ГОСТ Р ИСО/МЭК 15408-3-2013
невозможно исказить или обойти. Следует отметить, что необходимо реализовать
оба этих свойства: чем больше уверенности в том. что эти свойства реализованы,
тем больше уровень доверия к ОО. Компоненты в этих семействах организованы
таким образом, что при использовании компонентов, находящихся выше по
иерархии, обеспечивается больший уровень доверия.
Парадигма для семейств данного класса, связанных с первым свойством,
заключается в декомпозиции проекта. На самом верхнем уровне - функциональная
спецификация ФБО в терминах интерфейсов ФБО (описывающая, что именно
выполняют ФБО в части запросов к сервисам ФБО и реакции на эти запросы),
которая проводит декомпозицию ФБО на подсистемы (в зависимости от сложности
ОО и от того, какой уровень доверия необходим) и описывает то, каким образом
ФБО выполняет свои функциональные возможности (на уровне детализации,
соответствующем уровню доверия), а также демонстрирует реализацию ФБО. Также
может быть представлена формальная модель режима безопасности. Все уровни
декомпозиции используются для того, чтобы сделать заключение о полноте и
точности всех прочих уровней, что обеспечивает их взаимную поддержку.
Требования для различных представлений ФБО выделены в разные семейства,
чтобы позволить разработчику ПЗ/ЗБ определить, какие именно представления ФБО
необходимы. В соответствии с выбранным уровнем будет устанавливаться, какое
доверие требуется/достигается.
На рисунке 10 показаны взаимосвязи между различными представлениями
ФБО по классу ADV «Разработка», а также их взаимосвязи с другими классами. Как
показано на этом рисунке, классы АРЕ «Оценка ПЗ» и ASE «Оценка ЗБ» определяют
требования соответствия между ФТБ и целями безопасности для ОО. Класс ASE
«Оценка ЗБ» также определяет требования к соответствию между целями
безопасности, функциональными требованиями и краткой спецификацией ОО, в
которойобъясняется,какимобразомООсоответствуетфункциональным
требованиям. Действия оценщика в соответствии с элементом ALC СМС.5.2.Е
включают в себя верификацию того, что ФБО. тестируемые по классам АТЕ
«Тестирование» и AVA «Оценка уязвимостей», являются фактически теми же ФБО,
которые описаны на всех уровнях декомпозиции в классе доверияADV
«Разработка».
Требования для всех других соответствий, показанных на рисунке 10,
определены в классе ADV «Разработка». Семейство ADV SPM «Моделирование
72