ГОСТ Р ИСО/МЭК 15408-3-2013
Группа интерфейсов А2 представляет ИФБО. которые вызываются ОС с целью получения
функциональных возможностей, предоставляемых подключаемым модулем. Это контрастирует с
группой интерфейсов ВЗ. которая представляет вызовы, посылаемые подключаемым модулем с
целью получения сервисов от среды ИТ.
Группа интерфейсов АЗ представляет ИФБО. которые проходят через среду ИТ. В этом случае
СУБД взаимодействует по сети с помощью собственного протокола прикладного уровня. В то время
как среда ИТ отвечает за обеспечение поддержки различных протоколов (например, Ethernet. IP.
TCP), протокол прикладного уровня, который используется для получения сервисов СУБД, является
ИФБО и должен быть задокументирован как таковой. Пунктирной линией на рисунке указываются
возвращаемые значенияУсервисы ФБО через сетевое подключение.
Интерфейсы, отмеченные как
Вх,
представляют интерфейсы функций в среде ИТ. Эти
интерфейсы не являются ИФБО и должны рассматриваться и анализироваться только при условии,
что ОО используется в оценке композиции как часть действий, связанных с классом АСО.
А.2.3 Пример ф ункциональной специф икации
Рассмотрим как пример межсетевой экран, который используется между внутренней сетью и
внешней сетью. Он верифицирует адрес источника полученных данных (с целью удостовериться, что
внешние данные не пытаются замаскироваться под внутренние данные); в случае обнаружения
любых таких попыток он сохраняет сведения об этом в журнале аудита. Администратор связывается
с межсетевым экраном путем установления Telnet-соединения из внутренней сети. Действия
администратора включают в себя аутентификацию, изменение паролей, исследование журнала
аудита, а также настройку или смену адресов внутренних и внешних сетей.
В приведенном примере межсетевого экрана представлены следующие интерфейсы
внутренней сети;
а) IP дейтаграммы (пакеты данных IP и связанная с ними адресная информация)
б) команды администратора
и следующие интерфейсы для внешней сети:
a) IP дейтаграммы
Описание интерфейсов: IP-дейтаграммы
Дейтаграммы находятся в формате, специфицированном в RFC 791.
Назначение - передать блоки данных («дейтаграммы») от источника к целевым узлам
сети, идентифицированным по фиксированной длине адреса; при необходимости
предоставить фрагментацию и повторную сборку длинных дейтаграмм для передачи по
сетям небольших пакетов.
Метод использования - поставляются протоколом более низкого уровня (например,
канального).
-Параметры - следующие поля заголовка IP-дейтаграммы: адрес отправителя, адрес
получателя, метка не-фрагментирования.
232