ГОСТ Р ИСО/МЭК 15408-2-2013
ФБО должны требовать, чтобы каждый пользователь был успешно идентифи
цирован до разрешения любого действия, выполняемого при посредничестве ФБО
от имени этого пользователя.
11.6 Связывание пользователь-субъект (FIA_USB)
11.6.1 Характеристика семейства
Для работы с 00 аутентифицированный пользователь обычно активизирует ка
кой-либо субъект. Атрибуты безопасности этого пользователя ассоциируются (пол
ностью или частично) с этим субъектом. Семейство FIA USB определяет требова
ния по созданию и сопровождению ассоциации атрибутов безопасности пользовате
ля с субъектом, действующим от имени пользователя.
11.6.2 Ранжирование компонентов
FIA USB.1 «Связывание пользователь-субъект» требует спецификации каких-
либо правил, определяющих ассоциацию между атрибутами пользователя и атрибу
тами субъекта, в которые они отображаются.
11.6.3 Управление: FIA_USB.1
Для функций управления из класса FMT могут рассматриваться следующие
действия:
a) Определение уполномоченным администратором атрибутов безопасности
субъекта, задаваемых по умолчанию.
b
) Изменение уполномоченным администратором атрибутов безопасности
субъекта.
11.6.4 Аудит: FIA_USB.1
Если в ПЗ/ЗБ включено семейство FAU_GEN «Генерация данных аудита безо
пасности», то следует предусмотреть возможность аудита следующих действий:
а) Минимальный: неуспешное связывание атрибутов безопасности пользовате
ля с субъектом (например, при создании субъекта).
97