ГОСТ Р ИСО/МЭК 15408-2-2013
ФБО должны обеспечить, чтобы [назначение: совокупность пользователей
и/или субъектов] была не способна определить подлинное имя пользователя, свя
занного с [назначение: список субъектов и/или операций, и/или объектов].
13.1.6.2 FPRAN0.2.2
ФБО должны предоставить [назначение: список услуг] для [назначение:
список субъектов] без запроса какой-либо ссылки на подлинное имя пользо
вателя.
13.2Псевдонимность (FPR_PSE)
13.2.1 Характеристика семейства
Семейство FPR PSE обеспечивает, чтобы пользователь мог использовать ре
сурс или услугу без раскрытия своего идентификатора, оставаясь в то же время от
ветственным за это использование.
13.2.2 Ранжирование компонентов
FPRPSE.1 «Псевдонимность» содержит требование, чтобы некоторая сово
купность пользователей и/или субъектов была не способна определить идентифика
тор пользователя, связанного с субъектом или операцией, но в то же время этот
пользователь оставался ответственным за свои действия.
FPR PSE.2 «Обратимая псевдонимность» содержит требование, чтобы ФБО
предоставили возможность определить первоначальный идентификатор пользова
теля, основываясь на представленном псевдониме.
FPR PSE.3 «Альтернативная псевдонимность» содержит требование, чтобы
при создании псевдонима для идентификатора пользователя ФБО следовали опре
деленным правилам.
13.2.3 Управление: FPR_PSE.1, FPR_PSE.2, FPR_PSE.3
Действия по управлению не предусмотрены.
13.2.4 Аудит: FPR_PSE.1, FPR_PSE.2, FPR_PSE.3
Если в ПЗ/ЗБ включено семейство FAU GEN «Генерация данных аудита безо
пасности», то следует предусмотреть возможность аудита следующих действий:
117