ГОСТ Р ИСО/МЭК 15408-2-2013
11.4.2 Ранжирование компонентов
FIA_UAU.1 «Выбор момента аутентификации» позволяет пользователю выпол
нить некоторые действия до аутентификации пользователя.
FIA UAU.2 «Аутентификация до любых действий пользователя» содержит тре
бование. чтобы пользователи были аутентифицированы прежде, чем ФБО даст им
возможность предпринимать какие-либо иные действия.
FIA UAU.3 «Аутентификация, защищенная от подделок» содержит требование,
чтобы механизм аутентификации был способен выявить аутентификационные дан
ные. которые были фальсифицированы или скопированы, и предотвратить их ис
пользование.
FIA UAU.4 «Механизмы одноразовой аутентификации» содержит требование
наличия механизма аутентификации, который оперирует аутентификационными
данными одноразового использования.
FIA UAU.5 «Сочетание механизмов аутентификации» содержит требование пре
доставления и применения различных механизмов аутентификации пользователей в
особых случаях.
FIA UAU.6 «Повторная аутентификация» содержит требование возможности
определения событий, при которых необходима повторная аутентификация пользо
вателя.
FIA_UAU.7 «Аутентификация с защищенной обратной связью» содержит требо
вание, чтобы во время аутентификации пользователю предоставлялась строго огра
ниченная информация о ней.
11.4.3 Управление: FIA_UAU.1
Для функций управления из класса FMT могут рассматриваться следующие
действия:
a) Управление аутентификационными данными администратором.
b
) Управление аутентификационными данными пользователем, ассоциирован
ным с этими данными.
90