ГОСТ Р ИСО/МЭК 15408-2-2013
В FPR_PSE.1.2 автору ПЗ/ЗБ следует идентифицировать число псевдонимов {один или более),
которое ФБО способны предоставить.
В FPRPSE.1.2 автору ПЗ/ЗБ следует идентифицировать список субъектов, которым ФБО спо
собны предоставлять псевдонимы.
1.2.2.2.2 Выбор
В FPR_PSE.1.3 автору ПЗ/ЗБ следует специфицировать, создаются псевдонимы функциями
безопасности ОО или выбираются самими пользователями. Может быть выбран только один из этих
вариантов.
1.2.2.2.3 Назначение
В FPR_PSE.1.3 автору ПЗ/ЗБ следует идентифицировать метрику, которой удовлетворял бы
псевдоним, созданный ФБО или выбранный пользователем.
1.2.3FPR_PSE.2 Обратимая псовдонимность
1.2.3.1 Замечания по применению для пользователя
В компоненте FPR_PSE.2 ФБО должны обеспечить, чтобы при специфицированных условиях
по предоставленной ссылке мог быть определен идентификатор пользователя.
В этом компоненте ФБО должны вместо идентификатора пользователя предоставить его псев
доним. При удовлетворении специфицированных условий идентификатор пользователя, которому
принадлежит псевдоним, может быть определен. Для электронных денег примером таких условий
может служить: «ФБО должны предоставить нотариусу возможность определить идентификатор
пользователя по представленному псевдониму только в том случае, если чек был выдан дважды».
1.2.3.2 Операции
I.2.3.2.1 Назначение
В FPR_PSE.2.1 автору ПЗ/ЗБ следует специфицировать совокупность пользователей и/или
субъектов, от которых ФБО необходимо предоставить защиту. Например, даже если автор ПЗ/ЗБ
специфицирует единственную роль пользователя или субъекта. ФБО необходимо предоставить за
щиту не только от отдельного пользователя или субъекта, но и от совместно действующих пользова
телей и/или субъектов. Совокупность пользователей, например, может являться группой пользовате
лей. выступающих в одной и той же роли или использующих одни и те же процессы.
В FPR_PSE.2.1 автору ПЗ/ЗБ следует идентифицировать список субъектов и/или операций,
и/или объектов, для которых подлинное имя пользователя данного субъекта следует защитить, на
пример «доступ к предложениям трудоустройства». Следует отметить, что к «объектам» относят лю
бые атрибуты, позволяющие другим пользователям или субъектам раскрыть действительный иден
тификатор данного пользователя.
279