ГОСТ Р ИСО/МЭК15408 -2— 2008
14.5.8.1 FPTJTL2.1
ФБО должны предоставлять возможность обнаруживать модификацию любых данных ФБО при пе
редаче между ФБО и удаленным доверенным продуктом ИТ в пределах следующей метрики: [назначе
ние:
метри
к
а модифи
к
ации).
14.5.8.2 FPTJTI.2.2
ФБО должны предоставлять возможность верифицировать целостность всех данных ФБО при их
передаче между ФБО и удаленным доверенным продуктом ИТ и выполнять [назначение:
предпринимае
мые действия],
если модификация обнаружена.
14.5.8.3 FPTJTI.2.3
ФБО должны предоставлять возможность исправлять [назначение:
тип модифи
к
ации)
всо
данные ФБО, передаваемые между ФБО и удаленным доверенным продуктом ИТ.
14.6 Передача данных ФБО в пределах 0 0 (FPTJTT)
14.6.1 Характеристика семейства
Семейство FPTJTT содержит требования защиты данных ФБО при их передаче между разделенны
ми частями ОО по внутреннему каналу.
14.6.2 Ранжирование компонентов
Рисунок 62 — Ранжирование компонентов семейства FPTJTT
FPTJTT.1 «Базовая защита внутренней передачи данных ФБО» содержит требование, чтобыданные
ФБО были защищены при их передаче между разделенными частями ОО.
FPTJTT.2 «Разделение данных ФБО при передаче» содержит требование, чтобы при передаче ФБО
отделяли данные пользователей от данных ФБО.
FPTJTT.3 «Мониторинг целостности данных ФБО» содержит требование, чтобы данные ФБО, пере
даваемые между разделенными частями ОО. контролировались на идентифицированные ошибки целост
ности.
14.6.3 Управление: FPTJTT.1
Для функций управления из класса FMT могут рассматриваться следующие действия:
a) управление типами модификации, от которых ФБО следует защищать передаваемые данные:
b
) управление механизмом, используемым для обеспечения защиты данных при передаче между
различными частями ФБО.
14.6.4 Управление: FPTJTT.2
Для функций управления из класса FMT могут рассматриваться следующие действия:
a) управление типами модификации, от которых ФБО следует защищать передаваемые данные;
b
) управление механизмом, используемым для обеспечения защиты данных при передаче между
различными частями ФБО;
c) управление механизмом разделения данных.
14.6.5 Управление: FPTJTT.3
Для функций управления из класса FMT могут рассматриваться следующие действия:
a) управление типами модификации, от которых ФБО следует защищать передаваемые данные;
b
) управление механизмом, используемым для обеспечения защиты данных при передаче между
различными частями ФБО;
c) управление типами модификацииданных ФБО. которые ФБО следует пытаться обнаружить;
d) управлениедействиями, предпринимаемыми после обнаружения модификации.
14.6.6 Аудит: FPTJTT.1, FPTJTT.2
Нет событий, для которых следует предусмотреть возможность аудита.
65