ГОСТ Р ИСО/МЭК 15408-2-2013
ФБО должны осуществлять [назначение: ПФБ управления доступом] к
объектам, основываясь на [назначение: список субъектов и объектов, нахо
дящихся под управлением указанной ПФБ, и для каждого из них - относящие
ся к данной ПФБ атрибуты безопасности или именованные группы атрибу
тов безопасности].
10.2.5.2 FDP_ACF.1.2
ФБО должны осуществлять следующие правила определения того, раз
решена ли операция управляемого субъекта на управляемом объекте: [назна
чение: правила управления доступом управляемых субъектов к управляе
мым объектам с использованием управляемых операций на них].
10.2.5.3 FDP_ACF.1.3
ФБО должны явно разрешать доступ субъектов к объектам, основываясь
на следующих дополнительных правилах: [назначение: правила, основанные
на атрибутах безопасности, которые явно разрешают доступ субъектов к
объектам].
10.2.5.4 FDP_ACF.1.4
ФБО должны явно отказывать в доступе субъектов к объектам, основы
ваясь на следующих дополнительных правилах: [назначение: правила, осно
ванные на атрибутах безопасности, которые явно запрещают доступ
субъектов к объектам].
10.3 Аутентификация данных (FDP_DAU)
10.3.1 Характеристика семейства
Аутентификация данных позволяет сущности принять ответственность за под
линность информации (например, с использованием цифровой подписи). Семейство
FDP DAU содержит метод предоставления гарантии правильности специфического
набора данных, который может быть впоследствии использован для верификации
того, что содержание информации не было подделано или модифицировано мошен
ническим путем. В отличие от класса FAU «Аудит безопасности» это семейство
предназначено для применения скорее к статическим, чем к перемещаемым дан
ным.
53