ГОСТ Р ИСО/МЭК 15408-2-2013
11Класс FIA: Идентификация и аутентификация
Семейства класса FIA содержат требования к функциям установления и вери
фикации заявленного идентификатора пользователя.
Идентификация и аутентификация требуются для обеспечения ассоциации
пользователей с соответствующими атрибутами безопасности (такими, как иденти
фикатор, группы, роли, уровни безопасности или целостности).
Однозначная идентификация уполномоченных пользователей и правильная ас
социация атрибутов безопасности с пользователями и субъектами критичны для
осуществления принятых политик безопасности. Семейства этого класса связаны с
определением и верификацией идентификаторов пользователей, определением их
полномочий на взаимодействие с 00, а также с правильной ассоциацией атрибутов
безопасности с каждым уполномоченным пользователем. Эффективность требова
ний других классов (таких, как «Защита данных пользователя», «Аудит безопасно
сти») во многом зависит от правильно проведенных идентификации и аутентифика
ции пользователей.
84