ГОСТ Р ИСО/МЭК15408-2—2008
Рисунок 36 — Декомпозиция класса FIA «Идентификация и аутентификация»
11.1 Отказы аутентификации (FIA
_
AFL)
11.1.1 Характеристика семейства
Семейство FIA
_
AFL содержит требования к определению числа неуспешных попыток аутентифика
ции и кдействиям ФБО при превышении ограничений на неуспешные попытки аутентификации. Параметра
ми. определяющими возможное число попытокаутентификации, среди прочих могут быть число попыток и
допустимый интервал времени.
11.1.2 Ранжирование компонентов
R A ^ F L O n c s u ■ утш итаф м ш ци
Рисунок 37 — Ранжирование компонентов семейства F1A
_
AFL
FIA
_
AFL.1 «Обработка отказов аутентификации» содержит требование, чтобы ФБО были способны
прерватьпроцесс открытия сеанса после определенного числа неуспешных попытокаутентификации пользо
вателя. Также требуется, чтобы после прерывания процесса открытия сеанса ФБО были способны блокиро
ватьучетные данные пользователя или место входа (например, рабочую станцию), с которого выполнялись
попытки, до наступления определенного администратором условия.
11.1.3 Управление: FIA
_
AFL.1
Для функций управления из класса FMT могут рассматриваться следующие действия:
a) управление ограничениямидля неуспешных попыток аутентификации;
b
)управлениедействиями, предпринимаемыми при неуспешной аутентификации.
42