ГОСТ Р ИСО/МЭКТО 15446 — 2008
10.2Спецификация функциональных требований безопасности в профиле защиты или
задании по безопасности
10.2.1 Выбор функциональных требований безопасности
Определив цели безопасности, необходимо уточнить, какэти цели безопасности будутдостигаться.
Для этого осуществляется спецификация ФТБ. например, путем выбора подходящих ФТБ. сгруппиро
ванных в компоненты. При этом процесс выбора ФТБ значительно упрощается, если используются
предопределенные функциональные пакеты, соответствующие конкретным целям безопасности для
ОО (см. раздел 15).
В процессе формирования ФТБ выделяют несколько этапов. Исходя из них. различают следующие
два типа ФТБ:
a) основные ФТБ. непосредственно удовлетворяющие конкретные цели безопасностидля ОО;
b
) поддерживающие ФТБ. не предназначенные для непосредственного удовлетворения целей безо
пасности для ОО, но способствующие выполнению основных ФТБ и. тем самым, косвенным образом спо
собствующие удовлетворению целей безопасности для ОО.
Хотя в ПЗ не обязательно делить ФТБ на основные и поддерживающие, такоеделение может оказать
ся полезным при формировании раздела ПЗ «Обоснование».
Первойстадией в процессе выбора ФТБ. соответствующего конкретным целям безопасности для ОО,
является идентификация основных ФТБ. непосредственно соответствующих данным целям безопасности.
После формирования полной совокупности основных ФТБ начинается итерационный процесс форми
рования полной совокупности поддерживающих ФТБ. Все ФТБ (основные и поддерживающие) целесо
образно. где это возможно, формировать на основе функциональных компонентов, определенных в
ИСО/МЭК15408-2. При выборе функциональных компонентов, определенных в ИСО/МЭК15408. целесооб
разно учитывать рекомендации, содержащиеся в приложениях к ИСО/МЭК 15408-2 и связанные с интер
претацией данных компонентов.
Взаимосвязь между основными и поддерживающими ФТБ показана на рисунке 4. Данную взаимо
связьучитывают при формировании раздела ПЗ «Обоснование», в котором требуется показать взаимную
поддержку ФТБ (см. 12.2.4). При этом требуется раскрыть характер поддержки, выполняемой поддержива
ющими ФТБ для достижения целей безопасности ОО.
Формирование полной совокупности поддерживающих ФТБ подразделяют на следующие стадии:
1) идентификация дополнительных ФТБ. необходимых (с точки зрения разработчика ПЗ)для удовлет
ворения зависимостей всех основных ФТБ;
2) идентификациядополнительныхФТБ. необходимыхдля достижения целей безопасностидля ОО,
включая ФТБ, необходимые для защиты основных ФТБ от многоходовых атак (многоходовые атаки
направлены на преодоление защитных механизмов, реализующих определенную функцию безопасности,
затем — на реализацию угрозы, для противостояния которой данная функция безопасности предназ
начена);
3) идентификация дополнительных ФТБ. необходимых для удовлетворения зависимостей тех под
держивающих ФТБ. которые были выбраны на предыдущих стадиях.
демлторпот косвенно
споссЯстарслг
E W 1H4JH— а
ОпШйБОвуКп
м ю л е м »
Рисунок 4 — Взаимосвязь основных и дополнительных
функциональных требований безопасности
19