ГОСТ Р ИСО/МЭК15408-2—2008
8.2 Неотказуемость получения (FCO
_
NRR)
8.2.1 Характеристика семейства
Неотказуемость получения обеспечивает невозможность отрицания получателем информации факта
ее получения. Семейство FCO
_
NRR содержит требование, чтобы ФБО обеспечили метод предоставления
субъекту-отправителю свидетельства получения информации. Это свидетельство может быть затем вери
фицировано этим субъектом или другими субъектами.
8.2.2 Ранжирование компонентов
FCO
_
NRRНеошнувкхлъ попадании
ZHH-0
Рисунок 18 — Ранжирование компонентов семейства FCO
_
NRR
FCO
_
NRR.1 «Избирательное доказательство получения» содержиттребование, чтобы ФБО предос
тавили субъектам возможность запроситьсвидетельство получения информации.
FCO
_
NRR.2 «Принудительное доказательство получения» содержит требование, чтобы ФБО всегда
генерировали свидетельство получения принятой информации.
8.2.3 Управление: FCO.NRR.1, FCO
_
NRR.2
Для функций управления из класса FMT могут рассматриваться следующие действия:
а)управление изменениями типов и полей информации, атрибутов отправителей информации и других
получателей свидетельств.
8.2.4 Аудит: FCO
_
NRR.1
Если в ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то следует
предусмотреть возможность аудита следующих действий:
a) минимальный: идентификатор пользователя, который запросил генерацию свидетельства получе
ния;
b
)минимальный: обращение к функции иеотказуемости:
c) базовый: идентификация информации, получателя и копии предоставляемого свидетельства;
d)детализированный: идентификатор пользователя, который запросил верификацию свидетельства.
8.2.5 Аудит: FCO
_
NRR.2
Если в ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то следует
предусмотреть возможность аудита следующих действий:
a) минимальный: обращение к функции иеотказуемости;
b
)базовый: идентификация информации, получателя и копии предоставляемого свидетельства;
c)детализированный: идентификатор пользователя, который запросил верификацию свидетельства.
8.2.6 FCO
_
NRR.1 Избирательное доказательство получения
Иерархический для; нет подчиненных компонентов.
Зависимости: FIA
_
UID.1 Выбор момента идентификации
8.2.6.1 FCO
_
NRR.1.1
ФБО должны быть способны генерировать свидетельство получения принятой [назначе
ние:
списо
к
типов информации]
при запросе [выбор:
отправитель, получатель, [назначение:
списо
к
третьих лиц]].
8.2.6.2 FCO
_
NRR.1.2
ФБО должны быть способны связывать [назначение:
списо
к
атрибутов]
получателя ин
формации и [назначение:
списо
к
информационных полей]
информации, к которой прилагается
свидетельство.
8.2.6.3 FCO
_
NRR.1.3
ФБО должны предоставлять возможность верифицировать свидетельство получения ин
формации [выбор:
отправитель, получатель, [назначение: списо
к
третьих лиц]]
при установ
ленных [назначение:
ограничения на свидетельство отправления].
8.2.7 FCO
_
NRR.2 Принудительное доказательство получения
Иерархический для: FCO
_
NRR.1 Избирательное доказательство получения
Зависимости: FIAJJID.1 Выбор момента идентификации
8.2.7.1 FCO
_
NRR.2.1
ФБО должны осуществлять генерацию свидетельства получения принятой [назначение:
списо
к
типов информации].
20