ГОСТ Р ИСО/МЭК 15408-3-2013
11.1.3 Замечания по применению
Свойства собственной защиты ФБО, разделения доменов, невозможности
обхода ФБО отличаются от функций безопасности, отраженных в ФТБ ИСО/МЭК
15408-2, так как собственная защита и невозможность обхода не имеют
непосредственно видимого интерфейса в ФБО. Они относятся к свойствам ФБО,
которые достигаются посредством проекта 00 и ФБО и осуществляются правильной
реализацией этих проектов.
Подход, использующийся в данном семействе, заключается в том, что
разработчикпроектируетипредоставляетФБО,которыесоответствуют
вышеупомянутым свойствам, а также предоставляет свидетельства (в форме
документации), объясняющие эти свойства ФБО. Объяснение приводится с тем же
уровнем детализации, что и описание осуществляющих выполнение ФТБ элементов
00 в проекте 00. В обязанности оценщика входит изучение представленных
свидетельств в совокупности с другими свидетельствами по 00 и ФБО и вынесение
заключения о том, достигается ли реализация заявленных свойств.
Вспецификациифункциональныхвозможностейбезопасности,
осуществляющих выполнение ФТБ (представленных в семействах ADV_FSP
«Функциональная спецификация» и ADV_TDS «Проект 00») не обязательно
содержится описание механизмов, обеспечивающих свойства собственной защиты и
невозможности обхода (например, механизмов управления памятью). Поэтому
сведения,необходимыедляполучения довериятому,чтоэтисвойства
выполняются, предпочтительнее представить отдельно от декомпозиции проекта
ФБО,какэтопредставленовсемействахADV_FSP«Функциональная
спецификация» и ADV TDS «Проект 00». Это не подразумевает, что в «Описании
архитектуры безопасности», требуемом для данного компонента,не могут
использоваться сведения, представленные в проекте декомпозиции или ссылки на
него; но, скорее всего, многие детали, представленные в документации по
декомпозиции, не будут значимыми для свидетельств, представленных в документе
«Описание архитектуры безопасности».
Описание архитектурной целостности может быть выполнено посредством
проведения разработчиком анализа уязвимостей, в процессе которого должно быть
получено логическое обоснование того, что ФБО являются полными и осуществляют
выполнение всех ФТБ.В случае, еслицелостность достигается особыми
81