ГОСТ Р ИСО/МЭК 18045— 2008
c) все ли интерфейсы описаны для всех возможных режимов работы. Если для ФБО предусмотрено
понятие привилегии, тов описании интерфейса необходимо пояснение режимов его функционирования при
наличии или отсутствии привилегии;
d) вся ли информация, содержащаяся вописании относящихся к безопасности параметров, и синтак
сис интерфейса непротиворечивы во всей документации.
Верификацию изложенноговышеосуществляютпутем анализафункциональной спецификации и краткой
спецификации 0 0 из ЗБ. а также руководств пользователя и администратора, предоставленных разработ
чиком. Например, если ОО представляет собой операционную систему и ее аппаратную платформу, то
оценщик обычно ищет описаниедоступныхдля пользователей программ, описание протоколов, использу
емых для управления программами, описание доступных для пользователей баз данных, используемых
для управления программами, и интерфейсов пользователя (например, команд, интерфейсов прикладных
программ), которые применимы к оцениваемому ОО; оценщику также следует удостовериться в наличии
описания системы команд процессора.
Данное рассмотрение может быть итерационным вследствие того, что оценщик может не обнаружить
неполноту функциональной спецификациидо тех пор. пока не исследован проект, исходный код или другое
свидетельство на предмет наличия параметров или сообщений об ошибках, которые были пропущены в
функциональной спецификации.
11.6.2.3.6 Шагоценивания 2:ADV_FSP.1-6
ИСО/МЭК 15408-3 ADV_FSP.1.4C: Функциональная спецификация должна полностью предста
вить ФБО.
Оценщикдолжен исследовать функциональнуюспецификацию, чтобы сделатьзаключенно о полноте
представления ФБО.
Для того чтобы оценить полноту представления ФБО. оценщик принимает во внимание краткую спе
цификацию ОО из ЗБ. руководства пользователя и администратора. Ни в одном из этих документов не
должны быть описаны функции безопасности, которые отсутствуют в представлении ФБО вфункциональ
ной спецификации.
11.6.2.4 Действие ADV_FSP.1,2Е
11.6.2.4.1 Шагоценивания 2:ADV_FSP.1-7
Оценщикдолжен исследоватьфункциональную спецификацию, чтобы сделатьзаключение, является
ли она полным отображением функциональных требований безопасности ОО.
С целью удостовериться, что все функциональные требования безопасности, определенные в ЗБ.
охвачены функциональной спецификацией, оценщик может построить отображение краткой спецификации
ОО на функциональную спецификацию. Такое отображение могло быть уже представлено самим разработ
чиком вкачестве свидетельства для удовлетворения требований соответствия представлений (ADV_RCR.*); в
этом случае оценщику необходимо только верифицировать полноту данного отображения, удостоверив
шись. что все функциональные требования безопасности отображены на соответствующие представления
ИФБО в функциональной спецификации.
11.6.2.4.2 Шагоценивания 2:ADV_FSP.1-8
Оценщикдолжен исследоватьфункциональную спецификацию, чтобы сделать заключение, является
ли она точным отображением функциональных требований безопасности ОО.
Для каждого интерфейса функции безопасности с конкретными характеристиками вфункциональной
спецификации должна иметься подробная информация, вточности соответствующая спецификации в ЗБ.
Например, если ЗБ содержит требования аутентификации пользователя на основе пароля длиной в восемь
символов, то ООдолжен иметьвосьмисимвольные пароли; если вфункциональной спецификации описаны
шестисимвольные пароли фиксированной длины, то функциональная спецификация не является точным
отражением требований.
Для каждого интерфейса, описанного вфункциональной спецификации, который влияет на управляе
мый ресурс, оценщикделает заключение, возвращает ли интерфейс всоответствии с одним из требований
безопасности некоторый код ошибки, указывающий на возможный сбой; если код ошибки не
возвращает ся, то оценщикделает заключение, необходим ли в этом случае возврат кода ошибки.
Например, операци онная система может представлять интерфейс для ОТКРЫТИЯ управляемого
объекта. Описание этого интерфейса может включать в себя код ошибки, который указывает на то.
что доступ к объекту не был санкционирован. Если такого кода ошибки не существует, то оценщику
следует подтвердить, что это при емлемо (потому что. возможно, посредничество в доступе
выполняется при ЧТЕНИИ и ЗАПИСИ, а не при ОТКРЫТИИ).
73