ГОСТ Р ИСО/МЭК 15408-2-2013
F.8.4 FD P JTT .3 М ониторинг целостности
F.8.4.1 Замечания по применению для пользователя
Компонент FDP_fTT.3 используется в сочетании с FDPJTT.1 «Базовая защита внутренней
передачи» или FDPJTT.2 «Разделение передачи по атрибутам». Он обеспечивает, чтобы ФБО
проверяли целостность полученных данных пользователя (и их атрибутов). Компоненты FDPJTT.1
«Базовая защита внутренней передачи» или FDPJTT.2 «Разделение передачи по атрибутам»
предоставят данные способом, защищающим данные от модификации, a FDPJTT.3 «Мониторинг
целостности» позволит обнаружить некоторые из модификаций.
Автор ПЗ/ЗБ должен специфицировать виды ошибок, подлежащих обнаружению. Автору
ПЗ/ЗБ следует рассмотреть, помимо прочих нарушений целостности, следующие виды ошибок
данных: модификация, подмена, нееосстанавливаемое изменение последовательности, повторное
использование, неполнота.
Автору ПЗ/ЗБ необходимо специфицировать, какие действия следует предпринять ФБО при
обнаружении ошибки, например, игнорировать данные пользователя, запросить данные повторно,
сообщить уполномоченному администратору, направить трафик по другим каналам.
F.8.4.2 Операции
F.8.4.2.1 Назначение
В FDPJTT.3.1 автору ПЗ/ЗБ следует специфицировать, какие ПФБ управления доступом
и/или информационными потоками распространяются на передаваемую и проверяемую на ошибки
целостности информацию.
В FDPJTT.3.1 автору ПЗ/ЗБ следует специфицировать типы возможных ошибок целостно
сти. отслеживаемых во время передачи данных пользователя.
В FDPJTT.3.2 автору ПЗ/ЗБ следует специфицировать действия, предпринимаемые ФБО в
случае обнаружения ошибки целостности. ФБО. например, могут запросить повторную передачу
данных пользователя. ПФБ. специфицированные в FDPJTT.3.1, будут осуществляться как дейст
вия. предпринимаемые ФБО.
F.8.5 FD P JTT .4 М ониторинг целостности по атрибутам
F.8.5.1 Замечания по применению для пользователя
Компонент FDPJTT.4 используется в сочетании с FDPJTT.2 «Разделение передачи по ат
рибутам». Он обеспечивает, чтобы ФБО проверяли целостность полученных данных пользовате
ля. переданных по разделенным каналам (в соответствии со значениями специфицированных ат
рибутов безопасности). Компонент позволяет автору ПЗ/ЗБ специфицировать действия, предпри
нимаемые в случае обнаружения ошибки целостности.
238