ГОСТ Р ИСО/МЭК15408-2—2008
13 Класс FPR. Приватность
Класс FPR содержит требования приватности. Эти требования предоставляют пользователю защиту
от раскрытия его идентификатора и злоупотребления этим другими пользователями.
Рисунок 51 — Декомпозиция класса FPR «Приватность»
13.1 Анонимность (FPR
_
ANO)
13.1.1 Характеристика семейства
Семейство FPR
_
ANO обеспечивает пользователю возможность использовать ресурс или услугу ОО
безраскрытия своего идентификатора.Требования семейства предоставляютзащиту идентификаторапользо
вателя. Семейство не предназначенодля защиты идентификаторов субъектов.
13.1.2 Ранжирование компонентов
RPR_AMD АиЭнша-ЮСть
Рисунок 52 — Ранжирование компонентов семейства FPR
_
ANO
FPR
_
ANO,1 «Анонимность» содержит требование, чтобыдругие пользователи или субъекты не могли
определить идентификатор пользователя, связанного с субъектом или операцией.
FPR
_
AN0.2 «Анонимность без запроса информации» расширяет требования FPR
_
AN0.1 «Аноним
ность». обеспечивая, чтобы ФБО не запрашивали идентификатор пользователя.
13.1.3 Управление: FPR.ANO.1, FPR
_
AN0.2
Действия по управлению не предусмотрены.
13.1.4 Аудит: FPR
_
AN0.1. FPR
_
AN0.2
Если в ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то следует
предусмотреть возможность аудита следующих действий:
а) минимальный: обращение к механизму анонимности.
13.1.5 FPR
_
AN0.1 Анонимность
Иерархический для: нет подчиненных компонентов.
Зависимости: нетзависимостей.
13.1.5.1 FPR
_
AN0.1.1
ФБО должны обеспечивать, чтобы [назначение:
сово
к
упность пользователей и/или субъе
к
тов]
была но способна определить подлинное имя пользователя, связанного с [назначение:
списо
к
субъе
к
тов и/или операций, и/или объе
к
тов].
56