ГОСТ Р ИСО/МЭК 15408-2-2013
другого доверенного продукта. Возможна и такая ситуация, когда для согласования атрибутов безо
пасности применяются только процедурные меры, однако они здесь не рассматриваются.
Семейство FPTJTDC «Согласованность данных ФБО между ФБО» отличается от FDP_ETC
«Экспорт данных за пределы действия ФБО» и FDPJTC «Импорт данных из-за пределов действия
ФБО». так как последние направлены лишь на соотнесение атрибутов безопасности между ФБО и но
сителями импортируемой или экспортируемой ими информации.
В случае, когда важна целостность данных ФБО. следует выбрать требования из семейства
FPT ITI «Целостность экспортируемых данных ФБО». Его компоненты определяют требования, что
бы ФБО были способны обнаружить и/или исправить модификации данных ФБО во время поредачи.
J.11.2 FPTJTDC.1 Базовая согласованность данны х ФБО между ФБО
J.11.2.1 Замечания по применению для пользователя
ФБО отвечают за поддержку согласованности данных ФБО. используемых ими или ассоцииро
ванных с ними, которые являются общими у двух или более доверенных систем. Например, данные
ФБО для ФБО двух различных систем могут толковаться внутри них по-разному. Для правильного
применения данных ФБО принимающим доверенным продуктом ИТ (например, для обеспечения та
кой же защиты данных пользователя, как и в ОО) необходимо, чтобы 0 0 и другой доверенный про
дукт ИТ применяли заранее установленный протокол обмена данными ФБО.
J.11.2.2 Операции
J.11.2.2.1 Назначение
В FPTJTDC.1.1 автору ПЗ/ЗБ следует определить список типов данных ФБО. которые должны
согласованно интерпретироваться при совместном использовании ФБО и другим доверенным про
дуктом ИТ.
В FPTJTDC.1.2 автору ПЗ/ЗБ следует привести список правил интерпретации, применяемых
ФБО.
J.12 Тестирование внеш них сущ ностей (FPTJTEE)
J.12.1 Замечания для пользователя
Семейство FPTJTEE предъявляет требования к тестированию одной или более внешних по отно
шению к ФБО сущностей. Эти внешние сущности не являются пользователями-людьми. и могут включать
сочетания программного и/или аппаратного обеспечения, взаимодействующего с 00.
Примеры тестирований, которые можно провести по отношению к внешним сущностям:
a) Тесты на наличие и. возможно, правильность настройки межсетевого экрана;
b
) Тесты некоторых свойств ОС. на котором запускается ОО. являющийся приложением;
c) Тесты некоторых свойств интегральной схемы, на которой запускается ОО. представляющий со
бой ОС смарт-карты (например, генератора случайных чисел).
304