ГОСТ Р ИСО/МЭК 15408-3-2013
Все части ФБО являются значимыми для безопасности, что означает, что они
должны обеспечивать безопасность 00 согласно ФТБ и требованиям разделения
доменов и невозможности обхода ФБО. Один из аспектов важности ФБО для
безопасности - в какой степени ФБО обеспечивают выполнение требований
безопасности. Так как различные части 00 выполняют различные роли (или вовсе
не играют никакой явной роли) в осуществлении требований безопасности,
значимость этих функциональных возможностей для выполнения ФТБ можно
представить в виде определенного ряда. В начале его находятся те части 00,
которые осуществляют выполнение ФТБ. Такие части непосредственно участвуют
в реализации тех или иных ФТБ в 00. Такие ФТБ относятся ко всем
функциональнымвозможностям,которыепредставленыоднимизФТБ,
содержащимся в ЗБ.Следует отметить, что значимость функциональных
возможностейдляобеспечениявыполненияФТБневозможновыразить
количественно. Например, в механизме реализации Дискреционного управления
доступом (ДУД), в узком смысле к осуществлению выполнения ФТБ можно отнести
несколько строк кода, которые обеспечивают проверку соответствия атрибутов
безопасности субъекта атрибутам объекта. При более широком рассмотрении к этой
же категории можно добавить объект программного обеспечения (например,
функциюнаязыкепрограммированияСи),содержащийнесколькострок
программного кода. При еще более широком рассмотрении туда же включаются
операторы вызова функции языка программирования Си, так как именно они
отвечают за обеспечение принятия решения о доступе после проверки атрибутов.
Еще более широкое рассмотрение включает любой фрагмент кода в дереве вызовов
(илипрограммныйэквивалентвзависимостиотиспользуемогоязыка
программирования) данной функции языка программирования Си (например,
функции сортировки, которая проводит сортировку списка контроля и управления
доступом по алгоритму первого совпадения). Иногда компонент является не столько
осуществляющим выполнение политики безопасности, сколько играющим роль
поддержки-, такие компоненты называются поддерживающими выполнение ФТБ.
Одна из характеристик функциональных возможностей, поддерживающих ФТБ,
заключается в том. что они должны обеспечивать стабильную правильность
реализацииФТБпосредствомфункционированиябезошибок.Такие
функциональные возможности могут зависеть от функций, осуществляющих ФТБ, но
в основном на функциональном уровне, например: управление памятью, управление
буферизацией и т.д. Далее по ряду значимости для безопасности находятся
76