ГОСТ Р ИСО/МЭК 15408-2-2013
F.6.2 FD PJFF.1 Простыв атрибуты безопасности
F.6.2.1 Замечания по применению для пользователя
Компонент FDPJFF.1 содержит требования наличия атрибутов безопасности у информации
и субъектов, являющихся отправителями или получателями этой информации. Следует также учи
тывать атрибуты безопасности мест хранения информации, если требуется их участив в управле
нии информационными потоками или если на эти атрибуты распространяется политика управле
ния доступом. Этот компонент специфицирует ключевые осуществляемые правила и описывает,
как вводятся атрибуты безопасности. Этот компонент не определяет детали присвоения значений
атрибутам безопасности (т.е. пользователем или процессом). Гибкость политики предоставляется
операциями назначения, которые позволяют, при необходимости, специфицировать дополнитель
ные требования к политике и функциям.
Компонент FDPJFF.1 также содержит требования к функциям управления информационны
ми потоками, чтобы они могли явно разрешать или запрещать информационный поток на основе
атрибутов безопасности. Он может применяться для реализации политики полномочий, преду
сматривающей исключения из основной политики, определенной в этом компоненте.
F.6.2.2 Операции
F.6.2.2.1 Назначение
В FDPJFF.1.1 автору ПЗ/ЗБ следует специфицировать ПФБ управления информационными
потоками, осуществляемые ФБО. Имя и область действия ПФБ управления информационными по
токами определяются в компонентах семейства FDPJFC.
В FDPJFF.1.1 автору ПЗ/ЗБ для каждого типа управляемых субъектов и информации следу
ет специфицировать атрибуты безопасности, которые необходимы для спецификации правил
ПФБ. Такими атрибутами безопасности могут быть, например, идентификатор субъекта, метка
чувствительности субъекта, метка допуска субъекта к информации, метка чувствительности ин
формации и т.д. Типы атрибутов безопасности должны быть достаточными для поддержки по
требностей среды.
В FDPJFF.1.2 автору ПЗ/ЗБ следует специфицировать для каждой операции реализуемые
ФБО и основанные на атрибутах безопасности отношения, которые необходимо поддерживать
между атрибутами безопасности субъектов и информации.
В FDPJFF.1.3 автору ПЗ/ЗБ следует специфицировать все дополнительные правила ПФБ
управления информационными потоками, которые от ФБО требуется реализовать. Это включает
все правила ПФБ, которые или не основываются на атрибутах безопасности информации и субъ
ектов. или автоматически изменяют атрибуты безопасности информации или субъектов в резуль
тате операции доступа. Пример первого случая - правило ПФБ по управлению пороговым значе-
228