Onweerlegbaarheid (principe): verschil tussen versies

Uit NORA Online
Ga naar: navigatie, zoeken
(met voorbeeld)
(met electronische handtekening als voorbeeld)
Regel 12: Regel 12:
 
* Er is vastgesteld welke berichten onweerlegbaar moeten zijn.
 
* Er is vastgesteld welke berichten onweerlegbaar moeten zijn.
 
* Bij deze berichten is geborgd dat het ontvangen bericht afkomstig is van de afzender en dat de inhoud niet door derden is beïnvloed.
 
* Bij deze berichten is geborgd dat het ontvangen bericht afkomstig is van de afzender en dat de inhoud niet door derden is beïnvloed.
|Voorbeelden=Het aangetekend versturen van een brief is een manier om onweerlegbaarheid te borgen. Digitaal kan dit bijvoorbeeld door gebruik te maken van [[PKIoverheid]] of andere Public Key Infrastructures.
+
|Voorbeelden=Public Key Infrastructures zoals [[PKIoverheid]] en electronische handtekeningen zijn manieren om onweerlegbaarheid te borgen.
 
|Cluster=Betrouwbaarheid
 
|Cluster=Betrouwbaarheid
 
|Architectuurlaag=Informatiearchitectuur
 
|Architectuurlaag=Informatiearchitectuur
Regel 19: Regel 19:
 
|Status actualiteit=Actueel
 
|Status actualiteit=Actueel
 
|Prioriteit revisit=1
 
|Prioriteit revisit=1
 +
|Is gerelateerd aan=Patroon voor elektronische handtekening,
 
|Realiseert=Betrouwbaar,
 
|Realiseert=Betrouwbaar,
 
|Heeft bron=NORA 3.0 Principes voor Samenwerking en Dienstverlening,
 
|Heeft bron=NORA 3.0 Principes voor Samenwerking en Dienstverlening,
 
}}
 
}}

Versie van 14 jun 2017 om 14:49

"Relatie Afgeleid principe 40, realiseert Basisprincipe 9"

In de NORA Gebruikersraad van 8 november 2016 is een Request for Change Beveiliging (PDF, 816 kB) aangenomen, met gevolgen voor een aantal Afgeleide principes die (mede) raken aan Beveiliging en Informatieveiligheid:

 
Afgeleide principes zijn principes die volgen uit de NORA-basisprincipes en die een verdere concretisering van die basisprincipes beogen.

Eigenschappen

IDAP40
StellingDe onweerlegbaarheid van berichtenuitwisseling wordt gegarandeerd door wederzijdse authenticatie en door versleuteling van elektronische handtekeningen.
RationaleBij diensten met rechtsconsequenties is onweerlegbaarheid van groot belang. Onweerlegbaarheid houdt in dat de afzender of ontvanger van een bericht niet kunnen ontkennen het bericht respectievelijk verstuurd, dan wel ontvangen te hebben. Hiervoor is wederzijdse authenticatie en controle op de integriteit van het bericht nodig.
ImplicatiesDe onweerlegbaarheid van transacties wordt gegarandeerd door wederzijdse authenticatie en versleuteling van elektronische handtekeningen.

Specifiek:

  • Er is vastgesteld welke berichten onweerlegbaar moeten zijn.
  • Bij deze berichten is geborgd dat het ontvangen bericht afkomstig is van de afzender en dat de inhoud niet door derden is beïnvloed.
VoorbeeldenPublic Key Infrastructures zoals PKIoverheid en electronische handtekeningen zijn manieren om onweerlegbaarheid te borgen.
ClusterBetrouwbaarheid
ArchitectuurlaagInformatiearchitectuur
ArchitectuurdomeinInformatieuitwisseling
ToepassingsgebiedGeneriek
Status actualiteitActueel
Prioriteit revisit1

Relaties

VertrekpuntRelatieEindpunten
Onweerlegbaarheid (principe)Heeft bron
Onweerlegbaarheid (principe)Is gerelateerd aan
Onweerlegbaarheid (principe)Realiseert

Afgeleide relaties

VertrekpuntRelatieEindpunt
Integriteitscontrole van het bericht ()RealiseertOnweerlegbaarheid (principe)
Onweerlegbaarheid - API (Uitwerking)RealiseertOnweerlegbaarheid (principe)
PKIoverheid (Voorziening)RealiseertOnweerlegbaarheid (principe)
Wederzijdse authenticatie ()RealiseertOnweerlegbaarheid (principe)