ГОСТ Р ИСО/МЭК 15408-2-2013
Компонент FPT_RCV.2 «Автоматическое восстановление» расширяет FPT_RCV.1 «Ручное вос
становление», требуя возможность автоматического восстановления хотя бы после одного типа
сбоя/прерывания обслуживания. Требования этого компонента направлены против угрозы нарушения
защиты в результате приведения ОО без участия человека в опасное состояние при восстановлении
после сбоя или другого прерывания.
J.7.3.2 Замечания по применению для оценщ ика
Допускается, чтобы функции уполномоченного администратора по надежному восстановлению
были доступны ему только в режиме аварийной поддержки. Следует предусмотреть средства ограни
чения доступа в режиме аварийной поддержки, предоставляя его только уполномоченным пользова
телям.
В соответствии с FPT_RCV.2.1 разработчик ФБО отвечает за определение совокупности сбоев
и прерываний обслуживания, после которых возможно восстановление.
Предполагается, что робастность механизмов автоматического восстановления будет верифи
цирована.
J.7.3.3 Операции
J.7.3.3.1 Назначение
В FPT RCV.2.1 автору ПЗ/ЗБ следует специфицировать список сбоев или прерываний обслу
живания {сбой электропитания, исчерпание объема памяти для хранения данных аудита), после ко
торых ОО перейдет в режим аварийной поддержки.
В FPT_RCV.2.2 автору ПЗ/ЗБ следует специфицировать список сбоев или других прерываний
обслуживания, для которых автоматическое восстановление должно быть возможно.
J.7.4 FPT_RCV.3 Автоматическое восстановление без недопустимой потери
J.7.4.1 Замечания по применению для пользователя
Автоматическое восстановление считается более предпочтительным, чем ручное, но оно свя
зано с риском потери большого числа объектов. Предотвращение недопустимых потерь объектов
обеспечивается дополнительными средствами восстановления.
Компонент FPT RCV.3 «Автоматическое восстановление без недопустимой потери» расширяет
FPTRCV.2 «Автоматическое восстановление», требуя, чтобы не было чрезмерных потерь данных
или объектов под контролем ФБО. В соответствии с FPT_RCV.2 «Автоматическое восстановление»
механизм автоматического восстановления мог бы. в предельном случае, произвести восстановление
путем уничтожения всех объектов и возвращения ФБО в известное безопасное состояние. Такой тип
автоматического восстановления в FPT_RCV.3 «Автоматическое восстановление без недопустимой
потери» запрещается.
300