ГОСТ Р ИСО/МЭК 15408-3-2013
для проведения анализа уязвимостей и тестирования 00 в соответствии с
описанием, представленным в классах AVA «Анализ уязвимостей» и АТЕ
«Тестирование».
Класс «Разработка» содержит шесть семейств доверия для структурирования
и представления ФБО на различных уровнях детализации. Эти семейства включают
в себя:
требования к описанию (на различных уровнях детализации) проекта и
реализации ФТБ (ADV FSP «Функциональная спецификация», ADV_TDS «Проект
ОО», ADV IMP «Представление реализации»);
требованиякописаниюархитектурно-ориентированныхособенностей
разделения доменов, обеспечения собственной защиты ФБО и невозможности
обхода ФБО (ADV ARC «Архитектура безопасности);
требования к модели политики безопасности и к прослеживанию соответствия
между моделью политики безопасности и функциональной спецификацией
(ADV_SPM «Моделирование политики безопасности»);
требования к внутренней структуре ФБО, которые охватывают такие аспекты, как
модульность, делениена уровнии минимизациюсложности(ADVJNT
«Внутренняя структура ФБО»).
При документировании функциональных возможностей безопасности 00
необходимо продемонстрировать два основных свойства.Первоесвойство
заключается в том, что определенная функциональная возможность выполняется
правильно, согласно спецификации. Второе свойство, которое несколько сложнее
продемонстрировать, заключается в том, что невозможно использовать 00 так,
чтобы это привело к искажению или обходу функциональных возможностей
безопасности. Два этих свойства требуют применения различных подходов к их
анализу, поэтому семейства класса ADV «Разработка» структурированы таким
образом,чтобыподдерживатьреализациюэтихподходов. Семейства
«Функциональнаяспецификация»(ADV_FSP).«Проект00»(ADV_TDS),
«Представлениереализации»(ADVJMP)и«Моделированиеполитики
безопасности» (ADV_SPM) направлены на представление первого свойства:
спецификациифункциональныхвозможностей безопасности.Семейства
«Архитектура безопасности» (ADV ARC) и «Внутренняя структура ФБО» (ADVJNT)
направлены на представление второго свойства: спецификации проекта 00,
показывающей, что определенную функциональную возможность безопасности
71