ГОСТ Р ИСО/МЭК15408-2—2008
В FDP
_
SDI.2.1 автору ПЗ/ЗБ спедует специфицировать атрибуты данных пользователя, которые будут ис
пользоваться как основа для мониторинга.
В FDP
_
SDI.2.2 автору ПЗ/ЗБ следует специфицировать действия, предпринимаемые при обнаружении ошиб
ки целостности.
F.12 Защита конфиденциальности данных пользователя при передаче между ФБО (FDP
_
UCT)
F.12.1 Замечания для пользователя
Семейство FDP
_
UCT определяет требования по обеспечению конфиденциальности данных пользователя
при их передаче по внешнему каналу между ОО и другим доверенным продуктом ИТ. Конфиденциальность осуще
ствляется путем предотвращения несанкционированного раскрытия данных при их передаче между двумя око
нечными точками. Оконечными точками могут быть ФБО или пользователь.
Это семейство содержит требование защиты данных пользователя при передаче, тогда как семейство
FPTJTC «Конфиденциальность экспортируемых данных ФБО» имеет дело с данными ФБО.
F.12.2 FDP
_
UCT.1 Базовая конфиденциальность обмена данными
F.12.2.1 Замечания по применению для пользователя:
ФБО имеют возможность защитить от раскрытия некоторые данные пользователя во время обмена.
F.12.2.2 Операции
E. 12.2.2.1 Назначение
В FDP
_
UCT.1.1 автору ПЗ/ЗБ следует специфицировать ПФБ управления доступом и’или информационны
ми потоками, которые будут осуществляться при обмене данными пользователя. Указанные политики будут осу
ществляться для принятия решений о том. кто и какими данными может обмениваться.
F. 12.2.2.2 Выбор
В FDPJJCT.1.1 автору ПЗ/ЗБ следует определить, применяется этот элемент к механизму отправления или
получения данных пользователя.
F.13 Защита целостности данных пользователя при передаче между ФБО (FDP
_
UIT)
F.13.1 Замечания для пользователя
Семейство FDP
_
UIT определяет требования по обеспечению целостности данных пользователя при их
передаче между ФБО и другим доверенным продуктом ИТ. а также для их восстановления при обнаруживаемых
ошибках. Как минимум, данное семейство контролирует целостность данных пользователя на предмет модифи
кации. Кроме того, данное семейство поддерживает различные способы исправления обнаруженных ошибок
целостности.
Даннов семейство определяет требования по обеспечению целостности данных пользователя при пере
даче. тогда как семейство FPT
_
m «Целостность экспортируемых данных ФБО» имеет дело с данными ФБО.
Семейства FDPJJIT «Защита целостности данных пользователя при передаче между ФБО» и FDPJJCT
«Защита конфиденциальности данных пользователя при передаче между ФБО» сходны между собой, поскольку
FDPJJCT «Защита конфиденциальности данных пользователя при передаче между ФБО» связано с конфиден
циальностью данных пользователя. Поэтому тот же механизм, который реализует FDPJJIT «Защита целостности
данных пользователя при передаче между ФБО». мог бы использоваться и для реализации других семейств,
таких как FDP
_
UCT «Защита конфиденциальности данных пользователя при передаче между ФБО» или FDPJTC
«Импорт данных из-за пределов действия ФБО».
F.13.2 FDP
_
UIT.1 Целостность передаваемых данных
E. 13.2.1 Замечания по применению для пользователя
ФБО имеют базовую способность отправлять и получать данные пользователя способом, позволяющим
обнаружить модификацию. От ФБО не требуется попыток восстановления модифицированных данных.
F. 13.2.2 Операции
F.13.2.2.1 Назначение
В FDPJJIT.1.1 автору ПЗ/ЗБ следует специфицировать ПФБ управления доступом и/или информационными
потоками, которые будут осуществляться при обмене данными пользователя. Указанные политики будут осуще
ствляться для принятия решений о том. кто может отправлять или получать данные и какие именно данные могут
быть отправлены или получены.
F. 13.2.2.2 Выбор
В FDP
_
UIT.1.1 автору ПЗ/ЗБ следует определить, применять ли этот элемент к ФБО при отправлении или
получении объектов.
В FDPJJIT.1.1 автору ПЗ/ЗБ следует определить, защищать ли данные от модификации, удаления, вставки
или повторения.
В FDPJJIT.1.2 автору ПЗ’ЗБ следует определить, обнаруживать пи ошибки типа модификации, удаления,
вставки или повторения.
F.13.3 FDPJJIT.2 Восстановление переданных данных источником
F.13.3.1 Замечания по применению для пользователя
Компонент FDPJJIT.2 предоставляет возможность исправления совокупности идентифицированных оши
бок передачи, если требуется, то с помощью другого доверенного продукта ИТ. Поскольку другой доверенный
продукт ИТ находится за пределами ОДФ, ФБО не могут управлять режимом его функционирования. Тем не менее
124