ГОСТ Р ИСО/МЭК 15408-2-2013
14.3.5.1 FPTJTC.1.1
ФБО должны защитить все данные ФБО, передаваемые от ФБО к другому
доверенному продукту ИТ, от несанкционированного раскрытия при передаче.
14.4 Целостность экспортируемых данных ФБО (FPTJTI)
14.4.1 Характеристика семейства
Семейство FPTJTI определяет правила защиты данных ФБО от несанкциони
рованной модификации при передаче между ФБО и другим доверенным продуктом
ИТ. Это могут быть, например, критичные данные ФБО типа паролей, ключей, дан
ных аудита или выполняемого кода ФБО.
14.4.2 Ранжирование компонентов
FPT ITI.1 «Обнаружение модификации экспортируемых данных ФБО» позволя
ет обнаружить модификацию данных ФБО при передаче между ФБО и другим дове
ренным продуктом ИТ. при допущении, что последнему известен используемый ме
ханизм передачи.
FPTJTI.2 «Обнаружение и исправление модификации экспортируемых данных
ФБО» позволяет другому доверенному продукту ИТ не только обнаружить модифи
кацию, но и восстановить данные ФБО, модифицированные при передаче от ФБО,
при допущении, что последнему известен используемый механизм передачи.
14.4.3 Управление: FPTJTI.1
Действия по управлению не предусмотрены.
14.4.4 Управление: FPTJTI.2
Для функций управления из класса FMT могут рассматриваться следующие
действия:
a) Управление типами данных ФБО, которые ФБО следует пытаться исправить,
если они модифицированы при передаче.
b
) Управление типами действий, которые ФБО могут предпринять, если данные
ФБО модифицированы при передаче.
129