВВЕДЕН В ДЕЙ СТВИ Е Постановлением Госстандарта России от 19 мая 1998 г.
№ 215
3 Настоящий стандарт содержит полный аутентичный текст международного стандарта
И СО /М Э К 9594-8—94 «Информационная технология. Взаимосвязь открытых систем. Справочник.
Часть 8. Основы аутентификации»
4 ВВЕДЕН ВПЕРВЫЕ
© И П К Издательство стандартов. 1998
Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и
распространен в качестве официального издания без разрешения Госстандарта России
II3
Страница 3
ГОСТ Р И С О /М Э К 9 5 9 4 -8 -9 8
Введение
Настоящий стандарт разработан с целью обеспечения взаимосвязи систем обработки инфор
мации. предназначенных для предоставления услуг справочника. Совокупность подобных систем
вместе с содержащейся в них информацией справочника может рассматриваться как единое целое,
называемое справочником. Информация, хранимая справочником и называемая в целом «информа
ционной базой справочника» (И БС ), используется обычно для обеспечения обмена данными меж
ду такими объектами, как логические объекты прикладного уровня, персонал, терминалы и дист
рибутивные списки.
Справочник играет существенную роль во взаимосвязи открытых систем (ВОС), цель которой
состоит в том, чтобы при минимуме технических согласований вне стандартов по ВОС обеспечить
взаимосвязь систем обработки информации:
- поставляемых от различных изготовителей;
- использующих рахаичные методы административного управления:
- имеющих различные уровни сложности;
- использующих радтичные технологии.
Я зя многих применений требуются средства защиты от угроз нарушения обмена информацией.
Некоторые наиболее известные угрозы вместе с услугами защиты и механизмами, которые могут
быть использованы для зашиты от них, кратко ихтожены в приложении В. Фактически все услуги
защиты зависят от идентичности взаимодействующих сторон хорошо друг другу известных, то есть
от их аутентичности.
Настоящий стандарт определяет основы услуг аутентификации, предоставляемых справочни
ком своим пользователям. К этим пользователям относится сам справочник, а также другие при
кладные программы и услуги. Справочник может оказаться полезным при обеспечении других по
требностей в аутентификации и других услуг зашиты, поскольку он представляет собой естествен
ное место, из которого взаимодействующие стороны могут получить информацию друг о друге, то
есть сведения, являющиеся основой аутентификации. Справочник — это естественное место пото
му, что он хранит и другую информацию, необходимую для обмена и полученную до его осуществ
ления. При таком подходе получение из справочника информации аутентификации потенциально
го партнера подобно получению адреса. Предполагается, что вследст вие широкой доступности спра
вочника для целей обмена эти основы аутентификации будут широко использованы многими при
кладными программами.
В обязательном приложении Л представлен модуль ЛСН.1. в котором содержатся все определе
ния, используемые в основных положениях аутентификации.
В приложении В ихзожены требования защиты.
В приложении С приведены вводные сведения о криптографии на основе ключа общего пользо
вания.
В приложении D изложена криптосистема ключа общего пользования RSA.
В приложении Е описаны хеш-функции.
В приложении F описана зашита ог угроз методом строгой аутентификации.
В приложении G изложена информация относительно конфиденциальности данных.
В приложении Н приведены идентификаторы объектов, присвоенные в алгоритмах аутенти
фикации и шифрования при отсутствии формального регистра.
Ill4
Страница 4
ГО С Т Р И С О /М Э К 9 5 9 4 - 8 - 9 8
ГОСУДАРСТВЕННЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Информационная технология
ВЗАИМ ОСВЯЗЬ ОТКРЫ ТЫ Х СИСТЕМ
СПРАВОЧНИК
Ч аст ь8
Основы аутентификации
Information technology. Open Systems Interconnection. The directory. Part 8. Authentication framework
Дата введения 1999—01—01
Г Л А В А I. О БЩ Е Е ОПИСАНИЕ
1 Область применения
Настоящий стандарт:
- определяет формат информации аутентификации, хранимой справочником;
- описывает способ получения из справочника информации аутентификации:
- устанавливает предпосылки о способах формирования и размещения в справочнике инфор
мации аутентификации;
- определяет три способа, с помощью которых прикладные программы могут использовать
такую информацию аутентификации для выполнения аутентификации, и описывает, ка
ким образом с помощью аутентификации могут быть обеспечены другие услуги защиты.
В настоящем стандарте изложены два вида аутентификации: простая, использующая пароль
как проверку заявленной идентичности, и строгая, использующая удостоверения личности, со
зданные с использованием криптографических методов. Если простая аутентификация предлагает
некоторые ограниченные возможности защиты от несанкционированного доступа, то в качестве
основы услуг, обеспечивающих защиту, должна использоваться только строгая аутентификация.
Здесь не ставится задача установить эти методы в качестве общей основы аутентификации, но они
могут получить общее применение со стороны тех прикладных программ, которые рассматривают
эти методы адекватными.
Аутентификация (и другие услуги зашиты) могут быть предложены только в контексте опре
деленной стратегии защиты. Пользователи прикладной программы должны сами определить свою
собственную стратегию зашиты, которая может быть ограничена услугами, предусмотренными стан
дартом.
Задача стандартов, определяющих прикладные программы, которые используют основы аутен
тификации, состоит в том. чтобы установить правила протокольных обменов, которые необходимо
осуществить для обеспечения аутентификации, основываясь на информации аутентификации, по
лученной из справочника. Протоколом, используемым прикладными программами для получения
удостоверения личности из справочника, яатяется протокол доступа к справочнику (НДС), опре
деленный в И С О /М Э К 9594-5.
Метод строгой аутентификации, определенный в настоящем стандарте, основан на криптоси
стемах ключа общего пользования. Главное преимущество таких систем состоит в том. что сертифи
каты пользователей могут храниться в справочнике в виде атрибутов, свободно участвовать в обме-
Издание официальное
IПоказаны первые 4 из 32
История статуса
Подтверждённых событий пока нет.