ГОСТ Р ИСО/МЭК 15408-2-2002
Выбор
В FDP_1TT.2.1автору ПЗ/ЗБ следуетспецифицировать типы ошибок передачи, or которых следует защи
щать, используя ФБО. данные пользователя при их передаче. Варианты: раскрытие, модификация, недоступ
ность.
На з н а ч е н и е
В FDP_1TT.2.2 автору Г13/ЗБ следует специфицировать атрибуты безопасности, по значениям которых
ФБО будут определять, когда данные, пересылаемые между физически разделенными частями ОО. требуют раз
деления. Например, данные пользователя, ассоциированные с идентификатором одного владельца,
передаются отдельно от данных, ассоциированных с идентификаторами других владельцев. Тогда дли
определения необхо димости разделения данных при передаче используется значение идентификатора их
владельца.
FDP_1TT.3 Мониторинг целостности
Замечания по применению для пользователя
Компонент FDP_ITT.3 используется в сочетании с FDP_ITT.I или FDP_ITT.2. Он обеспечивает, чтобы
ФБО проверяли целостность полученных данных пользователя (и их атрибутов». Компоненты FDP_ITT.I или
FDP_ITT.2 предоставят данные способом, защищающим данные от модификации, a FDP_ITT.3 позволит об
наружить некоторые из модификаций.
Автор ПЗ/ЗБ должен специфицировать виды ошибок, подлежащих обнаружению. Автору ПЗ/ЗБ следует
рассмотреть, помимо прочих нарушений целостности, следующие виды ошибок данных: модификация, под
мена. нсвоссгананлииасмое изменение последовательности, повторное использование, неполнота.
Автору ПЗ/ЗБ необходимо специфицировать, какие действия следует предпринять ФБО при обнаруже
нии ошибки, например игнорировать данные пользователя, запросить данные повторно, сообщить уполно
моченному администратору, направить трафик но другим каналам.
Операции
Н а з н а ч е н и е
В FDP_I’IT.3.1 автору ПЗ/ЗБ следует специфицировать, какие 11ФБ управления доступом и/нли инфор
мационными потоками распространяются на передаваемую и проверяемую на ошибки целостности информацию.
В FDP_rri’.3.1 автору ПЗ/ЗБ следует спеинфнци|юватъ типы возможных ошибок целостности, отслежи
ваемых во время передачи данных пользователя.
В FDP_ITT.3.2 автору ПЗ/ЗБ следует специфицировать действия, предпринимаемые ФБО в случае обна
ружения ошибки целостности. ФБО, например, могут запросить повторную передачу .данных пользователя. ПФБ,
специфицированные в PDP_f!T.3.1, будут осуществляться как действия, предпринимаемые ФБО.
FDP_ITT.4 Мониторинг целостности по атрибутам
Компонент FDP_ ITT.4 используется в сочетании с FDPITT.2. Он обеспечивает, чтобы ФБО проверяли
целостность полученных данных пользователя, переданных по разделенным каналам (в соответствии со зна
чениями специфицированных атрибутов безопасности). Компонент позволяет автору ПЗ/ЗБ спсиифицировагь
действия, предпринимаемые в случае обнаружения ошибки целостности.
Компонент, например, может использоваться для обеспечения как обнаружения различных ошибок
целостности, так и действий над информацией на различных уровнях целостности.
Автор ПЗ/ЗБ должен специфицировать виды ошибок, подлежащих обнаружению. Автору ПЗ/ЗБ следует
рассмотреть, помимо прочих нарушений целостности, следующие виды ошибок данных: модификация, под
мена. нсиосстанавливасмос изменение последовательности, повторное использование, неполнота.
Автору ПЗ/ЗБ следует специфицировать атрибуты (и ассоциированные с ними каналы передачи), требу
ющие мониторинга ошибок целостности.
Автору ПЗ/ЗБ необходимо специфицировать, какие действия следует предпринять ФБО при обнаруже
нии ошибки, например игнорировать данные пользователя, запросить данные повторно, сообщить уполно
моченному администратору, направить трафик по другим каналам.
Операции
На з н а ч е н и е
В FDP_ITT.4.1 автору ПЗ/ЗБ следует специфицировать, какие ПФБ управления доступом и/нли инфор
мационными потоками распространяются на передаваемую и проверяемую па ошибки целостности инфор
мацию.
В FDP_ITT.4.1 автору ПЗ/ЗБ следует специфицировать типы возможных ошибок целостности, отслежи
ваемых во время передачи данных пользователя.
В FDP HT.4.1 автору ПЗ/ЗБ следует специфицировать список атрибутов безопасности, требующих разде
ления каналов передачи. Этот список используется для определения того, какие данные пользователя будут
отслеживаться на ошибки целостности на основе атрибутов безопасности данных и каналов передачи данных.
Этот элемент прямо зависит от компонента FDP_ITT.2 «Разделение передачи по атрибутам».
В FDP_ITT.4.2 автору ПЗ/ЗБ следует специфицировать действия, предпринимаемые ФБО в случае обна
ружения ошибки целостности. ФБО. например, могут запросить повторную передачу данных пользователя.
ПФБ, специфицированные в FDP_ITT.4.1. будут осуществляться как действия, предпринимаемые ФБО.
117