ГОСТ Р ИСО/МЭК 15408-2-2013
L.2 О граничение на параллельны е сеансы (FTA_MCS)
L.2.1 Замечания для пользователя
Семейство FTA_MCS определяет, сколько сеансов пользователь может иметь одновременно
(параллельные сеансы). Допустимое число параллельных сеансов может указываться либо для груп
пы пользователей, либо для каждого отдельного пользователя.
L.2.2 FTA_MCS.1 Базовое ограничение на параллельны е сеансы
L.2.2.1 Замечания по применению для пользователя
Компонент FTA_MCS.1 предоставляет системе возможность ограничения числа сеансов в це
лях эффективного использования ресурсов ОО.
L.2.2.2 Операции
L.2.2.2.1 Назначение
В FTA_MCS.1.2 автору ПЗ/ЗБ следует специфицировать, какое ограничение числа параллель
ных сеансов будет использоваться по умолчанию.
L.2.3 FTA_M CS.2 О граничение на параллельны е сеансы по атрибутам пользователя
L.2.3.1 Замечания по применению для пользователя
Компонент FTA_MCS.2 предоставляет дополнительные возможности по сравнению с
FTA_MCS.1 «Базовое ограничение на параллельные сеансы», позволяя установить дополнительные
ограничения на число параллельных сеансов, которые пользователи в состоянии открыть. Эти огра
ничения основаны на атрибутах безопасности пользователя, таких как идентификатор пользователя
или принадлежность к роли.
L.2.3.2 Операции
L.2.3.2.1 Назначение
В FTA_MCS.2.1 автору ПЗ/ЗБ следует специфицировать правила, определяющие максимально
предоставляемое число параллельных сеансов. Примером такого правила является «максимальное
число параллельных сеансов равно одному, если пользователь имеет уровень допуска «секретно» и
пяти в остальных случаях».
В FTA_MCS.2.2 автору ПЗ/ЗБ следует специфицировать, какое ограничение числа параллель
ных сеансов будет использоваться по умолчанию.
L.3 Блокирование и заверш ение сеанса (FTA_SSL)
L.3.1 Замечания для пользователя
Семейство FTA_SSL определяет требования к ФБО по предоставлению возможности иниции
рованной пользователем или ФБО блокировки и разблокирования интерактивных сеансов.
317