ГОСТ Р ИСО/МЭК15408-2—2008
FDP
_
ACC.1 «Ограниченноеуправлениедоступом» содержит требование, чтобы каждая идентифици
рованная ПФБ управления доступом существовала для подмножества возможных операций на подмноже
стве объектов в ОО.
FDP
_
ACC.2 «Полное управление доступом» содержит требование, чтобы каждая идентифицирован
ная ПФБ управления доступом охватывала все операции субъектов на объектах, управляемых этой ПФБ.
Кроме этого, требуется, чтобы все объекты и операции в ОДФ были охвачены, по меньшей мере, одной
идентифицированной ПФБ управления доступом.
10.1.3 Управление: FDP
_
ACC.1, FDP
_
ACC.2
Действия по управлению не предусмотрены.
10.1.4 Аудит: FDP
_
ACC.1, FDP
_
ACC.2
Нет событий, для которых следует предусмотреть возможность аудита.
10.1.5 FDP
_
ACC.1 Ограниченное управление доступом
Иерархический для: нет подчиненных компонентов.
Зависимости: FDP ACF.1 Управление доступом, основанное на атрибутах безопасности
10.1.5.1 FDP
_
ACC.1.1
ФБО должны осуществлять [назначение:
ПФБ управления доступом]
для [назначение:
спи
со
к
субъе
к
тов, объе
к
тов и операций субъе
к
тов на объе
к
тах, на
к
оторыераспространяется ПФБ].
10.1.6 FDP
_
ACC.2 Полное управление доступом
Иерархический для: FDP
_
ACC.1 Ограниченное управление доступом
Зависимости: FDP
_
ACF.1 Управление доступом, основанное на атрибутах безопасности
10.1.6.1 FDP
_
ACC.2.1
ФБО должны осуществлять [назначение.
ПФБуправления доступом]
для [назначение:
списо
к
субъе
к
тов и
объектов] и всех операций субъектов на объектах, на которые распространяется ПФБ.
10.1.6.2 FDP
_
ACC.2.2
ФБО должны обеспечивать, чтобы на операции любого субъекта из ОДФ на любом объекте
из ОДФ распространялась какая-либо ПФБ управления доступом.
10.2Функции управления доступом (FDP
_
ACF)
10.2.1 Характеристика семейства
Семейство FDP
_
ACF описывает правила для конкретных функций, которые могут реализовать поли
тики управления доступом, именованные в FDP
_
ACC. В FDP
_
ACC также определяется область действия
этих политик.
10.2.2 Ранжирование компонентов
FDP./CFФршмидоыламш доотупоы
Рисунок 24 — Ранжирование компонентов семейства FDP
_
ACF
В этом семействе рассмотрены использование атрибутов безопасности и характеристики политик уп
равления доступом. Предполагается, что компонент этого семейства будет использован, чтобы описать
правила для функции, которая реализует ПФБ. ранее идентифицированную в FDP
_
ACC «Политика управ
ления доступом». Разработчик ПЗ/ЗБ может также выполнять итерации этого компонента, если вОО имеет ся
несколько таких политик.
FDP
_
ACF.1 «Управление доступом, основанное на атрибутах безопасности» позволяет ФБО осуще
ствитьдоступ. основанный на атрибутах и именованных группах атрибутов безопасности. Кроме того, ФБО
могут иметь возможность явно разрешать или запрещать доступ к объекту, основываясь на атрибутах
безопасности.
10.2.3 Управление: FDP
_
ACF.1
Для функций управления из класса FMT могут рассматриваться следующие действия:
а) управление атрибутами, используемыми для явного разрешения или запрещения доступа.
10.2.4 Аудит: FDP
_
ACF.1
Если в ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то следует
предусмотреть возможность аудита следующих действий:
a) минимальный: успешные запросы на выполнение операций на объекте, на который распространя
ется ПФБ:
b
)базовый: все запросы на выполнение операций на объекте, на который распространяется ПФБ;
26