ГОСТ Р ИСО/МЭК15408-2— 2008
13.1.6 FPR
_
AN0.2 Анонимность без запроса информации
Иерархический для: FPR
_
AN0.1 Анонимность
Зависимости: нет зависимостей.
13.1.6.1 FPR.AN0.2.1
ФБО должны обеспечивать, чтобы [назначение:
сово
к
упность пользователей и/или субъе
к
тов]
была не способна определить подлинное имя пользователя, связанного с [назначение: сносок
субъе
к
тов
и/или операций, и/или объе
к
тов].
13.1.6.2 FPR
_
AN0.2.2
ФБО должны предоставлять [назначение:
списо
к
услуг]
для [назначение:
списо
к
субъе
к
тов]
без запроса какой-либо ссылки на подлинное имя пользователя.
13.2Псевдонимность (FPR
_
PSE)
13.2.1 Характеристика семейства
Семейство FPR
_
PSE обеспечивает пользователю возможность использовать ресурс или услугу без
раскрытия своего идентификатора, оставаясь в то же время ответственным за это использование.
13.2.2 Ранжирование компонентов
Рисунок 53 — Ранжирование компонентов семейства FPR
_
PSE
FPR
_
PSE.1 «Псевдонимность» содержит требование, чтобы некоторая совокупность пользователей
и/или субъектов была не способна определить идентификатор пользователя, связанного с субъектом или
операцией, но в то же время этот пользователь оставался ответственным за свои действия.
FPR
_
PSE.2 «Обратимая псевдонимность» содержит требование, чтобы ФБО предоставили возмож
ность определить первоначальный идентификатор пользователя, основываясь на представленном псевдо
ниме.
FPR
_
PSE.3 «Альтернативная псевдонимность» содержиттребование, чтобы при создании псевдони
мадля идентификатора пользователя ФБО следовали определенным правилам.
13.2.3 Управление: FPR
_
PSE.1, FPR
_
PSE.2, FPR
_
PSE.3
Действия по управлению но предусмотрены.
13.2.4 Аудит: FPR
_
PSE.1, FPR
_
PSE.2, FPR
_
PSE.3
Если в ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то следует
предусмотреть возможностьаудита следующих действий:
а) минимальный: идентификаторсубъекта/пользоеателя. который потребовал раскрытия идентифика
тора пользователя.
13.2.5 FPR
_
PSE.1 Псевдонимность
Иерархический для: нет подчиненных компонентов.
Зависимости: нет зависимостей.
13.2.5.1 FPRPSE.1.1
ФБО должны обеспечивать, чтобы [назначение:
сово
к
упность пользователей и/или субъе
к
то в ]
была не способна определять подлинное имя пользователя, связанного с [назначение:
списо
к
субъе
к
тов и/или операций, и/или объе
к
тов].
13.2.5.2 FPR
_
PSE.1.2
ФБО должны быть способны предоставлять [назначение:
число псевдонимов]
псевдони
мов подлинного имени пользователя для [назначение:
списо
к
субъе
к
тов].
13.2.5.3 FPR
_
PSE.1.3
ФБО должны быть способны [выбор (выбрать одно из):
определять псевдоним пользова
теля, принимать псевдоним о т пользователя]
и верифицировать его соответствие [назначе
ние:
метри
к
а псевдонимов].
13.2.6 FPR
_
PSE.2 Обратимая псевдонимность
Иерархический для: FPR
_
PSE.1 Псевдонимность
Зависимости: F!A
_
UID.1 Выбор момента идентификации
57