ГОСТ Р ИСО/МЭК15408-2—2008
FCS
_
CKM.1 «Генерация криптографических ключей» содержит требования к их созданию согласно
определенному алгоритму и длине ключа, которые могут основываться на соответствующем стандарте.
FCS
_
CKM.2 «Распределение криптографических ключей» содержит требование их распределения
определенным методом, который может основываться на соответствующем стандарте.
FCS
_
CKM.3 «Доступ к криптографическим ключам» содержит требование осуществления доступа к
ним согласно определенному методу, который может основываться на соответствующем стандарте.
FCS
_
CKM.4 «Уничтожение криптографических ключей» содержит требование их уничтожения соглас
но определенному методу, который может основываться на соответствующем стандарте.
9.1.3 Управление: FCS
_
CKM.1. FCS
_
CKM.2. FCS
_
CKM.3, FCS
_
CKM.4
Для функций управления из класса FMT могут рассматриваться следующие действия:
а)управление изменениями атрибутов криптографических ключей. Примерами атрибутов ключа явля
ются: идентификатор пользователя, тип ключа (например, открытый, приватный, секретный), период дей
ствия ключа, а также возможное использование (например цифровая подпись, шифрование других клю
чей, согласование ключей, шифрованиеданных).
9.1.4 Аудит: FCS
_
CKM.1, FCS
_
CKM.2, FCS
_
CKM.3, FCS
_
CKM.4
Если в ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то следует
предусмотреть возможность аудита следующих действий:
a) минимальный: успешный или неуспешный результат действия;
b
)базовый: атрибуты объекта и содержание объекта, за исключением любой чувствительной инфор
мации (например, секретных или приватных ключей).
9.1.5 FCS
_
CKM.1 Генерация криптографических ключей
Иерархический для: нет подчиненных компонентов.
Зависимости: [FCS
_
CKM.2 Распределение криптографических ключей или
FCS
_
COP.1 Криптографические операции]
FCS
_
CKM.4 Уничтожение криптографических ключей
FMT
_
MSA.2 Безопасные значения атрибутов безопасности
9.1.5.1 FCS
_
CKM.1.1
ФБО должны генерировать криптографические ключи в соответствии с определенным ал
горитмом (назначение:
алгоритм генерации
к
риптографичес
к
их
к
лючей]
и длиной [назначение:
длины
к
риптографичес
к
их
к
лючей],
которые отвечают следующему: [назначение:
списо
к
стандар
тов].
9.1.6 FCS
_
CKM.2 Распределение криптографических ключей
Иерархический для: нет подчиненных компонентов.
Зависимости: [FDPJTC.1 Импортданных пользователя без атрибутов безопасности или
FDPJTC.2 Импортданных пользователя сатрибутами безопасности, или
FCS
_
CKM.1 Генерация криптографических ключей]
FCS
_
CKM.4 Уничтожение криптографических ключей
FMT
_
MSA.2 Безопасные значения атрибутов безопасности
9.1.6.1 FCS
_
CKM.2.1
ФБО должны распределять криптографические ключи в соответствии с определенным ме
тодом [назначение: метод
распределения
к
риптографичес
к
их
к
лючей],
который отвечает сле
дующему: [назначение:
списо
к
стандартов].
9.1.7 FCS
_
CKM.3 Доступ к криптографическим ключам
Иерархический для: нет подчиненных компонентов.
Зависимости: [FDPJTC.1 Импортданных пользователя без атрибутов безопасности или
FDPJTC.2 Импортданных пользователя с атрибутами безопасности, или
FCS
_
CKM.1 Генерация криптографических ключей]
FCS
_
CKM.4 Уничтожение криптографических ключей
FMT
_
MSA.2 Безопасные значения атрибутов безопасности
9.1.7.1 FCS
_
CKM.3.1
ФБО должны выполнять [назначение:
тип доступа
к
к
риптографичес
к
им
к
лючам]
в соот
ветствии с определенным методом доступа [назначение:
метод доступа
к
к
риптографичес
к
им
к
лючам],
который отвечает следующему: [назначение:
списо
к
стандартов].
9.1.8 FCS
_
CKM.4 Уничтожение криптографических ключей
Иерархический для: нет подчиненных компонентов.
22