ГОСТ Р ИСО/МЭК15408-2—2008
Приложение G
(обязательное)
Идентификация и аутентификация (FIA)
Общим требованием безопасности является однозначная идентификация лица и/или объекта, выполняю
щего в ОО определенные функции. Это требование предполагает не только установление заявленного идентифи
катора каждого пользователя, но также и верификацию того, что каждый пользователь действительно тот, за кого
себя выдает. Это достигается тем. что от пользователей требуется предоставлять ФБО некоторую информацию,
которая, по сведениям ФБО, действительно ассоциирована с ними.
Семейства класса FIA определяют требования к функциям, устанавливающим и верифицирующим заявлен
ный идентификатор каждого пользователя. Идентификация и аутентификация требуются для обеспечения ассо
циации пользователей с соответствующими атрибутами безопасности (например, идентификаторами, группами,
ролями, уровнями безопасности или целостности).
Однозначная идентификация уполномоченных пользователей и правильная ассоциация атрибутов безо
пасности с пользователями и субъектами критичны для осуществления определенных политик безопасности.
Семейство FIA
_
UID «Идентификация пользователя» предназначено для определения идентификатора
пользователя.
Семейство FIAJJAU «Аутентификация пользователя» предназначено для верификации идентификатора
пользователя.
Семейство FIA
_
AFL «Отказы аутентификации» предназначено для определения ограничений на число
повторных неуспешных попыток аутентификации.
Семейство FIA
_
ATD «Определение атрибутов пользователя» предназначено для определения атрибутов
пользователей, применяемых при осуществлении ПБО.
Семейство F!A
_
USB «Связывание пользователь-субьект» предназначено для корректной ассоциации ат
рибутов безопасности для каждого уполномоченного пользователя.
Семейство FIA
_
SOS «Спецификация секретов» предназначено для генерации и верификации секретов,
соответствующих установленной метрике.
Декомпозиция класса FIA «Идентификация и аутентификация» на составляющие его компоненгы показана
на рисунке G.1.
126
HAJJIQ Идытф аоция т и и г ш
П-ПНЗ
HAJJga Счш ■pi*» псшь*о**т»ль<|ЦЗМ«т
НИ
Рисунок G.1 — Декомпозиция класса FIA «Идентификация и аутентификация»