ГОСТРИСО/МЭКТ019791 — 2008
Кроме того, в спецификациях должны определяться любые доверительные отношения или инвариант
ные характеристики безопасности интерфейса.
Одним из преимуществ концепции домена безопасности является то. что концепция позволяет при
менять различные требования доверия кразличным частям автоматизированной системы.
Рассмотрим типичную серверную систему. Серверная система состоит из различных компонентов,
таких как прикладные программы, продукты промежуточного программного обеспечения и базовое про
граммное обеспечение, такое как операционная система. Базовое и промежуточное программное обеспе
чение может быть предметом оценки продуктов, но может также и не оцениваться.
В отношении неоцениваемых продуктов продавец может оказать содействие в предоставлении сви
детельства, необходимого для оценки, но также может отказать в предоставлении необходимого свиде
тельства.
Для оцененных продуктов может быть в наличии ТОО для содействия повторному использованию
результатов оценки, но вдоступе к ТОО может быть отказано.
Рассмотрим построение системы, приведенной на рисунке 3. В отношении домена безопасности А.
который создан из собственного программного обеспечения, можно, вероятно, предоставить свидетель
ства. необходимые для оценки по стандартам серии ИСО/МЭК15408. Что касается домена безопасности В,
то можно получить свидетельства для удовлетворения некоторых критериев по стандартам серии
ИСО/МЭК 15408 (например, классы ADO и AGD и ATE_FUN). но доступность других критериев (например,
классы ADV и AVA и FNT_COV/DPT) маловероятна, поскольку необходимые свидетельства были уничто
жены или вообще не существовали. Необходимо получить альтернативное доверие или принятьостаточ
ные риски.
соо
Дамон А|
Ноем релреВотаннан
прмпаднш профошю
для ш т ш пш рст т нсЛ
молами
—
Домен в
I
0
Нояыя гф одктч
ДОКЛТфЫХ
<амд тольспм
1
оценки н * былы
прядостпяпаны.
Пришшр- Имирсш ьмая
О С яш СУДЕ
__J
Рисунок 3 — Гетерогенное построение системы
С другой стороны, построение системы, показанное на рисунке 4, полностью составлено из компо
нентов, для которых можно получить свидетельство, необходимое для оценки по стандартам серии
ИСО/МЭК 15408. Следовательно, можно рассматривать как отдельный домен безопасности X с однород
ными требованиями доверия.
Для достижения соответствия своим требованиям безопасности один домен внутри составной авто
матизированной системы может зависеть от характеристик безопасности другихдоменов. Домен безопас
ности может предлагать услуги по безопасности, которые могут использоваться другими доменами через
средства связи или интерфейсы прикладного программирования, или может задавать характеристики безо
пасности другим доменам. Этодолжно быть отражено в ЗБС автоматизированной системы.
Услуги по обеспечению безопасности и характеристики безопасности, заданные или ставшие
доступными для других доменов, должны определяться как таковые посредством формулировки целей
13