ГОСТ Р ИСО/МЭК 15408-2-2013
ный канал передачи между ФБО». в то время как семейство FPT_TDC «Согласованность данных
ФБО между ФБО» может применяться для достижения уверенности в правильной интерпретации
этих атрибутов. В свою очередь, семейство FTP_TRP «Доверенный маршрут» может применяться
для достижения уверенности в инициации экспорта надлежащим пользователем.
F.4.3.2 Операции
F.4.3.2.1 Назначение
В FDP_ETC.2.1 автору ПЗ/ЗБ следует специфицировать, какие ПФБ управления доступом
и/или информационными потоками будут осуществляться при экспорте данных пользователя.
Данные пользователя, которые экспортируются этой функцией, ограничиваются назначением этих
ПФБ.
В FDP_ETC.2.4 автору ПЗ/ЗБ следует специфицировать все дополнительные правила
управления экспортом или указать «Нет» при их отсутствии. Эти правила будут реализованы ФБО
в дополнение к ПФБ управления доступом и/или информационными потоками, выбранным в
FDP_ETC.2.1.
F.5 Политика управления инф ормационны ми потоками (FDP_IFC)
F.5.1 Замечания для пользователя
В семействе FDPJFC идентифицируются ПФБ управления информационными потоками и
специфицируются области действия каждой такой политики.
Компоненты этого семейства дают возможность идентификации ПФБ управления информа
ционными потоками, осуществляемых традиционными механизмами мандатного управления дос
тупом при их наличии в ОО. Однако их возможности шире традиционных механизмов мандатного
управления доступом. Они могут использоваться для определения политик невмешательства и
политик, основанных на переходах между состояниями. В этом семействе для каждой из ПФБ
управления информационными потоками ОО определяются субъекты, информация и операции
перемещения информации к субъектам и от субъектов. ПФБ управления информационными пото
ками будут установлены другими семействами, такими как FDPJFF «Функции управления инфор
мационными потоками» и FDP_ETC «Экспорт из ОО». ПФБ управления информационными пото
ками. именованные здесь, в дальнейшем будут использоваться повсеместно в тех функциональ
ных компонентах, которые включают в себя операцию, запрашивающую назначение или выбор
«ПФБ управления информационными потоками».
Компоненты этого семейства достаточно гибки. Они позволяют специфицировать домен
управления потоками, не требуя, чтобы механизм управления был основан на метках. Разные
элементы компонентов управления информационными потоками также допускают различную сте
пень исключений из осуществляемой политики.
224