Onweerlegbaarheid (principe): verschil tussen versies

Uit NORA Online
Naar navigatie springen Naar zoeken springen
(tussenversie tot nieuwe online komt)
(klaargezet voor hernoemen inclusief aanpassing toelichting)
Regel 1: Regel 1:
[[Image:Ap 40.png|thumb|200px|right|link=Grafisch overzicht relatie principes||alt="Relatie Afgeleid principe 40, realiseert Basisprincipe 9"]]
[[Image:Ap 40.png|thumb|200px|right|link=Grafisch overzicht relatie principes||alt="Relatie Afgeleid principe 40, realiseert Basisprincipe 9"]]{{RFC2016}}
 
{{wijzigingsvoorstel|Katern Beveiliging|stelt voor dit principe te vervangen door het principe [[Onweerlegbaarheid (principe)]]. Zie ook [[Principes voor beveiliging]].}}
{{#Element:
{{#Element:
|Elementtype=Afgeleid principe
|Elementtype=Afgeleid principe
|ID=AP40
|ID=AP40
|Stelling=De berichtenuitwisseling is onweerlegbaar
|Stelling=De onweerlegbaarheid van berichtenuitwisseling wordt gegarandeerd door wederzijdse authenticatie en door versleuteling van elektronische handtekeningen.
|Beschrijving=Om de betrouwbaarheid van de dienstverlening te kunnen garanderen, moet de dienstverlener kunnen controleren of het juiste bericht is ontvangen.
Om de betrouwbaarheid van de eigen dienstverlening te kunnen aantonen, ook als er iets mis gaat bij de afnemer van de dienst, moet de dienstverlener kunnen aantonen dat het juiste bericht is verzonden en ontvangen.
|Rationale=Bij diensten met rechtsconsequenties is onweerlegbaarheid van groot belang. Onweerlegbaarheid houdt in dat de afzender of ontvanger van een bericht niet kunnen ontkennen het bericht respectievelijk verstuurd, dan wel ontvangen te hebben. Hiervoor is wederzijdse authenticatie en controle op de integriteit van het bericht nodig.
|Rationale=Bij diensten met rechtsconsequenties is onweerlegbaarheid van groot belang. Onweerlegbaarheid houdt in dat de afzender of ontvanger van een bericht niet kunnen ontkennen het bericht respectievelijk verstuurd, dan wel ontvangen te hebben. Hiervoor is wederzijdse authenticatie en controle op de integriteit van het bericht nodig.
|Implicaties=* Er is vastgesteld welke berichten onweerlegbaar moeten zijn.
|Implicaties=De onweerlegbaarheid van transacties wordt gegarandeerd door wederzijdse authenticatie en versleuteling van elektronische handtekeningen.
 
Specifiek:
* Er is vastgesteld welke berichten onweerlegbaar moeten zijn.
* Bij deze berichten is geborgd dat het ontvangen bericht afkomstig is van de afzender en dat de inhoud niet door derden is beïnvloed.
* Bij deze berichten is geborgd dat het ontvangen bericht afkomstig is van de afzender en dat de inhoud niet door derden is beïnvloed.
|Voorbeelden=Het aangetekend versturen van een brief is een manier om onweerlegbaarheid te borgen.
|Voorbeelden=Het aangetekend versturen van een brief is een manier om onweerlegbaarheid te borgen.
Regel 14: Regel 17:
|Architectuurdomein=Informatieuitwisseling
|Architectuurdomein=Informatieuitwisseling
|Toepassingsgebied=Generiek
|Toepassingsgebied=Generiek
|Status actualiteit=Actueel
|Status toelichting={{RFC2016}}
|Prioriteit revisit=1
|Prioriteit revisit=1
|Status actualiteit=Actueel
|Realiseert=Betrouwbaar,
|Realiseert=Betrouwbaar,
|Heeft bron=NORA 3.0 Principes voor Samenwerking en Dienstverlening,
|Heeft bron=NORA 3.0 Principes voor Samenwerking en Dienstverlening,
}}
}}

Versie van 13 jun 2017 12:45

"Relatie Afgeleid principe 40, realiseert Basisprincipe 9"

In de NORA Gebruikersraad van 8 november 2016 is een Request for Change Beveiliging (PDF, 816 kB) aangenomen, met gevolgen voor een aantal Afgeleide principes die (mede) raken aan Beveiliging en Informatieveiligheid:

NB: Deze pagina maakt deel uit van de Historie van de NORA en kan verouderde informatie bevatten!'

Deze pagina en alle Basisprincipes en Afgeleide Principes van de NORA zijn per 1 januari 2023 vervallen door nieuwe Bindende Architectuurafspraken: Kernwaarden van Dienstverlening, Kwaliteitsdoelen, Architectuurprincipes en Implicaties van Architectuurprincipes. Zie voor meer informatie het RFC Bindende architectuurafspraken 2022, goedgekeurd door de NORA Gebruikersraad op 13 september 2022.

 
Afgeleide principes zijn principes die volgen uit de NORA-basisprincipes en die een verdere concretisering van die basisprincipes beogen.

Eigenschappen

IDAP40
StellingDe onweerlegbaarheid van berichtenuitwisseling wordt gegarandeerd door wederzijdse authenticatie en door versleuteling van elektronische handtekeningen.
RationaleBij diensten met rechtsconsequenties is onweerlegbaarheid van groot belang. Onweerlegbaarheid houdt in dat de afzender of ontvanger van een bericht niet kunnen ontkennen het bericht respectievelijk verstuurd, dan wel ontvangen te hebben. Hiervoor is wederzijdse authenticatie en controle op de integriteit van het bericht nodig.
ImplicatiesDe onweerlegbaarheid van transacties wordt gegarandeerd door wederzijdse authenticatie en versleuteling van elektronische handtekeningen.

Specifiek:

  • Er is vastgesteld welke berichten onweerlegbaar moeten zijn.
  • Bij deze berichten is geborgd dat het ontvangen bericht afkomstig is van de afzender en dat de inhoud niet door derden is beïnvloed.
VoorbeeldenHet aangetekend versturen van een brief is een manier om onweerlegbaarheid te borgen.
ClusterBetrouwbaarheid
ArchitectuurlaagInformatiearchitectuur
ArchitectuurdomeinInformatieuitwisseling
ToepassingsgebiedGeneriek
Status actualiteitActueel
Status toelichtingIn de NORA Gebruikersraad van 8 november 2016 is een Request for Change Beveiliging (PDF, 816 kB) aangenomen, met gevolgen voor een aantal Afgeleide principes die (mede) raken aan Beveiliging en Informatieveiligheid:
  • De AP's 35, 36, 37, 38 en 39 zijn geschrapt als Afgeleide Principes
  • AP 40 is gewijzigd
  • Toegevoegd zijn AP 41:Beschikbaarheid, AP 42:Integriteit, AP 43:Vertrouwelijkheid (principe), AP 44:Controleerbaarheid.
  • Prioriteit revisit1

    Relaties

    VertrekpuntRelatieEindpunten
    Onweerlegbaarheid (principe)Heeft bron
    Onweerlegbaarheid (principe)Realiseert

    Afgeleide relaties

    VertrekpuntRelatieEindpunt
    Integriteitscontrole van het bericht ()RealiseertOnweerlegbaarheid (principe)
    Onweerlegbaarheid - API (Uitwerking)RealiseertOnweerlegbaarheid (principe)
    PKIoverheid (Voorziening)RealiseertOnweerlegbaarheid (principe)
    Wederzijdse authenticatie ()RealiseertOnweerlegbaarheid (principe)