ГОСТ Р ИСО/МЭК15408-2— 2008
могут выполняться при запуске, периодически, по запросу уполномоченного пользователя или при удов
летворении других условий. Действия 00 . предпринимаемые по результатам самотестирования, опреде
лены в других семействах.
Требования этого семейства также необходимы для обнаружения искажения выполняемого кода ФБО
(то есть программной реализации ФБО) и данных ФБО различными сбоями, которые не всегда приводят к
приостановке функционирования ОО (рассмотренной в других семействах). Такие проверки необходимо
выполнять, так как подобные сбои не всегда можно предотвратить. Такие сбои могут происходить из-за
непредусмотренных видов сбоев или имеющихся неточностей в проекте аппаратных, программно-аппарат
ных и программных средств либо вследствие злонамеренного искажения ФБО. допущенного из-за неадек
ватной логической и/или физической защиты.
14.16.2 Ранжирование компонентов
Рисунок 72 — Ранжирование компонентов семейства FPT
_
TST
FPT
_
TST.1 «Тестирование ФБО» позволяет проверять правильность выполнения ФБО. Тесты могут
выполняться при запуске, периодически, по запросу уполномоченного пользователя или при выполнении
других заранее оговоренных условий. Данный компонент также предоставляет возможность верифициро
вать целостность данных и выполняемого кода ФБО.
14.16.3 Управление: для FPT
_
TST.1
Для функций управления из класса FMT могут рассматриваться следующие действия:
a) управление условиями, при которых происходит самотестирование ФБО (при запуске, с постоян
ным интервалом или при определенных условиях);
b
)управление периодичностью выполнения (при необходимости).
14.16.4 Аудит: для FPT
_
TST.1
Если в ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то следует
предусмотреть возможность аудита следующих действий:
а) базовый: выполнение и результаты самотестирования ФБО.
14.16.5 FPT
_
TST.1 Тестирование ФБО
Иерархический для: нет подчиненных компонентов.
Зависимости: FPT
_
AMT.1 Тестирование абстрактной машины
14.16.5.1 FPT
_
TST.11
ФБО должны выполнять пакет программ самотестирования [выбор:
при запус
к
е, периоди
чес
к
и в процессе нормального фун
к
ционирования, по запросу уполномоченного пользователя,
при условиях[
назначение:
условия, при
к
оторых следует предусмотреть самотестирование]]
для демонстрации правильного выполнения [выбор:
[назначение: части ФБО],
ФБО].
14.16.5.2 FPTTST.1.2
ФБО должны предоставлять уполномоченным пользователям возможность верифициро
вать целостность [выбор:
[назначение: данных частей ФБО], данных ФБО].
14.16.5.3 FPT
_
TST.1.3
ФБО должны предоставлять уполномоченным пользователям возможность верифициро
вать целостность хранимого выполняемого кода ФБО.
15 Класс FRU. Использование ресурсов
Класс FRU содержит три семейства, которые поддерживают доступность требуемых ресурсов, таких
как вычислительные возможности и/или объем памяти. Семейство FRU
_
FLT «Отказоустойчивость» предо
ставляет защиту от недоступности ресурсов, вызванной сбоем 0 0 . Семейство FRU
_
PRS «Приоритет об
служивания» обеспечивает, чтобы ресурсы выделялись наиболее важным или критичным по времени зада
чам и не могли быть монополизированы задачами с более низким приоритетом. Семейство FRU
_
RSA
75