ГОСТ Р ИСО/МЭКТО 15446 — 2008
Заявитель оценки ОО отвечает за выбор алгоритма(ое). способа(ов) и размера(ов) ключей, которые ис
пользуются в ОО. Заявитель может использовать один или несколько из описанных ниже подходов для обеспе
чения корректности реализации:
a) предоставить соответствующую реализацию:
b
) гарантировать соответствие реализации стандарту;
c) отказаться от требований по тестированию соответствия;
d) выполнить тестирование на соответствие;
e) потребовать проведения тестов на соответствие оценщиками. Эти тесты должны проводиться с исполь
зованием установленных в стандартах тестов на соответствие. Если в стандартах не установлены тесты на соответ
ствие. заявитель может их предоставить или указать другой источник для получения тестов;
f) проанализировать реализацию (например, провести детальный анализ кода) в соответствии с компонен
том ADV_RCR;
g) требовать, чтобы оценщики проанализировали реализацию (например, провели детальный анализ кода)
в соответствии с компонентом ADV_RCR.
П р и м е ч а н и е — Заявитель может отказаться от анализа реализации независимо от уровня доверия
согласно стандартам серии ИСО/МЭК 15408, поскольку исходный код может быть недоступен для оценщиков
вследствие чувствительности алгоритма. От тестирования соответствия алгоритма, вероятно, также может быть
придется отказаться вследствие отсутствия пригодных тестов для оценки соответствия (это. в частности, может
иметь место для новых алгоритмов).
85