Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 15408-2-2013; Страница 331

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ 20056-2013 Пресервы из океанической рыбы специального посола. Технические условия (Настоящий стандарт распространяется на пресервы специального посола, изготовленные из океанической рыбы - атлантической сардины, сардинеллы, сардинопса, атлантической, дальневосточной и курильской скумбрии и океанической ставриды) ГОСТ 13525.18-70 Бумага. Метод определения промокаемости Paper. Method for determination of water permeability (Настоящий стандарт распространяется на бумагу и устанавливает метод определения промокаемости) ГОСТ Р ИСО/МЭК 15408-3-2013 Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Компоненты доверия к безопасности (Данная часть ИСО/МЭК 15408 определяет требования доверия ИСО/МЭК 15408 и включает оценочные уровни доверия, определяющие шкалу для измерения доверия для ОО-компонентов, составные пакеты доверия, определяющие шкалу для измерения доверия для составных ОО, отдельные компоненты доверия, из которых составлены уровни и пакеты доверия, а также критерии для оценки ПЗ и ЗБ)
Страница 331
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 15408-2-2013
Приложение М
(обязательное)
Доверенный маршрут/канал (FTP)
Пользователям часто необходимо выполнять свои функции, непосредственно взаимодействуя
с ФБО. Доверенный маршрут обеспечивает уверенность в том, что пользователь взаимодействует
непосредственно с ФБО независимо от места своего расположения. Ответ пользователя через дове
ренный маршрут гарантирует, что недоверенные приложения не смогут перехватить или модифици
ровать сообщение пользователя. Со своей стороны, доверенные каналы являются одним из способов
безопасной связи между ФБО и другим доверенным продуктом ИТ.
Отсутствие доверенного маршрута может привести к нарушениям учета или управления досту
пом в средах с недоверенными приложениями. Эти приложения могут перехватить приватную ин
формацию пользователя, такую как пароли, и выдавать себя за других пользователей, используя эту
информацию. Как следствие, ответственность за любые действия в системе не может быть надежно
связана с учитываемыми сущностями. Кроме того, эти приложения могут выводить ошибочную ин
формацию на дисплеи не подозревающих об этом пользователей, что может привести к ошибочным
действиям пользователей и. как следствие, к нарушению безопасности.
Декомпозиция класса FTP на составляющие его компоненты приведена на рисунке М.1.
FTPJTC Доверенный канал передачи
1
между ФБО
FTP_TRP Доверенный маршрут
Рисунок М.1 - Декомпозиция класса FTP «Доверенный маршрут/канал»
М.1 Доверенны й канал передачи между Ф БО (FT P JTC )
М.1.1 Замечания для пользователя
Семейство FTPJTC определяет правила создания соединения через доверенный канал между
ФБО и другими доверенными продуктами ИТ для выполнения операций, критичных для безопасности,
между продуктами. Примером такой критичной для безопасности операции является обновление ба
зы данных аутентификации ФБО посредством передачи данных от доверенного продукта, функцией
которого является накопление данных аудита.
323