ГОСТ Р ИСО/МЭК 19795-4—2011
8.6.3.2 Побочные эффекты
Подсистема формирования ББД и подсистема сравнения ББД не должны оказывать влияния на
свою операционную среду каким-либо образом, за исключением тех случаев, когдаэто разрешено.
8.6.9.3 Доступ к памяти
Вызываемые компоненты недолжны обращаться к ячейкам памяти, которые не указаны вызывае
мым программным обеспечением. Подобные действия могут быть свидетельством использований
манипуляционныхстратегий. В случае нехватки памяти стабильностьсистемы может значительно сни
зиться.
Компоненты должны обращаться только к той области системной памяти, которуюданный компо
нент выделил сам или которая соответствует предоставленным входнымданным.
8.6.9.4 Передача информации
Компоненты не должны обмениваться данными с внешними процессами, устройствами или ком
пьютерами. за исключением тех случаев, когда это разрешено в программе иметодике испытаний. Для
корректного функционирования компонентов не требуется ни получение информации из иных источни
ков, ни передача информациидругим источникам. Настоящийстандартустанавливаетданное требова
ние в связи с тем, что при подобном обмене информацией возможно получение улучшенных
эксплуатационных характеристик, не соответствующихдействительности.
8.7 Обнаружение и предотвращение обманных манипуляций
8.7.1 Общие аспекты
8.7.1.1 Общиесведения
В процессе разработки и проведения испытаний на совместимость должны быть использованы
надлежащие способы обнаружения, предотвращения иустранениялюбыхдействий, посредством кото
рых один или несколько поставщиков могут в процессе испытаний получить преимущество для себя,
поставить в невыгодное положение других поставщиков или исказить имеющиеся эксплуатационные
характеристики.
8.7.1.2 Оценка риска обманных манипуляций
Уровень затрачиваемых усилий испытателя для обнаружения или предотвращения обманных
манипуляций может бытьопределен путем оценки соотношения риска ипреимущества для поставщика и
вероятного способа действия. Риски обманных манипуляций должны быть оценены в испытательной
лаборатории и документально оформлены.
При разработке испытаний должны быть учтены преимущества, которые может получить постав
щик, если ему удастся реализоватькакие-либо стратегии обманных манипуляций.
Пример — На СФОД может негативно сказаться то. что статистические данные, касающиеся
достаточности, подвергаются манипуляциям в сторону ее уменьшения.
8.7.2 Типы обманных манипуляций
8.7.2.1 Общиесведения
В программе иметодике испытанийдолжны быть определены этапы рассмотрения рисков обман
ных манипуляций, описанные в 8.7.2.
Необходимо отметить, что методы обманных манипуляций могут использоваться выборочно (то
есть для доли образцов или транзакций) и, несмотря на это. быть эффективными. Если применяются
какие-либо способы обнаружения обманных манипуляций, то их необходимо применять ко всем образ
цам, экземплярам, поставщикам и испытаниям.
П р и м е ч а н и е — Данное требование соответствует требованиям к испытанию на соответствие всех
СББД. установленным в 8.3.2.
8.7 2.2 Сговор поставщиков
Возможна ситуация, когда несколько поставщиков объединятся с целью поставить в невыгодное
положение одного или более поставщиков. Подобное сотрудничество является сговором поставщиков. В
процессе испытаний необходимо предпринимать надлежащие действия для обнаружения признаков
сговора поставщиков.
8.7.2.3Использование условий проведения испытаний с целью изменения эксплуатационных
характеристик
При проведении испытаний на исполняемом уровне или уровне ПИП необходимо обращать при
стальное внимание на сокрытие информации и предотвращение эвристических попыток получить
информацию о совпадении или несовпадении. Проведение испытаний на уровне ПИП представляет
опасность: например, если совпадающие пары СББД хранились в памяти рядом, то библиотека может
28