БИБЛИОТЕКА НОРМАТИВНЫХ ДОКУМЕНТОВ

ГОСТ Р 70262.1-2022. Национальный стандарт Российской Федерации. Защита информации. Идентификация и аутентификация. Уровни доверия идентификации

Приложение А

(справочное)

 

ОБЩАЯ ХАРАКТЕРИСТИКА УРОВНЕЙ ДОВЕРИЯ ПЕРВИЧНОЙ ИДЕНТИФИКАЦИИ

 

Возможность регистрации субъекта (объекта) доступа и уровень доверия, достигаемый при первичной идентификации, обусловливается уникальностью идентификационных данных и зависит от результатов проверки существования идентификационных данных и привязки идентификационных данных к субъекту (объекту) доступа.

 

Таблица А.1

 

Общая характеристика уровней доверия первичной идентификации

 

Первичная регистрация субъекта (объекта) доступа

Необходимость подтверждения идентификационных данных

Уверенность в том, что субъект (объект) доступа действительно соответствует заявленным идентификационным данным

Уровень доверия первичной идентификации

Возможность регистрации субъекта (объекта) доступа

Уникальность идентификационной информации

Подтверждение идентификационных данных

Существование идентификационных данных

Привязка идентификационных данных

Заявленные идентификационные данные не соответствуют требованиям к первичной идентификации

Не рассматривается

Не рассматривается

Не рассматривается

Отказ в регистрации субъекта (объекта) доступа

Заявленные идентификационные данные не соответствуют требованиям к первичной идентификации

Отсутствует необходимость подтверждения

Нет уверенности

Не достигнут низкий уровень доверия

Регистрация субъекта доступа как анонима

Уникальность обеспечивается

Существование не проверяется

Привязка не выполняется

Необходимо подтверждение

Некоторая уверенность

Низкий уровень доверия

Регистрация субъекта (объекта) доступа

Уникальность обеспечивается

Существование заверяется подтверждающими свидетельствами

Привязка с использованием одного фактора

Необходимо подтверждение

Умеренная уверенность

Средний уровень доверия

Регистрация субъекта (объекта) доступа

Уникальность обеспечивается

Существование подтверждается официальными свидетельствами

Привязка с использованием двух и более факторов

Необходимо подтверждение

Значительная уверенность

Высокий уровень доверия

Регистрация субъекта (объекта) доступа