ГОСТ Р ИСО/МЭК 15408-2-2002
бутов безопасности являются: уровень допуска, приоритет уровня обслуживания, список управления достуном,
права доступа по умолчанию.
В FMT_MSA.1.1 автору Г13/ЗБ следует специфицировать роли, которые допущены к операциям с атрибу
тами безопасности. Все возможные роли специфицированы в FMT_SMR.l.
FMT_MSA.2 Безопасные значения атрибутов безопасности
Компонент FMT_MSA.2 содержит требования к значениям, которые могут присваиваться атрибутами
безопасности. Следует присваивать такие значения, чтобы 0 0 оставался в безопасном состоянии.
Определение, что является «безопасным», в этом компоненте не раскрывается, но оставлено для клас
са «Разработка» (конкретно, для компонента ADV_SPM.l «Неформальная модель политики безопасности
ОО») и руководств. Примером может служить нетривиальный пароль, назначаемый пользователю при регис
трации.
FMT MSA.3 Инициализация статических атрибутов
Замечания по применению для пользователя
Компонент FMT_MSA.3 содержит требовании, чтобы Ф1Ю предоставлял возможность как присвоения
атрибутам безопасности объектов значений по умолчанию, так и их замены начальными значениями. Дей
ствительно. для новых объектов возможно иметь при создании различающиеся значения атрибутов безопас
ности, cam существует механизм спецификации полномочий во время создания объекта.
Операции
Н а з н а ч е н и е
В FMT MSA.3.1 автору 113/ЗБ следует указать Г1ФБ управления доступом или информационными пото
ками, для которой применимы атрибуты безопасности.
Выб о р
В FMT_MSA.3.1 автору ПЗ/ЗБ следует специфицировать, будут ли заданные по умолчанию свойства
атрибутов управления .доступом отраннчнваюшнми. разрешающими или иного характера. В последнем случае
автору ПЗ/ЗБ следует уточнить характер этих свойств.
Н а з н а ч е н и е
В FMT MSA.3.2 автору ПЗ/ЗБ следует специфицировать роли, которые допущены к модификации зна
чений атрибутов безопасности. Все возможные роли специфицированы в FMTSMR.1.
И.З Управление .данными ФБО (FMT_MTD)
Семейство FMT_MTD устанавливает требования по управлению данными ФБО. Примерами данных ФБО
являются текущее время и журнал аудита. Например, это семейство даст возможность специфицировать, кому
разрешено читать, удалять или создавать журнал аудита.
FMT_MTD.l Управление данными ФБО
Компонент FMT_MTD.l позволяет пользователям, которым присвоены определенные роли, управлять
значениями данных ФБО. Назначение пользователей на роль рассмотрено в компоненте FMT_SMR.l.
Задаваемых! но умолчанию называется значение параметра, которое он принимает, когда отображается
без специально указанного значения. Начальное же значение предоставляется при отображении (создании)
параметра, замещая заданное по умолчанию.
Операции
Выб о р
В FMTMTD.1.1 автору ПЗ/ЗБ следует специфицировать операции, которые могут быть применены к
идентифицированным данным ФБО. Автор 1ГЗ/ЗБ может специфицировать, что роль может изменять заданные но
умолчанию значения, выполнять очистку , чтение, модификацию или полное удаление данных ФБО. По жела нию
автор ПЗ/ЗБ может специфицировать какой-либо тип операции. «Очистка данных ФБО» означает, что
содержание данных удаляется, но сама сущность остается в системе.
Н а з н а ч е н и е
В FMT .MTD.1.1, если сделан соответствующий выбор, автору ПЗ/ЗБ следует специфицировать, какие
дополнительные операции может выполнять роль. Примером такой операции может быть «создать».
В FMT_MTD.1.1 автору ПЗ/ЗБ следует специфицировать, какими данными ФБО могут оперировать иден
тифицированные роли. Допускается, что автор ПЗ/ЗБ специфицирует возможность управления значениями, за
даваемыми по умолчанию.
В FMTMTD.1.1 автору ПЗ/ЗБ следует специфицировать роли, которые допущены к операциям с .данны
ми ФБО. Все возможные роли специфицированы в FMT_SMR.l.
FMTMTD.2 Управление ограничениями .данных ФБО
Компонент FMT_MTD.2 специфицирует граничные значения для данных ФБО и действия, предприни
маемые в случае их превышения. Могут быть указаны, например, допустимый объем журнала аудита и дей
ствия при его переполнении.
Операции
Н а з н а ч е н и е
В FMT_MTD.2.1 автору ПЗ/ЗБ следует специфицировать данные ФБО, имеющие о|раиичсння. и значе
ния этих ограничений. Примером таких данных ФБО является число пользователей, осуществивших вход в
систему.
9 - 2 - 1323
129