ГОСТ Р ИСО/МЭК 15408-2-2013
Компонент, например, может использоваться для обеспечения как обнаружения различных
ошибок целостности, так и действий над информацией на различных уровнях целостности.
Автор ПЗ/ЗБ должен специфицировать виды ошибок, подлежащих обнаружению. Автору
ПЗ/ЗБ следует рассмотреть, помимо прочих нарушений целостности, следующие виды ошибок
данных: модификация, подмена, невосстанавливаемое изменение последовательности, повторное
использование, неполнота.
Автору ПЗ/ЗБ следует специфицировать атрибуты (и ассоциированные с ними каналы пере
дачи). требующие мониторинга ошибок целостности.
Автору ПЗ/ЗБ необходимо специфицировать, какие действия следует предпринять ФБО при
обнаружении ошибки, например, игнорировать данные пользователя, запросить данные повторно,
сообщить уполномоченному администратору, направить трафик подругим каналам.
F.8.5.2 Операции
F.8.5.2.1 Назначение
В FDPJTT.4.1 автору ПЗ/ЗБ следует специфицировать, какие ПФБ управления доступом
и/или информационными потоками распространяются на передаваемую и проверяемую на ошибки
целостности информацию.
В FDPJTT.4.1 автору ПЗ/ЗБ следует специфицировать типы возможных ошибок целостно
сти. отслеживаемых во время передачи данных пользователя.
В FDPJTT.4.1 автору ПЗ/ЗБ следует специфицировать список атрибутов безопасности, тре
бующих разделения каналов передачи. Этот список используется для определения того, какие
данные пользователя будут отслеживаться на ошибки целостности на основе атрибутов безопас
ности данных и каналов передачи данных. Этот элемент прямо зависит от компонента FDPJTT.2
«Разделение передачи по атрибутам».
В FDPJTT.4.2 автору ПЗ/ЗБ следует специфицировать действия, предпринимаемые ФБО в
случае обнаружения ошибки целостности. ФБО. например, могут запросить повторную передачу
данных пользователя. ПФБ, специфицированные в FDPJTT.4.1. будут осуществляться как дейст
вия. предпринимаемые ФБО.
F.9 Защ ита остаточной инф ормации (FDP_RIP)
F.9.1 Замечания для пользователя
Защита остаточной информации обеспечивает, что находящиеся под контролем ФБО ресур
сы. при высвобождении от объекта и до переназначения этих ресурсов другому объекту, рассмат
риваются ФБО таким образом, чтобы невозможно было восстановить данные ресурса целиком или
их часть до высвобождения ресурса.
239