ГОСТ Р ИСО/МЭК 18045— 2008
рисунке 12), а следовательно, могут небыть включены в функциональную спецификацию. Несмотря на то.
что архитектура на основе ядра может ускорить понимание оценщиком описания интерфейсов, такая архи
тектура не является обязательной.
13.6.2.3.5 Шаг оценивания 4:ADV_FSP.2-5
Оценщик должен исследовать представление ИФБО. чтобы сделать заключение, адекватно ли и
правильно ли внем описан режим функционирования ОО на каждом внешнем интерфейсе, включая описа
ние результатов, нештатных ситуаций и сообщений об ошибках.
Оценивая адекватность и правильность представления интерфейсов, оценщик использует функцио
нальную спецификацию, краткую спецификацию ОО из ЗБ. руководства пользователя и администратора,
чтобы оценить следующиефакторы:
a) все ли относящиеся к безопасности, вводимые пользователем параметры (или характеристики
этих параметров) определены. Для полноты необходимо, чтобы были определены параметры, которыми
пользователь не управляет непосредственно, если они могут быть использованы администраторами;
b
) все ли относящиеся к безопасности режимы функционирования ОО. описанные в рассматривае
мых руководствах, отражены при описании семантики в функциональной спецификации. Данное описание
включает в себя идентификацию режима функционирования ОО в терминах событий и влияния каждого
события. Например, если операционная система имеет развитой интерфейс файловой системы и
преду сматривает различные коды ошибокдля разных причин неоткрытия файла по запросу (например,
доступ запрещен, такого файла не существует, файл используетсядругим пользователем, пользователю
не раз решено открывать файл после 5 ч вечера и т.д.), то в функциональной спецификации должно быть
поясне но. когда файл открывается по запросу, а когда возвращается код ошибки. Недостаточно, чтобы
вфункци ональной спецификации было указано, что файл либо открывается по запросу, либо
возвращается код ошибки. В описание семантики должно быть включено описание того, каким образом
требования безопас ности применены к интерфейсам (например, является ли использование интерфейса
потенциально подвер гаемым аудиту событием, и, если да. то какая информация может быть
зафиксирована);
c) все ли интерфейсы описаны для всех возможных режимов работы. Если для ФБО предусмотрено
понятие привилегии, то в описании интерфейса необходимо пояснение режимов его функционирования при
наличии или отсутствии привилегии;
d) вся ли информация, содержащаяся вописании относящихся к безопасности параметров, и синтак
сис интерфейса непротиворечивы во всей документации.
Верификацию изложенноговышеосуществляютпутем анализафункциональной спецификации и краткой
спецификации ОО из ЗБ. а также руководств пользователя и администратора, предоставленных разработ
чиком. Например, если ОО представляет собой операционную систему и ее аппаратную платформу, то
оценщик обычно ищет описаниедоступныхдля пользователей программ, описание протоколов, использу
емых для управления программами, описание доступных для пользователей баз данных, используемых
для управления программами, и интерфейсов пользователя (например, команд, интерфейсов прикладных
программ), которые применимы к оцениваемому ОО; оценщику также следует удостовериться в наличии
описания системы команд процессора.
Данное рассмотрение может быть итерационным вследствие того, что оценщик может не обнаружить
неполноту функциональной спецификациидо тех пор, пока не исследован проект, исходный код или другое
свидетельство на предмет наличия параметров или сообщений об ошибках, которые были пропущены в
функциональной спецификации.
13.6.2.3.6 Шаг оценивания 4;ADV_FSP.2-6
ИСО/МЭК 15408-3 ADV_FSP.2.4C: Функциональная спецификация должна полностью предста
вить ФБО.
Оценщикдолжен исследовать функциональнуюспецификацию, чтобы сделать заключение о полноте
представления ФБО.
Для того чтобы оценить полноту представления ФБО. оценщик принимает во внимание краткую спе
цификацию ОО из ЗБ. руководства пользователя и администратора. Ни в одном из этих документов не
должны быть описаны функции безопасности, которые отсутствуют в представлении ФБО вфункциональ
ной спецификации.
13.6.2.3.7 Шаг оценивания 4;ADV_FSP.2-7
ИСО/МЭК 15408-3 ADV_FSP.2.5C: Функциональная спецификация должна включать в себя обосно
вание. что ФБО пол>юстью представлены.
Оценщикдолжен исследовать функциональную спецификацию, чтобы сделать заключение, содер
жит ли она убедительную аргументацию, что ФБО полностью представлены вфункциональной специфи
кации.
151