ГОСТ Р ИСО/МЭК15408 -2— 2008
16.1 Ограничение области выбираемых атрибутов (FTA
_
LSA)
16.1.1 Характеристика семейства
Семейство FTA
_
LSAопределяет требования по ограничению области атрибутов безопасности сеанса,
которые может выбирать для него пользователь.
16.1.2 Ранжирование компонентов
FT\
_
LSAОгршмниооПжги выбфамых
Рисунок 78 — Ранжирование компонентов семейства FTA
_
LSA
FTA
_
LSA,1 «Ограничение области выбираемыхатрибутов» содержит требование к ОО по ограниче
нию области атрибутов безопасности сеанса во время огооткрытия.
16.1.3 Управление: FTA
_
LSA.1
Для функций управления из класса FMT могут рассматриваться следующие действия:
а) управление администратором областью атрибутов безопасности сеанса.
16.1.4 Аудит: FTA
_
LSA.1
Если в ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то следует
предусмотреть возможность аудита следующих действий:
a) минимальный: все неуспешные попытки выбора атрибутов безопасности сеанса;
b
)базовый: все попытки выбора атрибутов безопасности сеанса;
c)детализированный: фиксация значений атрибутов безопасности каждого сеанса.
16.1.5 FTA
_
LSA.1 Ограничение области выбираемых атрибутов Иерархический
для: нет подчиненных компонентов.
Зависимости: нет зависимостей.
16.1.5.1 FTAJ.SA.1.1
ФБО должны ограничивать область атрибутов безопасности сеанса [назначение:
атрибу
т ы безопасности сеанса
], основываясь на [назначение:
атрибуты].
16.2 Ограничение на параллельные сеансы (FTA
_
MCS)
16.2.1 Характеристика семейства
Семейство FTA
_
MCS определяет требования по ограничению числа параллельных сеансов, предос
тавляемых одному и тому же пользователю.
16.2.2 Ранжирование компонентов
Рисунок 79 — Ранжирование компонентов семейства FTA MCS
FTA
_
MCS.1 «Базовое ограничение на параллельные сеансы» предоставляет ограничения, которые
применяются ко всем пользователям ФБО.
FTA
_
MCS.2 «Ограничениена параллельныесеансы по атрибутам пользователя» расширяет FTA
_
MCS.1
«Базовое ограничение на параллельные сеансы» требованием возможности определить ограничения на
число параллельныхсеансов, основываясь на атрибутах безопасности, связанных с пользователем.
16.2.3 Управление: FTA
_
MCS.1
Для функций управления из класса FMT могут рассматриваться следующие действия:
а) управление администратором максимально допустимым числом параллельных сеансов, предос
тавляемых пользователю.
16.2.4 Управление: FTA
_
MCS.2
Для функций управления из класса FMT могут рассматриваться следующие действия:
а) управление администратором правилами, которые определяют максимально допустимое число
параллельных сеансов, предоставляемых пользователю.
16.2.5 Аудит: FTA
_
MCS.1, FTA
_
MCS.2
Если в ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то следует
предусмотреть возможность аудита следующих действий:
а) минимальный: отклонение нового сеанса, основанное на ограничении числа параллельных сеан
сов;
79