ГОСТ Р ИСО/МЭК15408-2— 2008
F.10.2 FDP
_
ROL.1 Базовый откат
F.10.2.1 Замечания по применению для пользователя
Компонент FDP
_
ROL.1 позволяет пользователю или субъекту отменять некоторую совокупность операций
над предопределенным множеством объектов. Отмена возможна только в некоторых пределах, например, на
некоторое число символов или в определенном интервале времени.
F.10.2.2 Операции
F. 10.2.2.1 Назначение
В FDP
_
ROL.1.1 автору ПЗ’ЗБ следует специфицировать ПФБ управления доступом и/или информационны
ми потоками, которые будут осуществляться при выполнении операций отката. Необходимо удостовериться, что
откат не используется для обхода специфицированных ПФБ.
В FDP
_
ROL.1.1 автору ПЗ/ЗБ следует специфицировать список операций, допускающих откат.
В FDP
_
ROL.1.1 автору ПЗ/ЗБ следует специфицировать типы информации и/или список объектов, к кото
рым применима политика отката.
В FDPJROL.1.2 автору ПЗ/ЗБ следует специфицировать ограничение, в рамках которого могут выполняться
операции отката. Это гложет быть интервал времени, например, могут быть отменены операции, выполненные в
течение последних двух минут. Другими возможными ограничениями могут быть максимальное число отменяе мых
операций или размер буфера.
F.10.3 FDP
_
ROL.2 Расширенный откат
F.10.3.1 Замечания по применению для пользователя
Компонент FDP
_
ROL.2 содержит требование, чтобы ФБО предоставляли возможность отката всех опера
ций. однако пользователь может выбрать для отката только часть из них.
F.10.3.2 Операции
F. 10.3.2.1 Назначение
В FDP
_
ROL.2.1 автору ПЗ’ЗБ следует специфицировать ПФБ управления доступом и/или ПФБ управления
информационными потоками, которые будут осуществляться при выполнении операций отката. Это необходимо
для того, чтобы удостовериться, что откат не используется для обхода специфицированных ПФБ.
В FDP
_
ROL.2.1 автору ПЗ/ЗБ следует специфицировать список объектов, к которым применима политика
отката.
В FDP
_
ROL.2.2 автору ПЗ/ЗБ следует специфицировать ограничение, в рамках которого могут выполняться
операции отката. Это может быть интервал времени, например, могут быть отменены ооерации, выполненные в
течение последних двух минут. Другими возможными ограничениями могут быть максимальное число отменяе мых
операций или размер буфера.
F.11 Целостность хранимых данных (FDP
_
SDI)
F.11.1 Замечания для пользователя
Семейство FDP
_
SDI содержит требования, связанные с защитой данных пользователя во время их хране
ния в пределах ОДФ.
Аппаратные сбои и ошибки могут воздействовать на данные, хранимые в памяти. Семейство содержит
требования по обнаружению таких непреднамеренных ошибок. В этом семействе также рассматривается цело
стность данных во время их хранения в запоминающих устройствах в пределах ОДФ.
Для предотвращения модификации данных субъектом требуется вместо этого семейства использовать
семейства FDPJFF «Функции управления инфлормационными потоками» или FDP
_
ACF «Функции управления
доступом».
FDP
_
SDI отличается от семейства FDPJTT «Передача в пределах ОО». которое защищает данные пользо
вателя от ошибок целостности во время их передачи в пределах ОО.
F.11.2 FDP
_
SDI.1 Мониторинг целостности хранимых данных
F.11.2.1 Замечания по применению для пользователя
Компонент FDP
_
SDI.1 контролирует появление ошибок целостности данных, хранимых на носителе. Автор
ПЗ/ЗБ может специфицировать различные типы атрибутов данных пользователя, на которых будет основан мони
торинг.
F.11.2.2 Операции
F. 11.2.2.1 Назначение
В FDP
_
SDI.1.1 автору ПЗ/ЗБ следует специфицировать ошибки целостности, которые будут выявлять ФБО.
В FDP
_
SDI.1.1 автору ПЗ/ЗБ следует специфицировать атрибуты данных пользователя, которые будут ис
пользоваться как основа для мониторинга.
F.11.3 FDP
_
SDI.2 Мониторинг целостности хранимых данных и предпринимаемые действия
F.11.3.1 Замечания по применению для пользователя
Компонент FDP
_
SDI.2 контролирует появление ошибок целостности данных, хранимых на носителе. Автор
ПЗ/ЗБ гложет специфицировать, какие действия следует предпринять при обнаружении ошибок целостности.
F.11.3.2 Операции
F. 11.3.2.1 Назначение
В FDP
_
SD1.2.1 автору ПЗ/ЗБ следует специфицировать ошибки целостности, которые будут выявлять ФБО.
123