ГОСТ Р ИСО/МЭК15408-2—2008
К. 1.3 FRU
_
FLT.2 Ограниченная отказоустойчивость
К.1.3.1 Замечания по применению для пользователя
Компонент FRU
_
FLT.2 позволяет специфицировать, каким типам сбоев ОО необходимо противодейство
вать. Так как сложно описать все возможные отказы, можно специфицировать их категории. Примерами типич
ных сбоев являются: затопление помещения с аппаратурой, кратковременное отключение энергоснабжения,
сбой центрального процессора или главной ЭВМ. сбой программного обеспечения, переполнение буфера.
К.1.3.2 Операции
К.1.3.2.1 Назначение
В FRU
_
FLT.2.1 автору ПЗ<‘ЗБ следует специфицировать список типов сбоев, от которых ОО должен быть
обязательно защищен. Если случится сбой из этого списка. ОО будет способен продолжить функционирование.
К.2 Приоритет обслуживания (FRU
_
PRS)
К.2.1 Замечания для пользователя
Требования семейства FRU
_
PRS позволяют ФБО управлять использованием ресурсов пользователями и
субъектами в пределах своей области действия так. что высокоприоритетные операции в пределах ОДФ воегда
будут выполняться без препятствий или задержек со стороны операций с более низким приоритетом. Другими
словами, задачи, критичные по времени выполнения, не будут задерживаться задачами, менее критичными по
времени выполнения.
Это семейство может применяться к различным типам ресурсов, например, вычислительным возможнос
тям. пропускной способности каналов связи.
Механизм приоритетов обслуживания гложет быть пассивным или активным. В системе с пассивным при
оритетом обслуживания выбирается задача с наивысшим приоритетом, если предлагается сделать выбор между
двумя ожидающими приложениями. При использовании пассивных механизмов приоритетов обслуживания вы
полняемая задача с более низким приоритетом не может быть прервана задачей с более высоким приоритетом.
При использовании активных механизмов приоритетов обслуживания задачи с более низким приоритетом могут
прерываться новыми задачами с более высоким приоритетом.
Требования аудита устанавливают, что все причины отклонения операций следует подвергать аудиту. На
усмотрение разработчика оставлена ситуация, когда операция не отклоняется, а задерживается.
К.2.2 FRU
_
PRS.1 Ограниченный приоритет обслуживания
К.2.2.1 Замечания по применению для пользователя
Компонент FRU
_
PRS.1 определяет приоритеты для субьектов и ресурсы, к которым будет применяться
механизм приоритетов обслуживания. Если субьект пытается предпринять действие для получения ресурса,
контролируемого требованиями приоритета обслуживания, доступ т’или время доступа будут поставлены в зави
симость от приоритета субъекта, приоритета субъекта, действующего в настоящий момент, и приоритета субъек тов
в очереди.
К.2.2.2 Операции
К.2.2.2.1 Назначение
В FRU
_
PRS.1.2 автору ПЗ/ЗБ следует специфицировать список управляемых ресурсов, для которых ФБО
осуществляют приоритетное обслуживание (примеры ресурсов: процессы, дисковое пространство, память, поло са
пропускания).
К.2.3 FRU
_
PRS.2 Полный приоритет обслуживания
К.2.3.1 Замечания по применению для пользователя
Компонент FRU
_
PRS.2 определяет приоритеты для субъектов. Все ресурсы в ОДФ. которые могут исполь
зоваться совместно, будут управляться механизмом приоритетного обслуживания. Если субъект пытается пред
принять действия на ресурсе в ОДФ. который может использоваться совместно, доступ иГипи время доступа будет
поставлено в зависимость от приоритета субъекта, приоритета субъекта, действующего в настоящий момент, и
приоритета субъектов в очереди.
К.З Распределение ресурсов (FRU
_
RSA)
К.3.1 Замечания для пользователя
Требования семейства FRU
_
RSA позволяют ФБО в пределах ОДФ управлять использованием ресурсов
пользователями и субъектами так. чтобы не допустить несанкционированные отказы в обслуживании из-за мо
нополизации ресурсов другими пользователями или субъектами.
Правила распределения ресурсов позволяют назначать квоты или создавать другие средства определения
ограничений на количество ресурса или время его использования, которые могут быть распределены конкрет ным
пользователям или субъектам. Этими правилами, например, могут быть:
- введение квот объектов, ограничивающих число объектов и/или их размер, которые могут быть назначены
конкретному пользователю;
- управление распределением/освобождением выделенных ранее единиц ресурсов в случае, если они
находятся под управлением ФБО.
В общем случав эти функции будут реализованы с применением атрибутов, назначенных пользователям и
ресурсам.
Целью этих компонентов является обеспечение определенной степени «справедливости» по отношению к
пользователям (например, всю доступную память не следует распределять одному пользователю) и субъектам.
160