ГОСТ Р ИСО/МЭК15408-2— 2008
FIA
_
UAU-2 «Аутентификация до любыхдействий пользователя» содержит требование, чтобы пользо
ватели были аутентифицированы прежде, чем ФБО даст им возможность предпринимать какие-либо дей
ствия.
FIA
_
UAU.3 «Аутентификация, защищенная от подделок» содержиттребование, чтобы механизм аутен
тификации был способен выявить аутентификационныеданные, которые были фальсифицированы или ско
пированы. и предотвратить их использование.
FIA
_
UAU.4 «Механизмы одноразовой аутентификации» содержит требованиеналичия механизма аутен
тификации. который оперируетаутентификационнымиданными одноразового использования.
F!A
_
UAU.5 «Сочетание механизмов аутентификации» содержит требование предоставления и приме
нения различных механизмов аутентификации пользователей вособых случаях.
FIA
_
UAU.6 «Повторная аутентификация» содержит требование возможности определения событий,
при которых необходима повторнаяаутентификация пользователя.
FIAJJAU.7 «Аутентификация с защищенной обратной связью» содержит требование, чтобы во время
аутентификации пользователю предоставляласьстрогоограниченная информация о ней.
11.4.3 Управление: FIA
_
UAU.1
Для функций управления из класса FMT могут рассматриваться следующие действия:
a) управление аутентификационнымиданными администратором;
b
)управлениеаутентификационнымиданными пользователем, ассоциированным с этими данными:
c)управление спискомдействий, которые могут быть предприняты до того, как пользователь аутенти
фицирован.
11.4.4 Управление: FIA
_
UAU.2
Для функций управления из класса FMT могут рассматриваться следующие действия:
a) управление аутентификационнымиданными администратором;
b
)управление аутентификационнымиданными пользователем, ассоциированным с этими данными.
11.4.5 Управление: FIA
_
UAU.3, FIA
_
UAU.4, FIA
_
UAU.7
Действия по управлению не предусмотрены.
11.4.6 Управление: FIA
_
UAU.5
Для функций управления из класса FMT могут рассматриваться следующие действия:
a) управление механизмами аутентификации:
b
)управление правилами аутентификации.
11.4.7 Управление: FIA
_
UAU.6
Для функций управления из класса FMT могут рассматриваться следующие действия:
а) управление запросом на повторную аутентификацию, еслидля уполномоченного администратора
предусмотрена возможность такого запроса.
11.4.8 Аудит: FIA
_
UAU.1
Если в ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то следует
предусмотреть возможность аудита следующих действий:
a) минимальный: неуспешное использование механизма аутентификации;
b
)базовый: все случаи использования механизма аутентификации;
c)детализированный: вседействия при посредничестве ФБО до аутентификации пользователя.
11.4.9 Аудит: FIA
_
UAU.2
Если в ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то следует
предусмотреть возможность аудита следующих действий:
a) минимальный: неуспешное использование механизма аутентификации;
b
)базовый: все случаи использования механизма аутентификации.
11.4.10 Аудит: FIAUAU.3
Если в ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то следует
предусмотреть возможность аудита следующих действий:
a) минимальный: обнаружение фальсифицированныхаутентификационныхданных;
b
)базовый: все безотлагательно предпринимаемые меры и результаты проверок на фальсифициро
ванныеданные.
11.4.11 Аудит: FIAJJAU.4
Если в ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то следует
предусмотреть возможность аудита следующих действий:
а) минимальный: попытки повторного использования аутентификационныхданных.
45