ГОСТ Р ИСО/МЭК 15408-2-2013
J.12.3.3.2 Назначение
В FPT_TEE.1.1 автору ПЗ/ЗБ следует специфицировать свойства внешних сущностей, подлежащие
проверке при тестировании. К таким свойствам могут относиться характеристики конфигурации или дос
тупности сервера каталогов, поддерживающего часть ФБО. связанную с управлением доступом,
Также в FPT_TEE.1.1 автору ПЗ/ЗБ, если выбраны другие условия, следует специфицировать час
тоту проведения тестирования. Пример другого условия и частоты проведения тестирований - проведе
ние тестов каждый раз при запросе пользователям сеанса работы с ОО, например, тестирование серве
ра каталога перед его взаимодействием с ФБО в процессе аутентификации пользователя.
Также в FPT_TEE.1.2 автору ПЗ/ЗБ следует специфицировать, какие действия должны предприни
мать ФБО в случае отрицательного результата тестирования. В примере с сервером каталогов такие
действия могут включать подключение к альтернативному доступному серверу или серверу резервного
копирования.
J.13 Согласованность данны х ФБО при дублировании в пределах ОО (FPT_TRC)
J.13.1 Замечания для пользователя
Требования семейства FPT_TRC необходимы, чтобы обеспечить согласованность данных ФБО,
когда они дублируются в пределах ОО. Такие данные могут стать несогласованными при нарушении
работоспособности внутреннего канала между частями ОО. Если ОО внутренне структурирован как
сеть, то это может произойти из-за отключения отдельных частей сети при разрыве сетевых соедине
ний.
Метод обеспечения согласованности в данном семействе не указывается. Согласованность
может достигаться с помощью некоторой формы обработки транзакций (где соответствующие тран
закции «возвращаются назад» к месту отправления через повторное соединение) или путем обнов
ления дублируемых данных через протокол синхронизации. Если для ПЗ/ЗБ необходим конкретный
протокол, то он может быть специфицирован с использованием операции уточнения.
Может оказаться, что синхронизировать некоторые состояния невозможно или затраты на та
кую синхронизацию слишком высоки. Примером подобной ситуации служит отмена каналов связи и
ключей шифрования. Могут также возникать неопределенные состояния. Если желателен конкретный
режим функционирования, его следует специфицировать с использованием операции уточнения.
J.13.2 FPT_TRC.1 Согласованность дублируем ы х данны х ФБО
J.13.2.1 Операции
J.13.2.1.1 Назначение
В FPT_TRC.1.2 автору ПЗ/ЗБ следует специфицировать список ФБ, которые зависят от согла
сованности дублирования данных ФБО.
306