ГОСТ Р ИСО/МЭК 15408-3 — 2008
18.1.5.1 Цели
Цель состоит в том. чтобы идентифицироватьскрытые каналы, которые можно обнаружить путем их
систематическогопоиска.
18.1.5.2 Замечания по применению
Для систематического анализа скрытыхканалов требуется,чтобыразработчик идентифицировалскры
тые каналы структурированным и повторяемым образом, в противоположность идентификации скрытых
каналовчастным методом, применимым для конкретной ситуации.
18.1.5.3 Элементы действий разработчика
18.1.5.3.1 AVA_CCA.2.1D
Разработчик должен провести поиск скрытых каналовдля каждой политики управления информаци
онными потоками.
18.1.5.3.2 AVA_CCA.2.2D
Разработчик должен представить документацию анализа скрытых каналов.
18.1.5.4 Элементысодержания и представления свидетельств
18.1.5.4.1 AVA_CCA.2.1C
Документация анализа должна идентифицироватьскрытые каналы исодержать оценку ихпропуск
ной способности.
18.1.5.4.2 AVA_CCA.2.2C
Документацияанализадолжна содержатьописание процедур, используемыхдля вынесения заклю
чения осуществовании скрытых каналов, иинформацию, необходимую для анализа скрытых каналов.
18.1.5.4.3 AVA_CCA.2.3C
Документация анализа должна содержать описание всех предположений, сделанных в процессе
анализа скрытых каналов.
18.1.5.4.4 AVA_CCA.2.4C
Документация анализа должна содержатьописание метода, используемогодля оценки пропускной
способности канала для случая наиболее опасноговарианта сценария.
18.1.5.4.5AVA_CCA.2.5C
Документация анализа должнасодержатьописание наиболее опасного варианта сценария использо
вания каждого идентифицированного скрытого канала.
18.1.5.4.6 AVA_CCA.2.6C
Документация анализадолжна содержать свидетельство, что метод, использованныйдля иден
тификации скрытых каналов, является систематическим.
18.1.5.5 Элементы действий оценщика
18.1.5.5.1 AVA_CCA.2.1E
Оценщик должен подтвердить, чтопредставленная информация соответствует всем требованиям к
содержанию ипредставлению свидетельств.
18.1.5.5.2 AVA_CCA.2.2E
Оценщик должен подтвердить, что результаты анализа скрытых каналов показывают, что ОО соот
ветствует функциональным требованиям.
18.1.5.5.3 AVA_CCA.2.3E
Оценщикдолжен выборочноподтвердить правильность результатов анализаскрытых каналов, при
меняя тестирование.
18.1.6AVA_CCA.3 Исчерпывающий анализ скрытых каналов
Зависимости: ADV_FSP.2 Полностью определенные внешние интерфейсы
ADVJMP.2 Реализация ФБО
AGD_ADM.1 Руководствоадминистратора
AGD_USR.1 Руководство пользователя
18.1.6.1 Цели
Цель состоит в том, чтобы идентифицироватьскрытые каналы, которые можно обнаружить путем их
исчерпывающегопоиска.
18.1.6.2 Замечания по применению
Для исчерпывающегоанализа скрытых каналов требуется представлениедополнительного свиде
тельства о том. чтоплан идентификации скрытых каналовдостаточен для утверждения и испробованы все
возможные пути их исследования.
98