ГОСТ Р ИСО/МЭК 15408-2-2013
ние». Это должно обеспечить, чтобы 0 0 был в состоянии определить необходимость в восстановле
нии.
В этом семействе применяется выражение «безопасное состояние». Оно относится к состоя
нию. при котором данные ФБО непротиворечивы и продолжают корректное осуществление ПВО. Это
состояние может быть состоянием после загрузки системы или состоянием в некоторой контрольной
точке.
После восстановления может потребоваться (через самостестирование ФБО) подтверждение
того, что безопасное состояние достигнуто. Однако если восстановление выполняется таким обра
зом. что только безопасное состояние может быть достигнуто, иначе восстановление не происходит,
тогда зависимость от компонента самотестирования ФБО (FPT_TST.1 «Тестирование ФБО») может
быть признана ненужной.
J.7.2 FPT_RCV.1 Ручное восстановление
J.7.2.1 Замечания по применению для пользователя
В иерархии семейства FPT_RCV «Надежное восстановление» восстановление, которое требует
только ручного вмешательства, наименее желательно, так как при этом исключается восстановление
системы без участия человека.
Компонент FPT_RCV.1 предназначен для применения в 00. которые не требуют автоматиче
ского восстановления безопасного состояния. Требования этого компонента направлены против угро
зы нарушения защиты в результате приведения 00 с участием человека в опасное состояние при
восстановлении после сбоя или другого прерывания.
J.7.2.2 Замечания по применению для оценщ ика
Допускается, чтобы функции уполномоченного администратора по надежному восстановлению
были доступны ему только в режиме аварийной поддержки. Следует предусмотреть средства ограни
чения доступа в режиме аварийной поддержки, предоставляя его только уполномоченным пользова
телям.
J.7.2.3 Операции
J.7.2.3.1 Назначение
В FPT_RCV.1.1 автору ПЗ/ЗБ следует специфицировать список сбоев или прерываний обслу
живания (сбой электропитания, исчерпание объема памяти для хранения данных аудита, любой сбой
или прерывание), после которых ОО перейдет в режим аварийной поддержки.
J.7.3 FPT_RCV.2 Автоматическое восстановление
J.7.3.1 Замечания по применению для пользователя
Автоматическое восстановление считается более предпочтительным, чем ручное, так как оно
позволяет машине продолжать функционирование без участия человека.
299