ГОСТ Р ИСО/МЭК15408-2—2008
Желательная стойкость функции обнаружения модификации основана на определенной метрике модифи
кации. которая зависит от используемого алгоритма и может находиться в диапазоне от простых контрольных
сумм и проверки на четность, которые не обнаруживают простыв комбинации изменений в нескольких разрядах, до
более сложных криптографических контрольных сумм.
J.5.2.2 Операции
J.5.2.2.1 Назначение
В
F P T
_
m .1 1
автору ПЗ/ЗБ следует специфицировать метрику модификации, удовлетворение которой необ
ходимо для механизма обнаружения. Эта метрика должна определить желательную стойкость функции обнару
жения модификации.
В FPTJT1.1.2 автору ПЗ/ЗБ следует специфицировать действия, предпринимаемые при обнаружении моди
фикации данных ФБО. Примером таких действий может служить: «игнорировать полученные данные ФБО и зап
росить у доверенного продукта, являющегося отправителем, повторную передачу данных ФБО».
J.5.3 FPTJTI.2 Обнаружение и исправление модификации экспортируемых данных ФБО
J.5.3.1 Замечания по применению для пользователя
Компонент FPTJTI.2 следует использовать в ситуациях, когда требуется обнаружить или исправить моди
фикации критичных данных ФБО.
Желательная стойкость функции обнаружения модификации основана на определенной метрике модифи
каций. которая зависит от используемого алгоритма и может находиться в диапазоне от контрольных сумм и
проверки на четность, которые могут не обнаружить простые комбинации изменений в несхольких разрядах, до
более сложных криптографических контрольных сумм. Метрику, которую требуется определить, можно связать с
отражением атак (например, будет пропускаться только одно из тысячи случайных сообщений) либо с приведен
ным в открытой литературе механизмом (например, необходимо, чтобы требуемая стойкость соответствовала
стойкости алгоритма безопасного хэширования).
Подход к исправлению модификаций гложет быть основан на использовании некоторых видов контрольных
сумм, позволяющих корректировать ошибки.
J.5.3.2 Замечания для оценщика
Возможные способы удовлетворения этих требований состоят в использовании криптографических функ
ций или некоторых видов контрольных сумм.
J.5.3.3 Операции
J.5.3.3.1 Назначение
В FPT ITI.2.1 автору ПЗ/ЗБ следует специфицировать метрику модификации, удовлетворение которой необ
ходимо для механизма обнаружения. Эта метрика должна определить желательную стойкость функции обнару
жения модификации.
В FPTJT1.2.2 автору ПЗ/ЗБ следует специфицировать действия, предпринимаемые при обнаружении моди
фикации данных ФБО. Примером таких действий может служить: «игнорировать полученные данные ФБО и зап
росить у доверенного продукта, являющегося отправителем, повторную передачу данных ФБО».
В FPTJT1.2.3 автору ПЗ/ЗБ следует определить типы модификаций, после которых ФБО следует предоста
вить возможность восстановления.
J.6 Передача данных ФБО в пределах ОО (FPTJTT)
J.6.1 Замечания для пользователя
Семейство FPTJTT содержит требования защиты данных ФБО при их передаче между разделенными
частями ОО по внутреннему каналу.
Принятие решения о степени физического или логического разделения, в условиях которого могло бы
применяться это семейство, зависит от предполагаемой среды эксплуатации. В неблагоприятной среде могут
возникать риски, связанные с передачей между частями ОО. разделенными всего лишь системной шиной. В
более благоприятной среде для передачи можно использовать обычные сетевые средства.
J.6.2 Замечания для оценщика
Один из механизмов, практически применяемых для реализации функциями безопасности ОО этого вида
защиты, основан на применении криптографических методов.
J.6.3 FPT
_
nT.1 Базовая защита внутренней передачи данных ФБО
J.6.3.1 Операции
J.6.3.1.1 Выбор
В FPTJTT.1.1 автору ПЗ/ЗБ следует специфицировать требуемый тип защиты от раскрытия или модифика
ции.
J.6.4 FPTJTT.2 Разделение данных ФБО при передаче
J.6.4.1 Замечания по применению для пользователя
Одним из путей выполнения разделения каналов, основанного на атрибутах, относящихся к ПФБ. является
использование разделенных логических или физических каналов.
J.6.4.2 Операции
J.6.4.2.1 Выбор
В FPTJTT.2.1 автору ПЗ/ЗБ следует специфицировать требуемый тип защиты: от раскрытия или от модифи
кации.
150