ГОСТ Р ИСО/МЭК15408-2—2008
13.2.6.1 FPRPSE.2.1
ФБО должны обеспечивать, чтобы [назначение:
сово
к
упность пользователей и/или субъе
к
тов]
была не способна определять подлинное имя пользователя, связанное с [назначение:
списо
к
субъе
к
тов
и/или операций, и/или объв
к
пюв].
13.2.6.2 FPR PSE.2.2
ФБО должны быть способны предоставлять [назначение:
число псевдонимов]
псевдонимов подлин
ного имени пользователя для [назначение:
списо
к
субъе
к
тов].
13.2.6.3 FPR PSE.2.3
ФБО должны быть способны [выбор {выбрать одно из):
определять псевдонимпользователя, при
нимать псевдоним от пользователя]
и верифицировать его соответствие [назначение:
метри
к
а псевдо
нимов].
13.2.6.4 FPR
_
PSE.2.4
ФБО должны предоставлять [выбор:
уполномоченный пользователь, [назначение: списо
к
доверенных субъе
к
тов]]
возможность определять идентификатор пользователя по представ
ленному псевдониму только при выполнении [назначение:
списо
к
условий].
13.2.7 FPR
_
PSE.3 Альтернативная псевдонимность
Иерархический для: FPR
_
PSE.1 Псевдонимность
Зависимости: нет зависимостей.
13.2.7.1 FPR
_
PSE.3.1
ФБО должны обеспечивать, чтобы [назначение:
сово
к
упность пользователейи/илисубъе
к
тов]
была
не способна определять подлинное имя пользователя, связанное с [назначение;
списо
к
субъе
к
тов
и/или операций, и/илиобъе
к
тов].
13.2.7.2 FPR PSE.3.2
ФБО должны быть способны предоставлять [назначение:
число псевдонимов]
псевдонимов подлин
ного имени пользователя для [назначение:
списо
к
субъе
к
тов].
13.2.7.3 FPR PSE.3.3
ФБО должны быть способны [выбор (выбрать одно из):
определять псевдонимпользователя, при
нимать псевдоним о т пользователя]
и верифицировать его соответствие [назначение:
метри
к
а псевдо
нимов].
13.2.7.4 FPR
_
PSE.3.4
ФБО должны предоставлять псевдоним для подлинного имени пользователя, который дол
жен быть идентичен псевдониму, предоставленному ранее, при следующих условиях [назначе
ние:
списо
к
условий]-,
в противном случае предоставляемый псевдоним должен быть не связан с
предоставленными ранее псевдонимами.
13.3 Невозможность ассоциации (FPR
_
UNL)
13.3.1 Характеристика семейства
Семейство FPR
_
UNLобеспечивает пользователю возможность неоднократно использовать ресурсы
или услуги, не давая в то же время никому возможности связать вместе их использование.
FPRJJM.Намякмшатъ мюциацни
Рисунок 54 — Ранжирование компонентов семейства FPRJJNL
13.3.2 Ранжирование компонентов
FPR
_
UNL.1 «Невозможностьассоциации» содержит требование, чтобы пользователи и/или субъекты
были не способны определить, инициированы ли определенныеоперации всистемеодним и тем же пользо
вателем.
13.3.3 Управление: FPR
_
UNL.1
Для функций управления из класса FMT могут рассматриваться следующие действия:
а) управление функцией предотвращения ассоциации.
13.3.4 Аудит: FPR
_
UNL.1
Если в ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то следует
предусмотреть возможность аудита следующих действий:
а) минимальный: обращение к механизму предотвращения ассоциации.
58