ГОСТ Р ИСО/МЭК18045— 2008
рисунке 9), а следовательно, могут не быть включены вфункциональную спецификацию. Несмотря на то.
что архитектура на основе ядра можетускорить понимание оценщиком описания интерфейсов, такая архи
тектура не является обязательной.
12.6.2.3.5 Шаг оценивания 3:ADV_FSP.1-5
Оценщик должен исследовать представление ИФБО. чтобы сделать заключение, адекватно ли и
правильно ли внем описан режим функционирования ОО на каждом внешнем интерфейсе, включая описа
ние результатов, нештатныхситуаций и сообщений об ошибках.
Оценивая адекватность и правильность представления интерфейсов, оценщик использует функцио
нальную спецификацию, краткую спецификацию ОО из ЗБ. руководства пользователя и администратора,
чтобы оценить следующие факторы:
a) все ли относящиеся к безопасности, вводимые пользователем параметры (или характеристики
этих параметров) определены. Для полноты необходимо, чтобы были определены параметры, которыми
пользователь не управляет непосредственно, если они могут быть использованы администраторами:
b
) все ли относящиеся к безопасности режимы функционирования ОО. описанные в рассматривае
мых руководствах, отражены при описании семантики в функциональной спецификации. Данное описание
включает в себя идентификацию режима функционирования ОО в терминах событий и влияния каждого
события. Например, если операционная система имеет развитой интерфейс файловой системы и
преду сматривает различные коды ошибокдля разных причин неоткрытия файла по запросу (например,
доступ запрещен, такого файла не существует, файл используется другим пользователем, пользователю
не раз решено открывать файл после 5 ч вечера и т.д.). то в функциональной спецификациидолжно быть
поясне но. когда файл открывается по запросу, а когда возвращается код ошибки. (Хотя вфункциональной
специ фикации могут быть перечислены все возможные причины ошибок, особой необходимости втакой
детали зации нет.) В описание семантики должно быть включено описание того, каким образом
требования безо пасности применены к интерфейсам (например, является ли использование интерфейса
потенциально под вергаемым аудиту событием, и еслида. то какая информация может быть
зафиксирована);
c) все ли интерфейсы описаны для всех возможных режимов работы. Если для ФБО предусмотрено
понятие привилегии, тов описании интерфейса необходимо пояснение режимов его функционирования при
наличии или отсутствии привилегии;
d) вся ли информация, содержащаяся вописании относящихся к безопасности параметров, и синтак
сис интерфейса непротиворечивы во всей документации.
Верификацию изложенноговышеосуществляютпутем анализафункциональной спецификации и краткой
спецификации ОО из ЗБ. а также руководств пользователя и администратора, предоставленных разработ
чиком. Например, если ОО представляет собой операционную систему и ее аппаратную платформу, то
оценщик обычно ищет описание доступных для пользователей программ, описание протоколов, использу
емых для управления программами, описание доступных для пользователей баз данных, используемых
для управления программами, и интерфейсов пользователя (например, команд, интерфейсов прикладных
программ), которые применимы к оцениваемому ОО; оценщику также следует удостовериться в наличии
описания системы команд процессора.
Данное рассмотрение может быть итерационным вследствие того, что оценщик может необнаружить
неполноту функциональной спецификации до тех пор. пока не исследован проект, исходный код или другое
свидетельство на предмет наличия параметров или сообщений об ошибках, которые были пропущены в
функциональной спецификации.
12.6.2.3.6 Шаг оценивания 3:ADV_FSP.1-6
ИСО/МЭК 15408-3 ADV_FSP.1.4C: Функциональная спецификация должна полностью предста
вить ФБО.
Оценщикдолжен исследовать функциональнуюспецификацию, чтобы сделатьзаключение о полноте
представления ФБО.
Для того чтобы оценить полноту представления ФБО. оценщик принимает во внимание краткую спе
цификацию ОО из ЗБ. руководства пользователя и администратора. Ни в одном из этих документов не
должны быть описаны функции безопасности, которые отсутствуют в представлении ФБО вфункциональ
ной спецификации.
126.2.4 Действие ADV_FSP.1,2Е
12.6.2.4.1 Шаг оценивания 3:ADV_FSP.1-7
Оценщикдолжен исследоватьфункциональную спецификацию, чтобы сделать заключение, является
ли она полным отображением функциональных требований безопасности ОО.
106