ГОСТ Р ИСО/МЭК 15408-3 — 2008
Примеры предположений, на которых основан анализ скрытых каналов, могут включать в себя
быстродействие процессора, системную или сетевую конфигурацию, размер памяти, размер кэш-памяти.
Выборочное подтверждение правильности анализаскрытых каналов путем тестирования дает оцен
щику возможность верифицироватьлюбыеаспекты анализа (такиекак идентификация, оценка пропускной
способности, удаление, мониторинг, сценарии применения). Это не требует демонстрации всех результа
тованализа скрытых каналов.
Если в ЗБ несодержатся ПФБ управления информационными потоками, данноесемейство требова
ний доверия не применяется, поскольку оно относитсятолько к ПФБ управления информационными пото
ками.
18.1.4 AVA_CCA.1 Анализ скрытых каналов
Зависимости: ADV_FSP.2 Полностью определенные внешние интерфейсы
ADVJMP.2 Реализация ФБО
AGD_ADM.1 Руководство администратора
AGD_USR.1 Руководство пользователя
18.1.4.1 Цели
Цель состоит в том. чтобыидентифицировать скрытые каналы, которые можно обнаружить путем их
неформального поиска.
18.1.4.2 Элементы действий разработчика
18.1.4.2.1 AVA_CCA.1.1D
Разработчик должен провести поиск скрытых каналов для каждой политики управления
информационными потоками.
18.1.4.2.2 AVA_CCA.1.2D
Разработчик должен представить документацию анализа скрытых каналов.
18.1.4.3 Элементысодержания и представления свидетельств
18.1.4.3.1 AVA_CCA.1.1C
Документация анализа должна идентифицировать скрытые каналы и содержать оценку их
пропускной способности.
18.1.4.3.2 AVA_CCA.1.2C
Документация анализа должна содержать описание процедур, используемых для вынесения
заключения о существовании скрытых каналов, и информацию, необходимую для анализа скры
тых каналов.
18.1.4.3.3AVA_CCA.1.3C
Документация анализа должна содержать описание всех предположений, сделанных в про
цессе анализа скрытых каналов.
18.1.4.3.4 AVA_CCA.1.4C
Документация анализа должна содержать описание метода, используемого для оценки про
пускной способности канала для случая наиболее опасного варианта сценария.
18.1.4.3.5AVA_CCA.1.5C
Документация анализа должна содержать описание наиболее опасного варианта сценария
использования каждого идентифицированного скрытого канала.
18.1.4.4 Элементы действий оценщика
18.1.4.4.1 AVA_CCA. 1.1Е
Оценщик должен подтвердить, что представленная информация соответствует всем требо
ваниям к содержанию и представлению свидетельств.
18.1.4.4.2AVA_CCA. 1,2Е
Оценщик должен подтвердить, что результаты анализа скрытых каналов показывают, что 00
соответствует функциональным требованиям.
18.1.4.4.3 AVA_CCA.1.3E
Оценщик должен выборочно подтвердить правильность результатов анализа скрытых кана
лов, применяя тестирование.
18.1.5AVA_CCA.2 Систематический анализ скрытых каналов
Зависимости: ADV_FSP.2 Полностью определенные внешние интерфейсы
ADVJMP.2 Реализация ФБО
AGD_ADM.1 Руководство администратора
AGD_USR.1 Руководство пользователя
97