ГОСТ Р ИСО/МЭК 15408-2-2013
ФБО должны обеспечить, чтобы в 00 на все операции перемещения ин
формации субъектам и от них распространялась какая-либо ПФБ управления
информационными потоками.
10.6 Функции управления информационными потоками (FDP_IFF)
10.6.1 Характеристика семейства
Семейство FDPJFF описывает правила для конкретных функций, которые мо
гут реализовать ПФБ управления информационными потоками, именованные в
FDP JFC «Политика управления информационными потоками», где также определе
на область действия соответствующей политики. Семейство содержит два типа тре
бований: один связан с обычными информационными потоками, а второй - с нераз
решенными информационными потоками (скрытыми каналами). Это разделение
возникает, потому что проблема неразрешенных информационных потоков в неко
тором смысле противоречит остальным аспектам ПФБ управления информацион
ными потоками. По существу, скрытые каналы дают возможность обходить ПФБ
управления информационными потоками в нарушение политики. Таким образом
возникает потребность в специальных функциях, которые либо ограничивают, либо
предотвращают их возникновение.
10.6.2 Ранжирование компонентов
FDP IFF.1 «Простые атрибуты безопасности» содержит требование наличия
атрибутов безопасности информации и субъектов, которые выступают как инициато
ры отправления или как получатели этой информации. В нем также определяются
правила, которые необходимо реализовать с использованием функции, и описано,
как функция получает атрибуты безопасности.
FDP IFF.2 «Иерархические атрибуты безопасности» расширяет требования
предыдущего компонента, требуя, чтобы все ПФБ управления информационными
потоками в совокупности ФТБ использовали иерархические атрибуты безопасности,
которые образуют некоторую структуру (как определено в математике). FDPJFF.2.6
основан на математических свойствах структуры. Структура состоит из набора эле
ментов, отношение упорядочения которых обладает свойствами, определенными в
пункте a) FDP IFF.2.6 «наибольшая нижняя грань» которого является уникальным
60