ГОСТ Р ИСО/МЭК 15408-2-2002
Когда пользователь непосредственно взаимодействует с субъектами в ОО (интерактивный сеанс), тер
мина.! пользователя уязвим, если он оставлен без надзора. Это семейство предоставляет требования к ФБО по
отключению (блокированию) терминала или завершению сеанса после установленного времени бездеятель
ности. а к пользователю — по возможности инициировать отключение (блокирование) терминала. Ятя воз
вращения терминала в активное состояние необходимо, чтобы произошло событие, специфицированное ав
тором ПЗ/ЗБ. например повторная аутентификация пользователя.
Пользователь считается бездействующим, если он никак нс воздействовал на ОО в течение некоторого
периода времени.
Автору ПЗ/ЗБ следует учесть, требуется ли привлекать компонент FTP TPR. 1«Доверенный маршрут». В
этом случае следует через операцию компонента FTP_TPR.I подключить функцию «блокирование сеанса».
FTA_SSL.l Блокирование сеанса, инициированное ФБО
Замечания по применению для пользователя
Компонент FTA_SSL.l предоставляет ФБО возможность блокировать сеанс пользователя по истечении
заданного периода времени. Блокирование терминала прекратило бы все дальнейшие дейст вия в данном сеан се
с использованием заблокированного терминала.
Если на устройстве отображения перезаписывается информация, содержание замещающей информации
нс обязательно статично (например, разрешается использовать «хранитель экрана»).
Этот компонент позволяет автору ПЗ/ЗБ специфицировать события, деблокирующие сеанс. Эти события
могут быть связаны
с
терминалом (например, набор установленной последовательности символов
Для
раз
блокирования сеанса), с пользователем (например, его повторная аутентификация) или со временем.
Оперцции
Н а з н а ч е н и е
В FI’A_SSL.1.1 автору ПЗ/ЗБ следует специфицировать интервал бездействия пользователя, по истечении
которого произойдет блокирование сеанса. При желании автор ПЗ/ЗБ может использовать данную операцию,
чтобы возложить определение интервала времени на уполномоченного администратора или пользователя. Функ
ции управления в классе FMT могут специфицировать возможность модификации этого интервала, задавая его
значение по умолчанию.
В FTA_SSL.1.2 автору НЗ/ЗБ следует специфицировать событие или события, которые происходили бы
до разблокирования сеанса. Примеры таких событий: «повторная аутентификация пользователя» или «ввод
пользователем с клавиатуры деблокирующей последовательности символов».
FTA_SSL.2 Блокирование, инициированное пользователем
Замечания по применению для пользователя
Компонент FTA SSL.2 предоставляет уполномоченному пользователю возможность блокировать и деб
локировать свой собственный терминал. Это предоставило бы уполномоченным пользователям возможность
аффективно блокировать свои сеансы без необходимости их завершения.
Если на устройстве отображения перезаписывается информация, содержание замещающей информации
нс обязательно статично (например, разрешается использовать «хранитель экрана»).
Операции
Н а з н а ч е н и е
В FrA_SSL.2.2 автору ПЗ/ЗБ следует специфицировать событие или события, которые происходили бы
до разблокирования сеанса. Примеры таких событий: «повторная аутентификация пользователя» иди «ввод пользо
вателем с клавиатуры деблокирующей последовательности символов».
FTA_SSL.3 Завершение, инициированное ФБО
Замечания по применению для пользователя
Компонент FTA_SSL.3 содержит требование, чтобы ФБО завершили интерактивный сеанс пользовате
ля после установленного периода его бездействия.
Автору ПЗ/ЗБ следует учесть, что сеанс может продолжаться и после того, как пользователь окончил
активные действия, например в виде фонового выполнения. Данное требование направлено на завершение
этого фонового субъекта после периода бездействия пользователя, независимо от статуса субъекта.
Операции
Н а з н а ч е н и е
В FTA_SSL.3.1 автору ПЗ/ЗБ следует специфицировать интервал бездействия пользователя, по истечении
которого произойдет блокирование сеанса. При желании автор ПЗ/ЗБ может использовать операцию назначе
ния, чтобы возложить определение интервала времени на уполномоченного администратора или пользователя.
Функции управления в классе FMT могут спеннфнцироватъ возможность модификации этого интервала, задавая
его значение по умо.тчанию.
П.4 Предупреждения перед предоставлением доступа к ОО (FTA_TAB)
Требования доступа к ОО предусматривают для ОО возможность еще до идентификации и аутентифика
ции отобразить для потенциальных пользователей предупреждающее сообщение относительно характера ис
пользования ОО.
156