Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 15408-2-2002; Страница 164

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ 33631-2015 Сыры для детского питания. Технические условия (Настоящий стандарт распространяется на сыры для детского питания, производимые из коровьего молока, предназначенные для непосредственного использования в питании детей раннего, дошкольного и школьного возраста) ГОСТ Р 8.898-2015 Государственная система обеспечения единства измерений. Ядерно-физические данные и данные о свойствах веществ и материалов для атомной науки и техники. Часть 1. Ядерно-физические характеристики радионуклидов. Общие положения (Настоящий стандарт распространяется на ядерно-физические характеристики радионуклидов, которые широко используют в реакторной и оборонной технике, в прикладной и фундаментальной науке, в медицине, биофизике, радиоэкологии и геофизических исследованиях) ГОСТ 33626-2015 Топливо твердое из бытовых отходов. Методы отбора проб (Настоящий стандарт описывает методы отбора проб топлива твердого из бытовых отходов, например, на месте производства, из поставляемых партий или из складируемых запасов. Отбор может осуществляться как ручным способом, так и механическим)
Страница 164
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 15408-2-2002
ПРИЛОЖЕНИЕ П
(справочное)
Доверенный маршрут/канал (FTP)
Пользователям часто необходимо выполнять свои функции, непосредственно взаимодействуя с ФБО.
Доверенный маршрут обеспечивает уверенность в том. что полыоватсль взаимодействует непосредственно с
ФБО независимо от места своего расположении. Ответ пользователя через доверенный маршрут гарантирует, что
недоверенные приложения нс смогут перехватить или модифицировать сообщение пользователя. Со своей
стороны, доверенные каналы являются одним из способов безопасной связи между ФБО и удаленными про
дуктами ИТ.
На рисунке 1.2 показаны взаимоотношения между различными типами передачи сообщений, которые
могут иметь место в 0 0 или в сети из ОО и внешних объектов ИТ (то есть внутренние передачи ОО. передачи
между ФБО. нмпорт/эксиорт из/в ОДФ), и различные формы доверенных маршрутов и каналов.
Отсутствие доверенного маршрута может привести к нарушениям учета или управления доступом в
средах с недоваренными приложениями. Эти приложении могут перехватить приватную информацию пользо
вателя. такую как пароли, и выдавать себя за других пользователей, используя эту информацию. Как след
ствие. ответственность за любые действия в системе нс может быть надежно связана с учитываемыми сущно
стями. Kpoxtc того, эта приложения могут выводить ошибочную информацию на дисплеи нс подозревающих об
этом пользователей, что может привести к ошибочным действиям пользователей и. как следствие, к нару
шению безопасности.
Декомпозиция класса FTP на составляющие сто компоненты приведена на рисунке П.1.
KraccFTP: Двираншй маршрут/
ьймйп
1
FTPJTC Доверенный каналпередни
неводФБО
FTP_TRP Доверенный мврируг
Рисунок П.1 Декомпозиция класса «Доверенный маршрут/канал*
11.1 Доверенный канал передачи между ФБО (FTP ITC)
Семейство ГТР_1ТС определяет правила создания соединения через доверенный канал между ФЬО и
другими доверенными продуктами ИТ для выполнения операций, критичных для безопасности, между про
дуктами. Примером такой критичной для безопасности операции является обновление базы данных аутенти
фикации ФБО посредством передачи данных от доверенною продукта, функцией которого является накопле ние
данных аудита.
FTP_ITC.l Доверенный канал передачи между ФЬО
Замечания по применению пользователю
Компонент ГТР_1ТС.1 следует использовать, когда требуется доверенный канал передачи между ФБО и
удаленным доверенным продуктом ИТ.
Операции
Выбор
В FTP_ITC.1.2 автору ПЗ/ЗБ следует специфицировать, должны ли локальные ФБО, удаленный доверен
ный пролукт ИТ юн оба иметь возможность инициировать доверенный канал.
На з н а ч е н и е
В FTPITC. 1.3 автору ПЗ/ЗБ следует специфицировать функции, для которых требуется доверенный ка
нал. К таким функциям могут относиться передача атрибутов безопасности пользователя, субьскта н/нлн объек
та н обеспечение согласованности данных ФБО.
П.2 Доверенный маршрут (FTP_TRP)
Семейство FTP_TRP определяет требования установки и поддержании доверенной связи между пользо
вателями и ФБО. Доверенный маршрут может потребоваться для любого связанною с безопасностью взаимо
действия. Обмен по доверенному маршруту может быть иниииироваи пользователем при взаимодействии
с ФБО или же сами ФБО мотут установить связь с пользователем по доверенному маршруту.
FTP TRP.1 Доверенный маршрут
Замечания по применению пользователю
158