ГОСТ Р ИСО/МЭК 15408-3 — 2008
17.4.6.4.2 ATE JND.3.2C
Разработчик должен представить набор ресурсов, эквивалентных использованным им при функцио
нальном тестировании ФБО.
17.4.6.5 Элементы действий оценщика
17.4.6.5.1 ATEJND.3.1E
Оценщикдолжен подтвердить, чтопредставленная информация соответствует всем требованиям к
содержанию ипредставлению свидетельств.
17.4.6.5.2 ATEJND.3.2E
Оценщикдолжен протестировать подмножество ФБО так. чтобы подтвердить, что 0 0 функционирует
в соответствии со спецификациями.
17.4.6.5.3 ATEJND.3.3E
Оценщикдолженвыполнить все тесты изтестовой документации, чтобы верифицировать результаты
тестирования, полученные разработчиком.
18 Класс AVA. Оценка уязвимостей
КлассAVA «Оценка уязвимостей» связан с наличием пригодныхдля использования скрытых кана
лов и возможностью неправильного применения или конфигурирования ОО. атакже возможностью пре
одоления вероятностных или перестановочных механизмов безопасности и использованием уязвимостей,
вносимых при разработке или эксплуатации 00.
Декомпозиция класса AVA «Оценка уязвимостей» на составляющие его семейства ииерархия ком
понентовэтихсемейств показаны на рисунке 15.
Рисунок 15 — Декомпозиция класса AVA: «Оценка уязвимостей»
18.1 Анализ скрытых каналов (AVA_CCA)
18.1.1 Цели
Анализ скрытых каналоввыполняют с цельюсделать заключение осуществовании и потенциальной
пропускной способности непредусмотренных каналов передачи сигналов (то естьнеразрешенных инфор
мационных потоков), которые могутбытьиспользованы.
Требования доверия связаны с угрозой существования непредусмотренных и пригодных для ис
пользования путей передачи сигналов, которые могут быть применены для нарушения ПФБ.
18.1.2 Ранжирование компонентов
Компоненты ранжированы по повышению строгости анализа скрытых каналов.
18.1.3 Замечания по применению
Оценка пропускной способности канала основана нанеформальных техническихоценках, а также на
фактических результатах выполнения тестов.
96