ГОСТ Р ИСО/МЭК 15408-3 — 2008
момстрирующим противодействие попыткам проникновения нарушителей с умеренным потенциалом на
падения. Анализ также включает в себя проверку правильности анализа разработчиком скрытых
каналов.
ОУД5 также обеспечивает доверие посредством использования контроля среды разработки, всесто
роннего управления конфигурацией 00. включая автоматизацию, исвидетельства безопасных процедур
поставки.
ОУД5 представляет значимое увеличение доверия по сравнению с ОУД4. требуя полуфор
мального описания проекта, полной реализации, более структурированной (и, следовательно, лучше
анализируемой) архитектуры, анализа скрытых каналов и улучшенных механизмов и/или проце
дур, что дает уверенность в том, что в 0 0 не будут внесены искажения во время разработки.
Т а б л и ц а 11— ОУД5
Класс доверия
Компоненты доверия
ACM: Управление конфигурацией
ACM_AUT.1 Частичная автоматизация УК
АСМ_САР.4 Поддержка генерации, процедуры приемки
ACM_SCP.3 Охват УК инструментальных средств разработки
ADO: Поставка и эксплуатация
ADO_DEL.2 Обнаружение модификации
ADOJGS.1 Процедуры установки, генерации и запуска
ADV: Разработка
ADV_FSP.3 Полуформальная функциональная спецификация
ADV_HLD.3 Полуформальный проект верхнего уровня
ADVJMP.2 Реализация ФБО
ADVJNT.1 Модульность
ADV_LLD.1 Описательный проект нижнего уровня
ADV_RCR.2 Полуформальная демонстрация соответствия
ADV_SPM.3 Формальная модель политики безопасности ОО
AGD: Руководства
AGDADM.1 Руководство администратора
AGD_USR.1 Руководство пользователя
ALC: Поддержка жизненного цикла
ALC_DVS.1 Идентификация мер безопасности
ALC_LCD.2 Стандартизованная модель жизненного цикла
ALC_TAT.2 Соответствие стандартам реализации
АТЕ: Тестирование
ATE_COV.2 Анализ покрытия
ATE_DPT.2 Тестирование: проект нижнего уровня
ATE_FUN.1 Функциональное тестирование
ATEJND.2 Выборочное независимое тестирование
AVA: Оценка уязвимостей
AVA_CCA_1 Анализ скрытых каналов
AVA_MSU.2 Подтверждение правильности анализа
AVA_SOF.1 Оценка стойкости функции безопасности ОО
AVA_VLA.3 Умеренно стойкий
10.8Оценочный уровень доверия 6 (ОУД6), предусматривающий полуформальную верифи
кацию проекта и тестирование
10.8.1 Цели
ОУД6 позволяет разработчикам достичь высокого уровня доверия путем применения специальных
методов проектирования безопасности в строго контролируемой средеразработки с целью получения вы
сококачественного 0 0 для защиты высокооцениваемых активов от значительных рисков.
ПоэтомуОУД6применяют для разработки безопасных ОО с целью использования в ситуацияхвысо
когориска, где ценностьзащищаемых активов оправдывает дополнительные затраты.
36