ГОСТ Р ИСО/МЭК 15408-2-2013
Компонент FPTPHP.3 следует использовать, когда устройства и элементы, реализующие ФБО.
предназначены для эксплуатации в среде, где физическое воздействие (например, с целью наблюде
ния, анализа или модификации) на составляющие устройств, реализующих ФБО. или же на элемен
ты. реализующие ФБО. само по себе признано угрозой.
J.6.4.2 Операции
J.6.4.2.1 Назначение
В FPTPHP.3.1 автору ПЗ/ЗБ следует специфицировать для списка устройств/элементов, реа
лизующих ФБО. сценарии физического проникновения; ФБО следует противодействовать физиче
скому проникновению, выполняемому по этим сценариям. Этот список может относиться к опреде
ленному подмножеству физических устройств и элементов, реализующих ФБО. выделенному на ос
нове учета технологических ограничений и физической незащищенности прибора. Выделение такого
подмножества следует четко определить и логически обосновать. Кроме того. ФБО следует реагиро
вать на попытки физического проникновения автоматически. При автоматической реакции на физиче
ское проникновение следует сохранять политику устройства, например, если проводится политика
конфиденциальности, то прибор был бы физически отключен для того, чтобы защищаемая информа
ция не могла быть считана.
В FPT_PHP.3.1 автору ПЗ/ЗБ следует специфицировать список устройств/элементов. реали
зующих ФБО. для которых ФБО следует противодействовать физическому проникновению согласно
идентифицированным сценариям.
J.7 Надежное восстановление (FPT_RCV)
J.7.1 Замечания для пользователя
Требования семейства FPT_RCV «Надежное восстановление» обеспечивают, чтобы ФБО мог
ли определить, не нарушена ли защита ФБО при запуске, и восстанавливаться без нарушения защи
ты после прерывания операций. Это семейство важно, потому что начальное состояние ФБО при за
пуске или восстановлении определяет защищенность ОО в последующем.
Компоненты данного семейства позволяют устанавливать безопасное состояние ФБО или пре
дотвращать их переход в опасное состояние после сбоев, прерывания функционирования или пере
запуска. В число возможных сбоев обычно включают:
a) сбои, которые всегда приводят к аварийным отказам системы (например, устойчивая несо
гласованность критичных системных таблиц; неуправляемые переходы в коде ФБО. вызванные
сбоями аппаратных или программно-аппаратных средств; сбои питания, процессора, связи);
b
) сбои носителей, приводящие к тому, что часть носителя или весь носитель, представляющий
объекты ФБО. становится недоступным или неисправным (например, ошибки четности, неисправ
ность головок дисков, устойчивый сбой чтения/записи. неточная юстировка головок дисков, износ
магнитного покрытия, запыленность поверхности диска);
297