BS ISO IEC 18670-2025 PDF
Название на английском:
STB BS ISO IEC 18670-2025
Название на русском:
СТБ BS ISO IEC 18670-2025
Оригинальный стандарт BS ISO IEC 18670-2025 в PDF полная версия. Дополнительная инфо + превью по запросу
Полное наименование и описание
СТБ BS ISO/IEC 18670:2025 — Information technology — SoftWare Hash IDentifier (SWHID) Specification V1.2. Международный стандарт, определяющий формат идентификаторов и представление метаданных для однозначного и проверяемого ссылания на артефакты программного обеспечения (исходные файлы, коммиты, релизы и т.п.).
Аннотация
Стандарт описывает способ формирования контент-ориентированных идентификаторов SWHID, вычисляемых криптографическими функциями по содержимому цифровых объектов и их отношений (Merkle Acyclic Directed Graphs). Предназначен для гарантии целостности, трассируемости и воспроизводимости программных артефактов в распределённых системах управления версиями; процесс разрешения идентификаторов за пределами спецификации не регламентируется.
Общая информация
- Статус: Действующий международный стандарт (опубликован и поддерживается как ISO/IEC 18670:2025).
- Дата публикации: Базовая международная публикация: 23 апреля 2025 г.; национальная публикация в виде BS ISO/IEC 18670:2025 — июнь 2025 г. (национальная версия содержит служебные разделы и может иметь отличающееся количество страниц).
- Организация-издатель: ISO и IEC (JTC 1) — международная публикация; для национального издания — British Standards Institution (BSI) в виде BS ISO/IEC 18670:2025.
- ICS / категории: 35.040.10 — программная инженерия (information technology — software engineering).
- Редакция / версия: Edition 1.0 (ISO/IEC 18670:2025); спецификация SWHID версии 1.2 (в стандарте отражены изменения, согласованные при нормализации SWHID).
- Количество страниц: Международная публикация — 14 страниц (ISO/IEC/IEC-стандарт); национальная версия BS может содержать дополнительные страницы (примерная страницация в одной из национальных реализаций — 24 стр.).
Область применения
Стандарт применим в областях, где требуется однозначное, воспроизводимое и проверяемое идентифицирование программных артефактов: архивирование и цифровое хранение исходного кода, научная репродуцируемость результатов исследований, инфраструктуры управления уязвимостями и отслеживания влияния патчей, регистры и зеркала исходного кода, системы пакетирования и менеджеры зависимостей. SWHID особенно полезен для децентрализованной верификации целостности без опоры на централизованные реестры.
Ключевые темы и требования
- Формат контент-ориентированных идентификаторов (SWHID) и сопутствующая сериализация данных.
- Вычисление идентификаторов на основе криптографически стойких хеш-функций, позволяющее независимую проверку целостности.
- Модель данных, учитывающая древовидную файловую структуру, объекты-деревья, объекты-версионности, ветвления и теги (revisions, branches, releases).
- Использование Merkle Acyclic Directed Graphs (общая идея — обобщение Merkle-деревьев) для отношений между объектами и их версионированием.
- Децентрализованная верификация и независимость от центрального реестра; спецификация не покрывает механизмы разрешения (retrieval) по идентификатору.
Применение и пользователи
Основные пользователи: архивы программного обеспечения и цифровых репозиториев, научные организации и издательства, разработчики систем управления версиями и менеджеров пакетов, специалисты по кибербезопасности и мониторингу уязвимостей, регуляторы и организации, занимающиеся долгосрочным хранением цифрового наследия. Стандарт облегчает воспроизводимость научных результатов, трассируемость изменений кода и ускоряет обнаружение и корректировку уязвимостей.
Связанные стандарты
Рекомендуется рассматривать ISO/IEC 18670 в связке с существующими стандартами по управлению ПО и цифровому хранению, например: ISO/IEC 19770 (управление программными активами и теги идентификации ПО), моделью OAIS для цифрового архивирования (ISO 14721) и рядом стандартов семейства ISO/IEC 27000 по информационной безопасности — в зависимости от сценария применения.
Ключевые слова
SWHID; Software Hash Identifier; контент-ориентированные идентификаторы; Merkle DAG; идентификация программных артефактов; цифровое архивирование; воспроизводимость; целостность; ISO/IEC 18670:2025.
FAQ
В: Что это за стандарт?
О: Международный стандарт ISO/IEC 18670:2025 задаёт спецификацию Software Hash Identifier (SWHID) — формат и правила формирования идентификаторов для программных артефактов, позволяющих однозначно и криптографически верифицируемо ссылаться на содержимое.
В: Что он регулирует?
О: Стандарт определяет структуру и алгоритмы формирования SWHID, модель данных (включая представление файловых деревьев, ревизий и веток) и требования к использованию криптографических хешей для обеспечения целостности; он не определяет способы поиска или разрешения идентификаторов в сетевых сервисах.
В: Кто обычно использует?
О: Архивисты кода и цифровых репозиториев, институции цифрового хранения, исследователи, менеджеры пакетов, инженеры по безопасности и специалисты по управлению уязвимостями — все, кому нужна надёжная ссылка на конкретную версию/состояние программного артефакта.
В: Он актуален или заменён?
О: На настоящий момент это свежепубликуемый стандарт (ISO/IEC 18670:2025), введённый в 2025 году; на момент публикации карточки он актуален. При внедрении рекомендуется проверять статус у национального издателя или на официальных ресурсах стандартизации для возможных поправок или новых редакций.
В: Это часть серии?
О: Сам по себе ISO/IEC 18670 — самостоятельный стандарт, но он функционально дополняет и пересекается с другими стандартами в области управления программным обеспечением и цифрового сохранения (например, ISO/IEC 19770, OAIS/ISO 14721, семейство ISO/IEC 27000 по безопасности). Рекомендуется рассматривать стандарт в экосистеме соответствующих ИТ-стандартов.
В: Какие ключевые слова?
О: SWHID, Software Hash Identifier, content-based identifier, Merkle DAG, software provenance, digital preservation, reproducibility, integrity, ISO/IEC 18670:2025.