01.06.2014 Views

MOREQ : model zahtev za upravljanje elektronskih dokumentov

MOREQ : model zahtev za upravljanje elektronskih dokumentov

MOREQ : model zahtev za upravljanje elektronskih dokumentov

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

10.5.5 ESUD naj bi bil sposoben preveriti veljavnost elektronskega podpisa v trenutku <strong>za</strong>jetja<br />

dokumenta.<br />

10.5.6 ESUD naj bi vklju~eval funkcije, ki omogo~ajo vzdr‘evanje celovitosti <strong>dokumentov</strong>, ki<br />

imajo elektronske podpise (in doka<strong>za</strong>ti, da je bila celovitost ohranjena), ~eprav administrator<br />

spremeni nekaj metapodatkov, toda ne vsebine dokumenta, potem ko je<br />

dokument elektronsko podpisan.<br />

Na~in, kako to dose~i, ni predpisan.<br />

10.5.7 ESUD naj bi bil z elektronskim dokumentom sposoben shraniti:<br />

• elektronski(e) podpis(e), pove<strong>za</strong>ne s tem dokumentom;<br />

• digitalni(e) certifikat(e), ki overjajo podpis;<br />

• katerekoli potrjujo~e sopodpise, ki jih dodata overovitelj in certifikatska agencija na<br />

tak na~in, da jih je mogo~e najti v pove<strong>za</strong>vi z dokumentom in brez {kode <strong>za</strong> integriteto<br />

<strong>za</strong>sebnega klju~a.<br />

10.6 [ifriranje<br />

[ifriranje je uporaba <strong>za</strong>pletene preobrazbe elektronskega objekta, tako da ga nobena aplikacija<br />

ne more prika<strong>za</strong>ti v berljivi ali razumljivi obliki, razen ~e je uporabljena ustrezna preobrazba z<br />

de{ifriranjem. To lahko uporabljamo <strong>za</strong> <strong>za</strong>varovanje <strong>elektronskih</strong> objektov z uporabo transformacij,<br />

ki <strong><strong>za</strong>htev</strong>ajo uporabo varnostnih <strong>elektronskih</strong> kodnih klju~ev.<br />

Zahteve, opisane v tem podpoglavju, uporabljamo samo tam, kjer je <strong><strong>za</strong>htev</strong>ano <strong>upravljanje</strong> {ifriranih<br />

<strong>dokumentov</strong>.<br />

[t.<br />

Zahteva<br />

10.6.1 Kjer je bil elektronski dokument poslan ali prejet v {ifrirani obliki z aplikacijo, ki je<br />

pove<strong>za</strong>na z ESUD-om, mora biti ESUD sposoben omejiti dostop do tega dokumenta<br />

na uporabnike, ki so navedeni kot nosilci pripadajo~ega (odgovarjajo~ega) klju~a <strong>za</strong><br />

de{ifriranje in poleg tega {e v pove<strong>za</strong>vi z katerimkoli drugim nadzorom dostopa, ki je<br />

dodeljen temu dokumentu.<br />

10.6.2 Kjer je bil elektronski dokument prenesen v {ifrirani obliki s programsko aplikacijo, ki<br />

je pove<strong>za</strong>na z ESUD-om, mora biti ESUD sposoben skupaj z dokumentom obdr‘ati kot<br />

metapodatke:<br />

• dejstvo, da je bil izveden {ifriran prenos;<br />

• vrsto algoritma;<br />

• nivo uporabljenega {ifriranja.<br />

10.6.3 ESUD naj bi bil sposoben <strong>za</strong>gotoviti <strong>za</strong>jem {ifriranih <strong>dokumentov</strong> neposredno iz aplikacije,<br />

ki ima sposobnost <strong>za</strong> {ifriranje, in omejiti dostop na tiste uporabnike, ki so<br />

navedeni kot nosilci pripadajo~ega (odgovarjajo~ega) klju~a <strong>za</strong> de{ifriranje.<br />

10.6.4 ESUD naj bi pri uvozu ali <strong>za</strong>jetju dokumenta dovolil odstranitev {ifriranja.<br />

Ta funkcija je lahko <strong>za</strong>‘elena v nekaterih zelo obse‘nih arhivih <strong>dokumentov</strong>, <strong>za</strong> katere<br />

je <strong><strong>za</strong>htev</strong>an dolgoro~en dostop (ker {ifriranje itd. lahko dolgoro~no zmanj{a mo‘nost<br />

<strong>za</strong> branje <strong>dokumentov</strong>). V tem primeru se organi<strong>za</strong>cija lahko opre na kontrolno sled<br />

ali podobno informacijo <strong>za</strong> dokaz, da je bilo {ifriranje idr. prisotno, vendar odstranjeno.<br />

V drugih okoljih je ta funkcija <strong>za</strong>radi <strong>za</strong>konskega vidika morda ne<strong>za</strong>‘elena.<br />

Ve~ podrobnosti o prenosu in uvozu v podpoglavju 5.3.<br />

10.6.5 ESUD naj bi imel strukturo, ki dovoljuje enostavno uvajanje razli~nih tehnologij {ifriranja.<br />

10.7 Elektronski vodni znaki in drugo<br />

Elektronske vodne znake lahko uporabljamo <strong>za</strong> ozna~evanje elektronske slike z informacijami o<br />

izvoru ali lastni{tvu. Na bitno sliko lahko nalo‘imo kompleksen viden ali neviden vzorec, ki ga<br />

lahko odstranimo samo z uporabo dolo~ega algoritma in varnostnega klju~a. Podobne tehnologije<br />

lahko uporabljamo <strong>za</strong> digitalizirane zvoke in gibljive slike. Vodne znake navadno uporabljamo<br />

<strong>za</strong> varovanje intelektualne lastnine.<br />

Zahteve v tem podpoglavju uporabljamo samo tam, kjer je <strong><strong>za</strong>htev</strong>ano <strong>upravljanje</strong> <strong>dokumentov</strong>, ki<br />

imajo elektronski vodni znak ali primerljiv tehnolo{ki nadzor.<br />

54<br />

Specifikacija MoReq<br />

Druge funkcionalnosti

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!