ГОСТ Р ИСО/МЭК 15408-2-2013
11.3.5 Аудит: FIA_SOS.1, FIA_SOS.2
Если в ПЗ/ЗБ включено семейство FAU
GEN «Генерация данных аудита безо
пасности». то следует предусмотреть возможность аудита следующих действий:
a) Минимальный: отклонение ФБО любого проверенного секрета.
b
) Базовый: отклонение или принятие ФБО любого проверенного секрета.
c) Детализированный: идентификация любых изменений заданных метрик ка
чества.
11.3.6 FIA SOS.1 Верификация секретов
Иерархический для: Нет подчиненных компонентов.
Зависимости: отсутствуют.
11.3.6.1 FIA SOS.1.1
ФБО должны предоставить механизм для верификации того, что секреты
отвечают [назначение: определенная метрика качества).
11.3.7 FIA SOS.2 Генерация секретов ФБО
Иерархический для: Нет подчиненных компонентов.
Зависимости: отсутствуют.
11.3.7.1 FIA SOS.2.1
ФБО должны предоставить механизм генерации секретов, отвечающих
[назначение: определенная метрика качества].
11.3.7.2 FIA_SOS.2.2
ФБО должны быть способны использовать генерируемые ими секреты
для [назначение: список функций ФБО].
11.4 Аутентификация пользователя (FIA_UAU)
11.4.1 Характеристика семейства
Семейство FIA UAU определяет типы механизмов аутентификации пользова
теля, предоставляемые ФБО. Оно также определяет те атрибуты, на которых необ
ходимо базировать механизмы аутентификации пользователя.
89