ГОСТ Р ИСО/МЭК15408-2—2008
14 Класс FPT. Защита Ф Б О ..................................................................................................................................60
14.1 Тестирование базовой абстрактной машины (FPT
_
AM T).............................................................. 62
14.2 Безопасность при сбое (FPT
_
FLS)....................................................................................................... 62
14.3 Доступность экспортируемых данных ФБО (F P T JT A ).................................................................. 63
14.4 Конфиденциальность экспортируемых данных ФБО (FPTJTC ).................................................63
14.5 Целостность экспортируемых данных ФБО (FP TJTI).................................................................... 64
14.6 Передача данных ФБО в пределах ОО (FPTJTT) ........................................................................ 65
14.7 Физическая защита ФБО (FPT
_
PH P)................................................................................................ 66
14.8 Надежное восстановление (FPT
_
RCV)..............................................................................................68
14.9 Обнаружение повторного использования (FPT
_
R PL)...................................................................69
14.10 Посредничество при обращениях (FPT
_
RVM)............................................................................... 70
14.11 Разделение домена (FPT
_
SEP).......................................................................................................... 71
14.12 Протокол синхронизации состояний (FPT
_
SSP).........................................................................72
14.13 Метки времени (FPT
_
STM )................................................................................................................. 73
14.14 Согласованность данных ФБО между ФБО (FPT
_
TDC).............................................................. 73
14.15 Согласованность данных ФБО при дублировании в пределах ОО (FPT
_
TRC)......................74
14.16 Самотестирование ФБО (FPT
_
TST).................................................................................................. 74
15 Класс FRU. Использование ресурсов.......................................................................................................... 75
15.1 Отказоустойчивость (FRU
_
FLT)...............................................................................................................76
15.2 Приоритет обслуживания (FRU
_
PRS).................................................................................................76
15.3 Распределение ресурсов (FR U
_
R SA)...............................................................................................77
16 Класс FTA. Доступ к О О ..................................................................................................................................78
16.1 Ограничение области выбираемых атрибутов (FTA
_
LSA)............................................................79
16.2 Ограничение на параллельные сеансы (FTA
_
MCS)........................................................................ 79
16.3 Блокирование сеанса (FTA
_
SSL).........................................................................................................80
16.4 Предупреждения перед предоставлением доступа к ОО (FTAJTAB) .......................................81
16.5 История доступа к ОО (FTA
_
TAH)......................................................................................................... 82
16.6 Открытие сеанса с ОО (FTA
_
TSE)....................................................................................................... 82
17 Класс FTP. Доверенный маршрут/канал.................................................................................................... 83
17.1 Доверенный канал передачи между ФБО (FTP JTC )......................................................................83
17.2 Доверенный маршрут (FTP
_
TRP)...................................................................................................... 84
ПриложениеА (обязательное) Замечания по применению функциональных требований безопасности. 86
А.1 Структура замечаний......................................................................................................................................86
А.2 Таблицы зависимостей...................................................................................................................................87
Приложение В (обязательное) Функциональные классы, семейства и компоненты............................... 92
Приложение С (обязательное) Аудит безопасности (FA U )........................................................................... 93
С.1 Требования аудита в распределенной среде..................................................................................... 93
С.2 Автоматическая реакция аудита безопасности (FAU
_
ARP) ......................................................... 93
С.З Генерация данных аудита безопасности (FAU
_
GEN) .......................................................................93
С.4 Анализ аудита безопасности (FAU
_
SAA)..........................................................................................96
С.5 Просмотр аудита безопасности (FAU
_
SAR) ..................................................................................... 98
С.6 Выбор событий аудита безопасности (FAU
_
SEL).............................................................................99
C. 7 Хранение данных аудита безопасности (FAU
_
STG).....................................................................100
Приложение D (обязательное) Связь (FCO).............................................................................................................102
D.1 Неотказуемость отправления (FCO
_
NRO).........................................................................................102
D. 2 Неотказуемость получения (FCO
_
NRR).............................................................................................103
Приложение Е (обязательное) Криптографическая поддержка (F C S )......................................................105
E.1 Управление криптографическими ключами (FCS
_
CKM )................................................................105 E.
2 Криптографические операции (FC S
_
C O P)......................................................................................107
Приложение F (обязательное) Защита данных пользователя (FD P )......................................................... 108
F.1 Политика управления доступом (FDP
_
ACC)..................................................................................109
F.2 Функции управления доступом (FDP
_
ACF)............................................................................................111
F.3 Аутентификация данных (FDP
_
DAU).......................................................................................................113
F.4 Экспорт данных за пределы действия ФБО (FDP
_
ETC)..................................................................113
F.5 Политика управления информационными потоками (F D P JF C )......................................................114
F.6 Функции управления информационными потоками (F D P JF F )...................................................... 115
F.7 Импорт данных из-за пределов действия ФБО (FDPJTC)............................................................118
F.8 Передача в пределах ОО (FDPJTT) ......................................................................................................120
IV