ГОСТ Р ИСО/МЭК15408-2—2008
13.4.9 FPR
_
UN0.1 Скрытность
Иерархический для: нет подчиненных компонентов.
Зависимости: нет зависимостей.
13.4.9.1 FPR
_
UN0.11
ФБО должны обеспечивать, чтобы [назначение:
сово
к
упность пользователей и/или субъе
к
тов]
была не способна наблюдать следующие операции [назначение:
списо
к
операций]
на [на
значение:
списо
к
объе
к
тов],
выполняемые [назначение:
сово
к
упность защищаемых пользова
телей и/или субъе
к
тов].
13.4.10 FPR
_
UN0.2 Распределение информации, влияющее на скрытность
Иерархическийдля: FPR
_
UNO,1 Скрытность
Зависимости: нет зависимостей
13.4.10.1 FPRJJN0.2.1
ФБО должны обеспечивать, чтобы [назначение:
сово
к
упностьпользователейи/или
субъектов] была
не способна наблюдать следующие операции [назначение:
списо
к
операций]
на [назначение:
списо
к
объе
к
тов].
выполняемые [назначение:
сово
к
упность защищаемыхпользователей и/или
субъектов].
13.4.10.2 FPRJJN0.2.2
ФБО должны распределять [назначение:
информация, связанная со с
к
рытностью]
среди
различных частей ОО так, чтобы во время существования информации выполнялись следую
щие условия: [назначение:
списо
к
условий].
13.4.11 FPR
_
UN0.3 Скрытность без запроса информации
Иерархический для: нет подчиненных компонентов.
Зависимости: FPR
_
UN0.1 Скрытность
13.4.11.1 FPR
_
UN0.3.1
ФБО должны предоставлять [назначение:
списо
к
услуг]
для [назначение:
списо
к
субъе
к
тов]
без запроса каких-либо ссылок на [назначение:
информация, связанная с приватностью].
13.4.12 FPR
_
UN0.4 Открытость для уполномоченного пользователя
Иерархический для: нет подчиненных компонентов.
Зависимости: нет зависимостей
13.4.12.1 FPRUN0.4.1
ФБО должны предоставлять [назначение:
сово
к
упность уполномоченных пользователей]
возможность наблюдать за использованием [назначение:
списо
к
ресурсов и/или услуг].
14 Класс FPT. Защита ФБО
Класс FPT содержит семейства функциональных требований, связанных с целостностью и управле
нием механизмами, реализованными в ФБО (не завися при этом от особенностей ПБО). а также с целост
ностью данныхФБО (не завися от специфического содержания данных ПБО). В некотором смысле, компо
ненты семейств этого класса дублируют компоненты из класса FDP и могутдаже использовать одни и те же
механизмы. Однако класс FDP «Защита данных пользователя» сфокусирован на защите данных пользо
вателя. в то время как класс FPT «Защита ФБО» — на защите данных ФБО. Фактически, компоненты из
класса FPT необходимы для обеспечения требований невозможности нарушения и обхода политик ФБ
данного ОО.
В рамках данного класса выделяют три важные составные части ФБО:
1)
абстра
к
тная машина ФБО.
то есть виртуальная или физическая машина, на которой выполняется
оцениваемая реализация ФБО;
2)
реализацияФБО,
которая выполняется на абстрактной машине и реализует механизмы, осуществ
ляющие ПБО;
3)
данныеФБО.
которые являются административными базамиданных, управляющими осуществле
нием ПБО.
60