ГОСТ Р ИСО/МЭК 15408-2—2002
геля или субъекта, но н от совместно действующих пользователей и/илн субъектов. Совокупность пользовате
лей. например, может являться труппой полыовате.тей. выступающих в одной н той же роли или использующих
один и тот же процесс.
В FPR_PSEJ.l автору 113/ЗБ следует ндентнфицировать список субъектов
и /и л и
операций,
и
/
il t h
объек
тов. для которых подлинное имя пользователя данного субъекта следует защитить, например «доступ к предло
жениям трудоустройства*. Отметим, что к «объектам* относят любые атрибуты, позволяющие другим пользова
телям или субъектам раскрыть действительный идентификатор данного пользователя.
В FPR_PSE.1.2 автору ПЗ/ЗБ следует идентифицировать число псевдонимов (один или более), которое
ФЬО способны предоставить.
FPR PSF.1.2 автору 113/ЗБ следует идентифицировать список субъектов, которым ФБО способны предо
ставлять псевдонимы.
Выб о р
В FPRPSE.1.3 автору ПЗ/ЗБ следует специфицировать, создаются псевдонимы функциями безопасности
ОО или выбираются самими пользователями.
Н а з н а ч е н и е
В FPR PSE.1.3 автору ПЗ/ЗБ следует нденгнфицнроватъ метрику, которой удовлетворял бы псевдоним,
созданный ФБО или выбранный пользователем.
FPR_PSE.2 Обратимая пссвдонимность
Замечания по применению для пользователя
В компоненте FPR_PSE.2 ФБО должны обеспечить, чтобы при спспифимирошншых условиях по предо
ставленной ссылке мог быть определен идентификатор пользователя.
Вэтом компоненте ФЬО должны вместо идентификатора пользователя предоставить его псевдоним. При
удовлетворении специфицированных условий идентификатор пользователя, которому принадлежи! псевдо
ним, может быть определен. Для электронных денег примером таких условий может служить: «ФБО должны
предоставить нотариусу возможность определить идентификатор пользователя но представленному псевдони му
только в том случае, если чек был выдан дважды*.
Операции
Н а з н а ч е н и е
В FPR_PSE.2.1 автору ПЗ/ЗБ следует специфицироватьсовокупность пользователей и/или субъектов, от
которых ФБО необходимо предоставить -защиту. Например, даже если автор ПЗ/ЗБ специфицирует единствен
ную роль пользователя или субъекта. ФБО необходимо предоставить защиту нс только от отдельного пользо
вателя или субъекта, но и от совместно действующих пользователей и/или субъектов. Совокупность пользова
телей. например, может являться группой пользователей, выступающих в одной и той же роли или использу
ющих один и ген же процесс.
В FPRJPSE.2.1 автору ПЗ/ЗБ следует идентифицировать список субъектов и/или операций, и/или объек
тов, для которых подлинное имя пользователя дан
п о п у
субьскта следует защитить, например «доступ к пред
ложениям трудоустройства». Отмстим, что к «объектам» относятлюбые атрибуты, позволяющие другим пользо
вателям или субъектам раскрыть действительный идентификатор данного пользователя.
В FPR_PSE.2.2 автору ПЗ/ЗБ следует идентифицировать число псевдонимов (один или более), которое
ФБО способны предоставить.
В FPR_PSE.2.2 автору ПЗ/ЗБ следует идентифицировать список субъектов, которым ФБО способны пре
доставлять псевдонимы.
Выб о р
В FPR PSF.2.3 автору ПЗ/ЗБ следует специфицировать, создаются псевдонимы функциями безопасности
ОО или выбираются самими пользователями.
Н а з н а ч е н и е
В FPR_PSE.2J автору ПЗ/ЗБ следует идентифицировать метрику, которой удовлетворял бы псевдоним,
созданный ФБО или выбранный пользователем.
Выбор
В FPR_PSE.2.4 автору ПЗ/ЗБ следует идентифицировать, могут ли уполномоченный пользователь н/или
доверенные субъекты определить подлинное имя пользователя.
Н а з н а ч е н и е
В FPR_PSE.2.4 автору ПЗ/ЗБ следует идентифицировать список доверенных субъектов (например, •нота
риус» или ‘пользователь, имеющий специальное разрешение*), которые могут при определенных условиях уз
нать подлинное имя пользователя.
В FPR_PSE.2.4 автору ПЗ/ЗБ следует идентифицировать список условий, при которых доверенные субъекты
н уполномоченный пользователь могут определить подлинное ими пользователя на основе предоставленной
ссылки. Такими условиями может быгь «время суток» или же правовое условие, например предъявление судебно
го постановления.
FPR_PSE.3 Альтернативная псевдонимноегь
Замечания по применению для пользователя
В компоненте FPR PSE.3 ФБО должны обеспечивать, чтобы предоставленная ссылка отвечала опреде
ленным правилам се создания и вследствие этого могла использоваться потенциально опасными субъектами
без нарушения безопасности.
135