ГОСТ Р ИСО/МЭК15408-2—2008
10.6.8.2 FDPJFF.1.2
ФБО должны разрешать информационный поток между управляемым субъектом и управ
ляемой информацией посредством управляемой операции, если выполняются следующие пра
вила: [назначение:
основанные на атрибутах безопасности отношения,
к
оторые необходимо
поддерживать между атрибутами безопасности субъе
к
тов и информации (для
к
аждой опера
ции)}.
10.6.8.3 FDPJFF.1.3
ФБО должны осуществлять [назначение:
дополнительные правила ПФБ управления инфор
мационными пото
к
ами].
10.6.8.4 FDPJFF.1.4
ФБО должны предоставлять следующее [назначение:
списо
к
дополнительных возможнос
тей ПФБ].
10.6.8.5 FDPJFF.1.5
ФБО должны явно разрешать информационный поток, основываясь на следующих прави
лах: [назначение:
основанные на атрибутах безопасности правила,
к
оторые явно разрешают
информационные пото
к
и].
10.6.8.6 FDPJFF.1.6
ФБО должны явно запрещать информационный поток, основываясь на следующих прави
лах: [назначение:
основанные на атрибутах безопасности правила,
к
оторые явно запрещают
информационные пото
к
и
].
10.6.9 FDPJFF.2 Иерархические атрибуты безопасности
Иерархический для: FDPJFF.1 Простыв атрибуты безопасности
Зависимости: FDPJFC.1 Ограниченное управление информационными потоками
FMT
_
MSA.3 Инициализация статических атрибутов
10.6.9.1 FDPJFF.2.1
ФБО должны осуществлять [назначение:
ПФБуправленияинформационными пото
к
ами],
основан
ную на следующих типах атрибутов безопасности субъекта и информации: [назначение:
списо
к
субъе
к
тов
итипов информации, находящихся подуправлениему
к
азанной ПФБ. и для
к
аждого изних— атрибуты
безопасности].
10.6.9.2 FDPJFF.2.2
ФБО должны разрешать информационный поток между управляемым субъектом и управляемой
информацией посредством управляемой операции, если выполняются следующие правила, основанные
на упорядоченных связях между атрибутами безопасности: [назначение:
основанные на атрибутах
безопасностиотношения,
к
оторые необходимоподдерживатьмеждуатрибутами безопасностисубъе
к
тов и информации(для
к
аждой операции)].
10.6.9.3 FDPJFF.2.3
ФБО должны осуществлять [назначение:
дополнительные правилаПФБ управления информацион
нымиполю
к
ами].
10.6.9.4 FDPJFF.2.4
ФБО должны предоставлять следующее [назначение:
списо
к
дополнительныхвозможностей ПФБ].
10.6.9.5 FDPJFF.2.5
ФБО должны явно разрешать информационный поток, основываясь на следующих правилах: [назна
чение:
основанныена атрибутах безопасности правила,
к
оторые явноразрешают информационные
пото
к
и].
10.6.9.6 FDPJFF.2.6
ФБО должны явно запрещать информационный поток, основываясь на следующих правилах: [назна
чение:
основанные на атрибутах безопасности правила,
к
оторые явнозапрещают информационные
пото
к
и].
10.6.9.7 FDPJFF.2.7
ФБО должны осуществлять следующие отношения для любых двух допустимых атрибутов
безопасности управления информационными потоками:
a) существует функция упорядочения, которая определяет для двух допустимых атрибутов
безопасности, являются ли они равными, или один из них больше другого, или они несравнимы;
b
) существует такая «наименьшая верхняя грань» в совокупности атрибутов безопасности,
что для любых двух допустимых атрибутов безопасности найдется такой допустимый атрибут
безопасности, который больше или равен двум допустимым атрибутам безопасности;
32