ГОСТ Р ИСО/МЭК15408-2— 2008
с)детализированный: специальные атрибуты безопасности, используемые при проверке правомерно
стидоступа.
10.2.5 FDP
_
ACF.1 Управление доступом, основанное на атрибутах безопасности
Иерархический для: нет подчиненных компонентов.
Зависимости: FDP
_
ACC.1 Ограниченное управление доступом
FMT
_
MSA.3 Инициализация статических атрибутов
10.2.5.1 FDP
_
ACF.1.1
ФБО должны осуществлять [назначение: ПФБ управления доступом] к объектам, основы
ваясь на [назначение: список субъектов и объектов, находящихся под управлением указан ной
ПФБ, и для каждого из них — относящиеся к данной ПФБ атрибуты безопасности или имено ванные
группы атрибутов безопасности].
10.2.5.2 FDP
_
ACF.1.2
ФБО должны осуществлять следующие правила определения того, разрешена ли операция
управляемого субъекта на управляемом объекте: [назначение:
правила управления доступом
управляемых субъе
к
тов и управляемым объе
к
там с использованием управляемых операций на
них].
10.2.5.3 FDP
_
ACF.1.3
ФБО должны явно разрешать доступ субъектов к объектам, основываясь на следующих
дополнительных правилах: [назначение:
правила, основанные на атрибутах безопасности,
к
о
торые явно разрешают доступ субъе
к
тов
к
объе
к
там].
10.2.5.4 FDP
_
ACF.1.4
ФБО должны явно отказывать в доступе субъектов к объектам, основываясь на следующих
дополнительных правилах: [назначение:
правила, основанные на атрибутах безопасности,
к
о
торые явно запрещают доступ субъе
к
тов
к
объе
к
там].
10.3 Аутентификация данных (FDP
_
DAU)
10.3.1 Характеристика семейства
Аутентификация данных позволяет сущности принять ответственность за подлинность информации
(например, с использованием цифровой подписи). Семейство FDP
_
DAU содержит метод предоставления
гарантии правильности специфического набора данных, который может быть впоследствии использован
для верификации того, чтосодержание информации небыло подделано или модифицировано мошенничес
ким путем. В отличие от класса FAU «Аудит безопасности» данное семейство предназначенодля примене
ния скорее к статическим, чем к перемещаемым данным.
10.3.2 Ранжирование компонентов
Рисунок 25 — Ранжирование компонентов семейства FDP
_
DAU
FDP
_
DAU.1 «Базовая аутентификация данных» содержит требование, чтобы ФБО были способны
предоставить гарантию подлинности информации, содержащейся в объектах (например, документах).
FDP
_
DAU.2 «Аутентификация данных с идентификацией гаранта» содержитдополнительное требова
ние, чтобы ФБО были способны установить идентификатор субъекта, который предоставил гарантию под
линности.
10.3.3 Управление: FDP
_
DAU.1, FDP
_
DAU.2
Для функций управления из класса FMT могут рассматриваться следующие действия:
а)настройка в системе назначения или модификации объектов, для которых применяется аутентифи
кация данных.
10.3.4Аудит: FDP
_
DAU.1
Если в ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то следует
предусмотреть возможность аудита следующих действий:
a) минимальный: успешная генерация свидетельства правильности:
b
)базовый: неуспешная генерация свидетельства правильности:
c)детализированный: идентификатор субъекта, который запросил свидетельство.
27