ГОСТ Р 70262.1-2022. Национальный стандарт Российской Федерации. Защита информации. Идентификация и аутентификация. Уровни доверия идентификации
Приложение А
(справочное)
ОБЩАЯ ХАРАКТЕРИСТИКА УРОВНЕЙ ДОВЕРИЯ ПЕРВИЧНОЙ ИДЕНТИФИКАЦИИ
Возможность регистрации субъекта (объекта) доступа и уровень доверия, достигаемый при первичной идентификации, обусловливается уникальностью идентификационных данных и зависит от результатов проверки существования идентификационных данных и привязки идентификационных данных к субъекту (объекту) доступа.
Таблица А.1
Общая характеристика уровней доверия первичной идентификации
Первичная регистрация субъекта (объекта) доступа | Необходимость подтверждения идентификационных данных | Уверенность в том, что субъект (объект) доступа действительно соответствует заявленным идентификационным данным | Уровень доверия первичной идентификации | Возможность регистрации субъекта (объекта) доступа | ||
Уникальность идентификационной информации | Подтверждение идентификационных данных | |||||
Существование идентификационных данных | Привязка идентификационных данных | |||||
Заявленные идентификационные данные не соответствуют требованиям к первичной идентификации | Не рассматривается | Не рассматривается | Не рассматривается | Отказ в регистрации субъекта (объекта) доступа | ||
Заявленные идентификационные данные не соответствуют требованиям к первичной идентификации | Отсутствует необходимость подтверждения | Нет уверенности | Не достигнут низкий уровень доверия | Регистрация субъекта доступа как анонима | ||
Уникальность обеспечивается | Существование не проверяется | Привязка не выполняется | Необходимо подтверждение | Некоторая уверенность | Низкий уровень доверия | Регистрация субъекта (объекта) доступа |
Уникальность обеспечивается | Существование заверяется подтверждающими свидетельствами | Привязка с использованием одного фактора | Необходимо подтверждение | Умеренная уверенность | Средний уровень доверия | Регистрация субъекта (объекта) доступа |
Уникальность обеспечивается | Существование подтверждается официальными свидетельствами | Привязка с использованием двух и более факторов | Необходимо подтверждение | Значительная уверенность | Высокий уровень доверия | Регистрация субъекта (объекта) доступа |
