ГОСТ Р ИСО/МЭК 15408-2-2013
J.14 Самотестирование ФБО (FPT_TST)
J.14.1 Замечания для пользователя
Семейство FPT_TST определяет требования для самотестирования ФБО в части некоторых ти
пичных операций с известным результатом. Примерами могут служить обращения к интерфейсам
осуществляемых функций, а также некоторые арифметические операции, выполняемые критичными
частями ОО. Эти тесты могут выполняться при запуске, периодически, по запросу уполномоченного
пользователя или при удовлетворении других условий. Действия ОО. предпринимаемые по результа
там самотестирования, определены в других семействах.
Требования этого семейства также необходимы для обнаружения искажения выполняемого ко
да ФБО (т.е. программной реализации ФБО) и данных ФБО в результате различных сбоев, которые
не всегда приводят к приостановке функционирования ОО (рассмотренной в других семействах). Та
кие проверки необходимо выполнять, т.к. подобные сбои не всегда можно предотвратить. Они могут
происходить либо из-за непредусмотренных типов сбоев или имеющихся неточностей в проекте ап
паратных, программно-аппаратных и программных средств, либо вследствие злонамеренного иска
жения ФБО. допущенного из-за неадекватной логической и/или физической защиты.
Дополнительно этот компонент может, при соответствующих условиях, помочь предотвратить не
приемлемые или наносящие ущерб изменения ФБО. которые могут быть произведены в эксплуатируе
мом ОО при выполнении действий по сопровождению.
Термин «правильное выполнение ФБО» относится главным образом к функционированию про
граммного обеспечения ФБО и целостности его данных.
J.14.2 FPT_TST.1 Тестирование ФБО
J.14.2.1 Замечания по применению для пользователя
Компонент FPT_TST.1 поддерживает как тестирование критичных функций из числа ФБО через
требование возможности запускать тестирование функций, так и проверку целостности данных и выпол
няемого кода ФБО.
J.14.2.2 Замечания по применению для оценщ ика
Допускается, чтобы функции, предоставляемые уполномоченному пользователю для периодиче
ского тестирования, были доступны только в автономном режиме и режиме аварийной поддержки. В этих
режимах следует предусмотреть средства ограничения доступа, предоставляя его только уполномочен
ным пользователям.
J.14.2.3 Операции
J.14.2.3.1 Выбор
В FPT_TST.1 автору ПЗ/ЗБ следует специфицировать, когда функциями безопасности ОО будет
выполняться тестирование ФБО: при запуске, периодически в процессе нормального функционирования,
307