ГОСТ Р ИСО/МЭК 15408-2-2002
Выбор
В FDP_LUT.1.1 автор; ПЗ/ЗБ следует определить, применять ли этот элемент к ФБО при отправлении
или получении объемов.
В FDP_UIT.1.1 автору ПЗ/ЗБ следует определить, защищать ли данные от модификации, удаления, вставки
или повторения.
В FDP UIT.1.1 автору ПЗ/ЗБ следует определить, обнаруживать ли ошибки типа модификации, удале
ния, вставки иди повторения.
В FDP_UIT. 1.2 автору ПЗ/ЗБ следует определить, обнаруживать ли ошибки типа модификации, удале
ния. вставки иди повторения.
FDP UIT.2 Восстановление переданных данных источником
Замечания по применению для пользователи
Компонент FDP_UIT.2 предостанляег возможность исправления совокупности идентифицированных
ошибок передачи, если требуется —то с помощью другого доверенного продукта ИТ. Поскольку другой дове
ренный продукт ИТ находится за пределами ОДФ. ФБО нс могут управлять режимом его функционирования.
Тем нс менее в целях восстановления возможно предоставление функций, обладающих способностью выпол
няться координировано с другим доверенным продуктом ИТ. ФБО. например, могут включать в себя функ ции.
способные побудить доверенный продукт ИТ, являющийся источником, повторить передачу данных после
обнаружения ошибки. Этот компонент связан с возможностью ФБО реализовать такое восстановление при
ошибках.
Операции
Н а з н а ч е н и е
В FDP UIT.2.1 автору ПЗ/ЗБ следует специфицировать ПФБ управления доступом н/нлн информацион
ными потоками, которые будут осуществляться при обмене данными пользователя. Указанные политики будут
осуществляться для принятия решении о том. какие данные и каким образом могут восстанавливаться
В FOP_UIT.2.1 автору ПЗ/ЗБ следует привести список ошибок целостности, после которых ФБО с по
мощью доверенного продукта ИТ, являющегося источником, в состоянии восстановить первоначальное содержа
ние данных пользователя.
FDP_UIT,3 Восстановление переданных данных получателем
Замечания по применению для пользователя
Компонент FDP_UIT.3 предоставляет возможность исправления совокупности илсш>гфмцированных
ошибок передачи. Исправление выполняется без помощи доверенного продукта ИТ. являющего источником.
Например, если обнаружены определенные ошибки, го необходима достаточная устойчивость протокола
передачи, чтобы дать возможность ФБО выполнить восстановление на основании контрольных сумм и другой
предусмотренной протоколом информации.
Операции
И а з н а ч е н и е
В FDP_UIT.3.I автору ПЗ/ЗБ следует специфицировать ПФБ управления доступом и/или информацион
ными потоками, которые будут осуществляться при обмене данными пользователя. Указанные политики бу
дут осуществляться для принятия решений о том, какие ланные и каким образом мозут
восстанавливаться.
В FDP_UIT.3.1 автору ПЗ/ЗБ следует привести список ошибок целостности, после которых ФБО, по
лучающие данные, в состоянии самостоятельно восстановить первоначальное содержание данных пользо
вателя.
ПРИЛОЖЕНИЕ Ж
(справочное)
Идезггнфикацня и аутентификация (FIA)
Общим требованием безопасности является однозначная идентификация лица и/или объекта, выпол
няющего в 0 0 определенные функции. Эго предполагает нс только установление заявленного идентификато ра
каждого пользователя, но также и верификацию того, что каждый пользователь действительно тог, за кого он
себя выдаст. Это достигается тем. что от пользователей требуется предоставлять ФБО некоторую информа цию.
которая, но сведениям ФБО, действительно ассоциирована с ними.
Семейства класса FIA определяют требовании к функциям, устанавливающим и верифицирующим заяв
ленный идентификатор каждого пользователя. Идентификация и аутентификация требуются для обеспечения
ассоциации пользователей с соответствующими атрибутами безопасности (такими, как идентификатор, груп
пы. роли, уровни безопасности или целостности).
Однозначная идентификация уполномоченных пользователей и правильная ассоциация атрибутов безо
пасности с пользователями и субъектами критичны для осуществления определенных политик безопасности.
Семейство F1A_UID предназначено для определения идентификатора пользователя.
Семейство FIA_UAU предназначено для верификации идентификатора пользователя.
Семейство FIA_AFL предназначено для определения ограничений на число повторных неуспешных по
пыток аутентификации.
121