ГОСТ Р ИСО/МЭК 15408-3-2013
Выполнить это путем ссылки на заявленные ФТБ не представляется
возможным (например, в виде: «Разработчик должен спроектировать и реализовать
ту часть ФБО. которая обеспечивает выполнение требования к анонимности
согласно компоненту FPR AN0.2 таким образом, чтобы эта часть обладала
полностью определенной внутренней структурой»), поскольку такое представление
не отражает, на что именно должен быть направлен анализ.
Ценность данного компонента ограничена, компонент применим в тех случаях,
когда потенциально опасные пользователи/субъекты имеют ограниченный или
строго контролируемый доступ к ИФБО или тогда, когда есть другие средства
защиты (например, разделение доменов), которые обеспечивают, что на выбранное
подмножество ФБО не могут неблагоприятно повлиять остальные ФБО (например,
когда криптографические функции, которые изолированы от остальных ФБО, имеют
полностью определенную внутреннюю структуру).
11.4.4.3
Элементы действий разработчика
11.4.4.3.1
ADVJNT.1.1D
Разработчикдолженвыполнитьпроектированиеиреализацию
[назначение:
подмножество ФБО]
таким образом, чтобы внутренняя структура
была полностью определенной.
11.4.4.3.2ADVJNT.1.2D
Разработчик должен представить описание и логическое обоснование
внутренней структуры.
11.4.4.4
Элементы содержания и представления свидетельств
11.4.4.4.1
ADVJNT.1.1C
В логическом обосновании должно приводиться объяснение того, на
основаниикакиххарактеристикоценивается«полнотаопределения»
внутренней структуры.
11.4.4.4.2ADVJNT.1.2C
ВописаниивнутреннейструктурыФБОдолжнобыть
продемонстрировано, что внутренняя структура заданного подмножества ФБО
является полностью определенной.
11.4.4.5Элементы действийоценщика
105