ГОСТ Р ИСО/МЭК 15408-2-2013
Принятие решения о степени физического или логического разделения, в условиях которого
могло бы применяться это семейство, зависит от предполагаемой среды эксплуатации. В неблаго
приятной среде могут возникать риски, связанные с передачей между частями ОО. разделенными
всего лишь системной шиной. В более благоприятной среде для передачи можно использовать обыч
ные сетевые средства.
J.5.2 Замечания для оценщ ика
Один из механизмов, практически применяемых для реализации функциями безопасности ОО
этого вида защиты, основан на применении криптографических методов.
J.5.3 ЯРТ_ПТ.1 Базовая защ ита внутренней передачи данны х ФБО
J.5.3.1 Операции
J.5.3.1.1 Выбор
В FPTJTT.1.1 автору ПЗ/ЗБ следует специфицировать требуемый тип защиты, предоставляя
ее от раскрытия или модификации.
J.5.4 FP TJT T.2 Разделение данны х ФБО при передаче
J.5.4.1 Замечания по применению для пользователя
Одним из путей выполнения разделения каналов, основанного на атрибутах, относящихся к
ПФБ. является использование разделенных логических или физических каналов.
J.5.4.2 Операции
J.5.4.2.1 Выбор
В FPTJTT.2.1 автору ПЗ/ЗБ следует специфицировать требуемый тип защиты: от раскрытия
или от модификации.
J.5.5 F P T_n T.3 М ониторинг целостности данны х ФБО
J.5.5.1 Операции
J.5.5.1.1 Выбор
В FPTJTT.3.1 автору ПЗ/ЗБ следует специфицировать, какой тип модификации должны быть
способны обнаруживать ФБО, выбирая из следующих типов: модификация данных, подмена данных,
перестановка данных, удаление данных или какие-либо иные ошибки целостности.
J.5.5.1.2 Назначение
В FPTJTT.3.1 в случае выбора автором ПЗ/ЗБ последнего варианта из предыдущего абзаца,
ему следует также специфицировать, какие иные ошибки целостности ФБО следует обнаруживать.
В FPTJTT.3.2 автору ПЗ/ЗБ следует специфицировать действия, предпринимаемые при обна
ружении ошибки целостности.
294