Onweerlegbaarheid (principe)

Uit NORA Online
Versie door M.M.Vos (overleg | bijdragen) op 14 jun 2017 om 15:45 (met voorbeeld)
Ga naar: navigatie, zoeken
"Relatie Afgeleid principe 40, realiseert Basisprincipe 9"

In de NORA Gebruikersraad van 8 november 2016 is een Request for Change Beveiliging (PDF, 816 kB) aangenomen, met gevolgen voor een aantal Afgeleide principes die (mede) raken aan Beveiliging en Informatieveiligheid:

 
Afgeleide principes zijn principes die volgen uit de NORA-basisprincipes en die een verdere concretisering van die basisprincipes beogen.

Eigenschappen

IDAP40
StellingDe onweerlegbaarheid van berichtenuitwisseling wordt gegarandeerd door wederzijdse authenticatie en door versleuteling van elektronische handtekeningen.
RationaleBij diensten met rechtsconsequenties is onweerlegbaarheid van groot belang. Onweerlegbaarheid houdt in dat de afzender of ontvanger van een bericht niet kunnen ontkennen het bericht respectievelijk verstuurd, dan wel ontvangen te hebben. Hiervoor is wederzijdse authenticatie en controle op de integriteit van het bericht nodig.
ImplicatiesDe onweerlegbaarheid van transacties wordt gegarandeerd door wederzijdse authenticatie en versleuteling van elektronische handtekeningen.

Specifiek:

  • Er is vastgesteld welke berichten onweerlegbaar moeten zijn.
  • Bij deze berichten is geborgd dat het ontvangen bericht afkomstig is van de afzender en dat de inhoud niet door derden is beïnvloed.
VoorbeeldenHet aangetekend versturen van een brief is een manier om onweerlegbaarheid te borgen. Digitaal kan dit bijvoorbeeld door gebruik te maken van PKIoverheid of andere Public Key Infrastructures.
ClusterBetrouwbaarheid
ArchitectuurlaagInformatiearchitectuur
ArchitectuurdomeinInformatieuitwisseling
ToepassingsgebiedGeneriek
Status actualiteitActueel
Prioriteit revisit1

Relaties

VertrekpuntRelatieEindpunten
Onweerlegbaarheid (principe)Heeft bron
Onweerlegbaarheid (principe)Realiseert

Afgeleide relaties

VertrekpuntRelatieEindpunt
Integriteitscontrole van het bericht ()RealiseertOnweerlegbaarheid (principe)
Onweerlegbaarheid - API (Uitwerking)RealiseertOnweerlegbaarheid (principe)
PKIoverheid (Voorziening)RealiseertOnweerlegbaarheid (principe)
Wederzijdse authenticatie ()RealiseertOnweerlegbaarheid (principe)