ГОСТ Р ИСО/МЭК 15408-2-2013
9.1 Управление криптографическими ключами (FCS_CKM)
9.1.1 Характеристика семейства
Криптографическими ключами необходимо управлять на протяжении всего их
жизненного цикла. Семейство FCS СКМ предназначено для поддержки жизненного
цикла и поэтому определяет требования к следующим действиям с криптографиче
скими ключами: генерация, распределение, доступ к ним и их уничтожение. Это се
мейство следует использовать в случаях, когда имеются функциональные требова
ния управления криптографическими ключами.
9.1.2 Ранжирование компонентов
FCS СКМ.1 «Генерация криптографических ключей» содержит требования к их
созданию согласно определенному алгоритму и длине ключа, которые могут осно
вываться на соответствующем стандарте.
FCS СКМ.2 «Распределение криптографических ключей» содержит требование
их распределения определенным методом, который может основываться на соот
ветствующем стандарте.
FCS СКМ.З «Доступ к криптографическим ключам» содержит требование осу
ществления доступа к ним согласно определенному методу, который может основы
ваться на соответствующем стандарте.
FCS СКМ.4 «Уничтожение криптографических ключей» содержит требование
их уничтожения согласно определенному методу, который может основываться на
соответствующем стандарте.
9.1.3 Управление: FCS_CKM.1, FCS_CKM.2, FCS_CKM,3, FCS_CKM.4
Действия по управлению не предусмотрены.
9.1.4 Аудит: FCS_CKM.1, FCS_CKM.2, FCS_CKM.3, FCS_CKM.4
Если в ПЗ/ЗБ включено семейство FAU GEN «Генерация данных аудита безо
пасности», то следует предусмотреть возможность аудита следующих действий.
a) Минимальный: успешный или неуспешный результат действия.
b
) Базовый: атрибуты объекта и содержание объекта, за исключением любой
чувствительной информации (например, секретных или приватных ключей).
41