ГОСТ Р ИСО/МЭК15408 -2— 2008
Зависимости: [FDPJTC.1 Импортданных пользователя без атрибутов безопасности или
FDPJTC.2 Импорт данных пользователя с атрибутами безопасности, или
FCS
_
CKM.1 Генерация криптографических ключей]
FMT
_
MSA.2 Безопасные значения атрибутов безопасности
9.1.8.1 FCS
_
CKM.4.1
ФБО должны уничтожать криптографические ключи в соответствии с определенным мето
дом [назначение:
метод уничтожения
к
риптографичес
к
их
к
лючей],
который отвечает следую
щему: [назначение:
списо
к
стандартов
].
9.2 Криптографические операции (FCS
_
COP)
9.2.1 Характеристика семейства
Для корректного осуществления криптографических операций их необходимо выполнять в соответ
ствии с определенным алгоритмом и криптографическими ключами определенной длины. Данное семей
ство следует применять всякий раз. если необходимо выполнять криптографические операции.
К типичным криптографическим операциям относятся: зашифрование и/или расшифрование данных,
генерация и/или верификация цифровых подписей, генерация криптографических контрольных сумм для
обеспечения целостности и/или верификации контрольных сумм, хэширование (вычисление хэш-образа
сообщения), зашифрование и/или расшифрование криптографических ключей, согласование криптографи
ческих ключей.
9.2.2 Ранжирование компонентов
FCBJC0P Криптограф»
явят
опери*
НИ
Рисунок 21 — Ранжирование компонентов семейства FCS
_
COP
FCS
_
COP.1«Криптографические операции» содержит требования их выполнения по определенным
алгоритмам с применением криптографических ключей определенной длины. Алгоритмы и длина крип
тографических ключей могут основываться на соответствующем стандарте.
9.2.3 Управление: FCS
_
COP.1
Действия по управлению не предусмотрены.
9.2.4 Аудит: FCS
_
COP.1
Если в ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то следует
предусмотреть возможностьаудита следующих действий:
a) минимальный: успешное или неуспешное завершение, а также тип криптографической операции;
b
) базовый: любые применяемые криптографические режимы операций, атрибуты субъектов и
объектов.
9.2.5 FCS
_
COP.1 Криптографические операции
Иерархический для: нет подчиненных компонентов.
Зависимости. [FDPJTC.1 Импортданных пользователя без атрибутов безопасности или
FDPJTC.2 Импортданных пользователя с атрибутами безопасности, или
FCS
_
CKM.1 Генерация криптографических ключей]
FCS
_
CKM.4 Уничтожение криптографических ключей
FMT
_
MSA.2 Безопасные значения атрибутов безопасности
9.2.5.1 FCS_COP.1.i
ФБО должны выполнять [назначение:
списо
к
к
риптографичес
к
их операций]
в соответствии
с определенными алгоритмами [назначение:
к
риптографичес
к
ие алгоритмы]
и длиной [назна
чение:
длины
к
риптографичес
к
их
к
лючей],
которые отвечают следующему: [назначение:
списо
к
стандартов].
10 Класс FDP. Защита данных пользователя
Класс FDP «Защита данных пользователя» содержит семейства, определяющие требования к функ
циям безопасности ОО и политикам функций безопасности ОО. связанным с защитойданных пользовате
ля. Он разбит на четыре группы семейств, перечисленные ниже и применяемые к данным пользователя в
23