ГОСТ Р ИСО/МЭК 15408-3 — 2008
Окончание таблицы 12
Класс доверия
Компоненты доверия
АТЕ: Тестирование
ATE_COV.3 Строгий анализ покрытия
ATE_DPT.2 Тестирование: проект нижнего уровня
ATE_FUN.2 Упорядоченное функциональное тестирование
ATEJND.2 Выборочное независимое тестирование
AVA: Оценка уязвимостей
AVA_CCA.2 Систематический анализ скрытых каналов
AVA_MSU.3 Анализ и тестирование опасных состояний
AVA_SOF.1 Оценка стойкости функции безопасности ОО
AVA_VLA4 Высокостойкий
10.9Оценочный уровень доверия 7(ОУД7), предусматривающий формальную верификацию
проекта и тестирование
10.9.1 Цели
ОУД7 применим при разработке безопасных ОО для использования в ситуациях чрезвычайно
высокого риска и/или там. где высокая ценность активовоправдывает повышенные затраты. Практическое
применение ОУД7 в настоящее время ограничено ОО. которые строго ориентированы на реализацию
функциональных возможностей безопасности идля которых возможен подробный формальный анализ.
10.9.2 Компоненты доверия
ОУД7 (см. таблицу 13)обеспечивает доверие посредством анализа функций безопасности с исполь
зованием для понимания режимабезопасности функциональной спецификации, полнойспецификации ин
терфейсов. руководств, проекта ОО верхнего инижнегоуровней, а также структурированногопредставле
ния реализации. Довериедополнительнодостигается применением формальной модели политики безо
пасности ОО. формального представления функциональной спецификации и проекта верхнего
уровня, полуформального представления проекта нижнего уровня, а также формальной (если
требуется) и полуформальнойдемонстрации соответствия между ними. Кроме того, требуется модуль
ное. иерархическое (поуровням) и простое проектирование ОО.
Анализ поддержан независимым тестированием ФБО. свидетельством разработчика обиспытаниях,
основанных нафункциональной спецификации, проекте верхнего уровня, проекте нижнего уровня и пред
ставлении реализации, полным независимым подтверждением результатов тестирования разработчи
ком. анализом стойкости функций, свидетельством поиска разработчиком уязвимостей и независимым
анализом уязвимостей, демонстрирующим противодействие попыткам проникновения нарушителей с вы
соким потенциалом нападения. Анализ также включает всебя проверку правильности систематического
анализа разработчиком скрытыхканалов.
ОУД7 также обеспечивает доверие посредством использования структурированного процессаразра
ботки. средств контроля среды разработки, всестороннего управления конфигурацией ОО. включая пол
нуюавтоматизацию, исвидетельства безопасных процедурпоставки.
ОУД7 представляет значимое увеличение доверия по сравнению с ОУД6, требуя всесторонне
го анализа, использующего формальные представления и формальное соответствие, атакже все
стороннего тестирования.
Т а б л и ц а 13 — ОУД7
Класс доверия
Компоненты доверия
ACM: Управление конфигурацией
ACM_AUT.2 Полная автоматизация УК
АСМ_САР.5 Расширенная поддержка
ACM_SCP.3 Охват УК инструментальных средств разработки
ADO: Поставка и эксплуатация
ADO_DEL.3 Предотвращение модификации
ADOJGS.1 Процедуры установки, генерации и запуска
38