ГОСТ Р ИСО/МЭК15408-2—2008
остаточной информации при освобождении ресурса; тем не менее, ФБО не могут распространить осуществление
этого требования на тот же файл, существующий в виде автономной резервной копии. Следовательно, этот файл по-
прежнему доступен. Если важно обеспечить недоступность, то автору ПЗ/ЗБ следует удостовериться, что соот
ветствующая цель безопасности для среды отражена в руководстве администратора применительно к автоном ным
объектам.
Семейства FDP
_
RIP «Зашита остаточной информации» и FDP
_
ROL «Откат» могут вступать в конфликт, если
в первом отображено требование уничтожения остаточной информации во время передачи объекта от приложе
ния к функциям безопасности (то есть при освобождении объекта). Поэтому результат выполнения операции
выбора «недоступность при освобождении ресурса» в FDP
_
RIP «Защита остаточной информации» нельзя со
вместить с использованием FDP
_
ROL «Откат» из-за возможного отсутствия информации, необходимой для отка
та в предыдущее состояние. В этом случав в FDP
_
RIP «Защита остаточной информации» следует выбрать «недо
ступность при распределении ресурса», что позволяет использовать FDP
_
ROL «Откат», хотя существует риск, что
ресурс, содержавший информацию, распределен новому объекту до выполнения отката. Если это произойдет, то
откат будет невозможен.
В FDP
_
RIP «Защита остаточной информации» нет требований аудита из-за того, что в нем не отражены
функции, вызываемые пользователем. Аудит распределенных или освобожденных ресурсов будет возможен как
часть операций ПФБ управления доступом или информационными потоками.
Это семейство следует применять к объектам, специфицированным в ПФБ управления доступом или ин
формационными потоками автором ПЗ/ЗБ.
F.9.2 FDP
_
RIP.1 Ограниченная защита остаточной информации
F.9.2.1 Замечания по применению для пользователя
Компонент FDP
_
RIP.1 содержит требование, что ФБО будут обеспечивать для подмножества объектов ОО
отсутствие в распределенном этим объектам или освобожденном ими ресурсе доступной остаточной информа
ции.
F.9.2.2 Операции
F.9.2.2.1 Выбор
В FDP
_
RIP.1.1 автору ПЗ/ЗБ следует специфицировать, в каком именно случае, при распределении или
освобождении ресурсов, вызывается функция защиты остаточной информации.
F.9.2.2.2 Назначение
В FDP
_
RIP.1.1 автору ПЗ/ЗБ следует привести список объектов, для которых выполняется защита остаточ
ной информации.
F.9.3 FDP
_
RIP.2 Полная защита остаточной информации
F.9.3.1 Замечания по применению для пользователя
Компонент FDP
_
RIP.2 содержит требование, что ФБО будут обеспечивать для всех объектов ОО отсутствие
в распределенном этим объектам или освобожденном ими ресурсе доступной остаточной информации.
F.9.3.2 Операции
F.9.32.1 Выбор
В FDP
_
RIP.2.1 автору ПЗ/ЗБ следует специфицировать, в каком именно случае, при распределении или
освобождении ресурсов, вызывается функция защиты остаточной информации.
F.10Откат(FDP
_
ROL)
F.10.1 Замечания для пользователя
Семейство FDP
_
ROL связано с необходимостью возврата в полностью определенное допустимое состоя
ние. например, если пользователю требуется отменить модификацию файла или отменить транзакции при неза
конченной серии транзакций применительно к базе данных.
Даннов семейство предназначено для содействия пользователю в возвращении в полностью определен
ное допустимое состояние после того, как он решил отменить некоторую совокупность последних действий или.
для распределенной базы данных, вернуть все распределенные копии базы данных к состоянию перед
выполне нием отмененной операции.
Семейства FDPJRIP «Защита остаточной информации» и FDP
_
ROL «Откат» вступают в конфликт, если
FDP
_
RIP «Защита остаточной информации» устанавливает, что содержание ресурса становится недоступным
при освобождении ресурса объектом. Тогда FDP
_
RIP «Защита остаточной информации» нельзя использовать
совместно с FDP
_
ROL «Откат» из-за отсутствия необходимой для отката информации. FDPJRIP «Защита остаточ ной
информации» можно использовать совместно с FDP
_
ROL «Откат», если FDP
_
RIP «Защита остаточной ин
формации» устанавливает, что при распределении ресурса объекту предыдущее содержание ресурса будет не
доступно. Это возможно потому, что для успешного отката механизм FDP
_
ROL «Откат» получит доступ к предыду
щей информации, которая все еще может находиться в ОО.
На требование отката накладываются некоторые ограничения. Например, текстовый редактор обычно
позволяет откат только на определенное число команд. Другой пример связан с резервными копиями. Если
лента для резервного копирования перематывалась, а затем на нее производилась новая запись, то первона
чальная информация не может затем быть восстановлена. Это также ограничивает возможности отката.
122