ГОСТ Р ИСО/МЭК 15408-3-2013
На рисунке А.2 представлен сложный 00 : система управления базами данных, полагающаяся
на аппаратные и программные средства, находящиеся за пределами границы ОО (в дальнейшем -
среда ИТ).
Для упрощения в этом примере 0 0 идентичен ФБО. Закрашенные прямоугольники
представляют ФБО. в то время как незакрашенные представляют ИТ-сущности в среде
функционирования. ФБО состоит из процессора базы данных и управления ГИП (на рисунке
представлен прямоугольником
«БД»)
и модуля ядра, который функционирует как часть ОС.
выполняющая некоторые функциональные возможности безопасности (на рисунке представлен
прямоугольником
«ПЛГ»).
Модуль ядра ФБО имеет точки входа, определенные в спецификации ОС.
которые определяют, что ОС будет вызывать некоторые функциональные возможности (это может
быть драйвер устройства или модуль аутентификации и т.д.). Суть в том. что подключаемый модуль
ядра предоставляет сервисы безопасности, специфицированные функциональными требованиями из
ЗБ.
= среда ИТ
Рисунок А.2 - Взаимодействия в СУБД
Среда ИТ состоит из самой операционной системы (прямоугольник
«ОС»),
а также внешнего
сервера (на рисунке представлен прямоугольником
«СРВ»),
Этот внешний сервер, как и ОС.
предоставляет сервисы, от которых зависит ФБО. и. следовательно, должен находиться в среде ИТ.
Интерфейсы ИФБО обозначены на рисунке как
Ах,
прочие интерфейсы, которые были бы
документированы о классе АСО «Композиция» - как
Вх.
Ниже приводится рассмотрение каждой из
этих групп интерфейсов.
Группа интерфейсов А1 представляет собой наиболее очевидный набор ИФБО. Эти
интерфейсы используются пользователями для непосредственного доступа к базе данных, ее
функциональным возможностям безопасности и ресурсам.
231