ГОСТ Р ИСО/МЭК15408-2—2008
протокол синхронизации. Если для ПЗ/ЗБ необходим конкретный протокол, то он может быть специфицирован с
использованием операции уточнения.
Может оказаться, что синхронизировать некоторые состояния невозможно или затраты на такую синхрони
зацию слишком высоки. Примером подобной ситуации служит отмена каналов связи и ключей шифрования. Могут
также возникать неопределенные состояния. Если желателен конкретный режим функционирования, его сле
дует специфицировать с использованием операции уточнения.
J.15.2 FPT
_
TRC.1 Согласованность дублируемых данных ФБО
J.15.2.1 Операции
J.15.2.1.1 Назначение
В FPT
_
TRC.1.2 автору ПЗ/ЗБ следует специфицировать список ФБ. которые зависят от согласованности
дублирования данных ФБО.
J.16 Самотестирование ФБО (FPT
_
TST)
J.16.1 Замечания для пользователя
Семейство FPT
_
TST определяет требования для самотестирования ФБО путем выполнения некоторых
типичных операций с известным результатом. Примерами могут служить обращения к интерфейсам осуществля
емых функций, а также некоторые арифметические операции, выполняемые критичными частями ОО. Эти тесты
могут выполняться при запуске, периодически, по запросу уполномоченного пользователя или при удовлетворе нии
других условий. Действия ОО. предпринимаемые по результатам самотестирования, определены в других
семействах.
Требования данного семейства также необходимы для обнаружения искажения выполняемого кода ФБО
(то есть программной реализации ФБО) и данных ФБО в результате различных сбоев, которые не всегда приводят
к приостановке функционирования ОО {рассмотренной в других семействах). Такие проверки необходимо выпол
нять. так как подобные сбои не всегда можно предотвратить. Они могут происходить из-за непредусмотренных
типов сбоев или имеющихся неточностей в проекте аппаратных, программно-аппаратных и программных средств
либо вследствие злонамеренного искажения ФБО. допущенного из-за неадекватной логической и/или физичес
кой защиты.
Дополнительно данное семейство гложет, при соответствующих условиях, помочь предотвратить неприем
лемые или наносящие ущерб изменения ФБО. которые могут быть произведены в эксплуатируемом ОО при
выполнении действий по сопровождению.
Термин «правильное выполнение ФБО» относится главным образом к функционированию программного
обеспечения ФБО и целостности его данных. Абстрактная машина, на которой реализуется программное обеспе
чение ФБО. проверяется через зависимость от FPT
_
AMT «Тестирование базовой абстрактной машины».
J.16.2 FPTTST.1 Тестирование ФБО
J.16.2.1 Замечания по применению для пользователя
Компонент FPT
_
TST.1 поддерживает как тестирование критичных функций из числа ФБО через требование
возможности запускать тестирование функций, так и проверку целостности данных и выполняемого кода ФБО.
J.16.2.2 Замечания по применению для оценщика
Допускается, чтобы функции, предоставляемые уполномоченному пользователю для периодического тес
тирования. были доступны только в автономном режиме и режиме аварийной поддержки. В этих режимах
следует предусмотреть средства ограничения доступа, предоставляя его только уполномоченным пользовате
лям.
J.16.2.3 Операции
J.16.2.3.1 Выбор
В FPT
_
TST.1 автору ПЗ/ЗБ следует специфицировать, когда функциями безопасности ОО будет выполняться
тестирование ФБО: при запуске, периодически в процессе нормального функционирования, по запросу уполно
моченного пользователя, при других условиях. В последнем случае автору ПЗ/ЗБ следует также указать конкрет ные
условия, используя операцию назначения.
В FPT
_
TST.1.1 автору ПЗ.‘ЗБ следует специфицировать, будет ли самотестирование выполняться для де
монстрации правильного выполнения всего ФБО или только специфицированных частей ФБО.
J.16.2.3.2 Назначение
В FPT
_
TST.1.1 автору ПЗ>’ЗБ следует, если сделан соответствующий выбор, специфицировать условия, при
которых следует выполнять самотестирование.
В FPT
_
TST.1.1 автору ПЗ/ЗБ следует, если сделан соответствующий выбор, специфицировать список частей
ФБО. которые будут предметом самотестирования ФБО.
J.16.2.3.3 Выбор
В FPT
_
TST.1.2 автору ПЗ/ЗБ следует специфицировать, должна ли быть предусмотрена возможность вери
фикации целостности для всех данных ФБО или только для выбранных данных.
J.16.2.3.4 Назначение
В FPT
_
TST. 1
2
автору ПЗ/ЗБ следует, если сделан соответствующий выбор, специфицировать список данных
ФБО. целостность которых будет верифицироваться.
158