ГОСТ Р ИСО/МЭК 15408-3-2013
Однако если бы 0 0 был межсетевым экраном, который защищает внутреннюю сеть от сети
Интернет, потенциальный нарушитель не имел бы возможности непосредственных манипуляций с
напряжениями, которые входят в ОО: любые чрезмерные напряжения просто не будут переданы
через межсетевой уровень. То есть нарушитель будет иметь доступ только к протоколам межсетевого
уровня или выше. Границы ФБО существуют на каждом уровне стека протоколов. Таким образом, в
функциональной спецификации следовало бы обращаться только к протоколам межсетевого уровня
или выше его: в ней следовало бы описать каждый из различных уровней взаимодействия, на
которых межсетевой экран уязвим в плане того, что составляет правильно сформированные
исходные данные на линии; это может привести к тому, что могут существовать одновременно и
правильно и неправильно сформированные исходные данные. Например, в описании протокола на
межсетевом уровне описывается, что представляет собой правильно сформированный IP-пакет и что
происходит при получении правильно сформированного и неправильно сформированного пакетов. А
в описании на уровне протокола TCP (транспортный уровень) будет описываться успешное
соединение по протоколу TCP. а также что происходит как в случае успешного установления
соединения, так и в случае, когда соединение не может быть установлено или было случайно
прервано. Если, как предполагается, задачей межсетевого экрана является фильтрация команд на
прикладном уровне (например, по протоколу FTP или Telnet), описание на прикладном уровне будет
описывать команды прикладного уровня, распознаваемые и фильтруемые межсетевым экраном, а
также результаты обнаружения неизвестных команд.
Описания этих уровней, скорее всего, будут содержать ссылки на используемые изданные
стандарты связи (Telnet. FTP, TCP, и т.д.) с указанием того, какие определяемые пользователем
опции были выбраны.
А.2.1.3 Адаптеры интерфейса
Рисунок А.1 - Адаптеры интерфейса
Адаптеры интерфейса переводят сложный ряд взаимодействий к виду упрощенных общих
сервисов,например,когдаоперационныесистемысоздаютинтерфейсыприкладного
программирования для использования приложениями (как показано на рисунке А.1). Будут ли ИФБО
вызваны системой или интерфейсами прикладного программирования, зависит от того, что доступно
для приложения: если приложение может напрямую осуществлять запрос к системе, то системные
229