ГОСТ Р ИСО/МЭК 15408-2-2013
FDP ITT.2 «Разделение передачи по атрибутам» содержит в дополнение к пер
вому компоненту требование разделения данных, основанного на значениях прису
щих ПФБ атрибутов.
FDP ITT.3 «Мониторинг целостности» содержит требование, чтобы ФБО кон
тролировали данные пользователя, передаваемые между частями 00, на наличие
идентифицированных ошибок целостности.
FDP ITT.4 «Мониторинг целостности по атрибутам» расширяет третий компо
нент, разрешая дополнительную форму мониторинга целостности с разделением,
использующим присущие ПФБ атрибуты.
10.8.3 Управление: FDPJTT.1, FDPJTT.2
Для функций управления из класса FMT могут рассматриваться следующие
действия:
а) Если ФБО предоставляют несколько методов защиты данных пользователя
во время передачи между физически разделенными частями 00. то ФБО могут пре
дусмотреть предопределенную роль с выбором метода, который будет использован.
10.8.4 Управление: FDPJTT.3, FDPJTT.4
Для функций управления из класса FMT могут рассматриваться следующие
действия:
а) Возможность настройки спецификации действий, предпринимаемых после
обнаружения ошибки целостности.
10.8.5 Аудит: FDPJTT.1, FDPJTT.2
Если в ПЗ/ЗБ включено семейство FAU GEN «Генерация данных аудита безо
пасности», то следует предусмотреть возможность аудита следующих действий:
a) Минимальный: успешные передачи данных пользователя с идентификацией
используемого метода защиты.
b
) Базовый: все попытки передать данные пользователя с идентификацией ис
пользуемого метода защиты и любых произошедших ошибок.
70