ГОСТ Р ИСО/МЭК 15408-3-2013
возможностям относятся и те части 00, которые на стадии запуска ОО должны
привести ФБО в первоначальное безопасное состояние.
При разработке компонентов семейств класса ADV «Разработка» применялось
несколько важных принципов. Эти принципы кратко рассматриваются в данном
разделе, а более подробно объясняются в замечаниях по применению для
семейств.
Самый важный принцип заключается в том, что при получении большего
объема информации можно получить большее доверие тому, что функциональные
возможности безопасности: 1) правильно реализованы, 2) не могут быть искажены: 3)
не могут быть подвержены обходу. Это осуществляется путем верификации того, что
документация составлена верно и не противоречит иной документации, а также
посредством представления информации, которую можно использовать для
подтверждения того, что проводимые тестовые испытания (как функциональное
тестирование, так и тестирование проникновения) являются исчерпывающими. Это
отражается в ранжировании компонентов семейств. В общем случае компоненты
ранжированы в зависимости от того, какой объем информации должен быть
представлен (и впоследствии проанализирован).
Хотя это справедливо не для всех 00, но в большинстве случаев документ,
описывающий функциональные возможности безопасности, является достаточно
сложным, и некоторые его части требуют более тщательного изучения, чем другие.
Выявление таких частей осуществляется, к сожалению, субъективным образом,
поэтому терминология и компоненты доверия определяются так, что при увеличении
уровня доверия ответственность за выявление тех частей ФБО, которые нужно
проанализировать детально, переходит от разработчика к оценщику. Для описания
данного принципа вводится специальная терминология, представленная далее.
Следует отметить, что в семействах класса эта терминология используется для
описания связанных с ФТБ частями 00 (т.е. для элементов и шагов оценивания
семейств ADV FSP «Функциональная спецификация», ADV.TDS «Проект 00»,
ADV IMP «Представление реализации»). Хотя общий принцип (о том, что некоторые
части 00 являются более интересными для анализа) применим и к другим
семействам, критерии излагаются по-разному для получения требуемого уровня
доверия.
75