ГОСТ I»ИСО/МЭК 15408-2-2002
5 Класс FCS. Криптографическая поддержка
ФБО могут использовать криптографические функциональные возможности для содействия дос
тижению некоторых, наиболее важных целей безопасности. К ним относятся (но ими не ограничива
ются) следующие цели: идентификация и аутентификация, иеотказуемость. доверенный маршрут,
доверенный канал, разделение данных. Класс FCS применяют, когда ОО имеет криптографические
функции, которые могут быть реализованы аппаратными, программно-аппаратными и/или программ
ными средствами.
Класс FCS состоит издвух семейств: FCS_CKM «Управление криптографическими ключами» и
FCS_COP «Криптографические операции*. В семействе FCS_CKM рассмотрены аспекты управления
криптографическими ключами, тогда как всемействе FCS_COP рассмотрено практическое примене
ние этих криптографических ключей.
Декомпозиция класса FCS на составляющие его компоненты показана па рисунке 5.1.
Рисунок 5.1 —Декомпозиция класса «Криптшрафнчсская поддержка»
5.1 Управление криптографическими ключами (FCS_CKM)
Характеристика семейства
Криптографическими ключами необходимо упраатять на протяжении всего ихжизненного цикла.
Семейство FCS_CKM предназначенодля поддержки жизненного никла и поэтомуопределяет требова
ния к следующим действиям с криптографическими ключами: генерация, распределение, доступ к
ним и ихуничтожение. Это семейство следует использовать вслучаях, когда имеются функциональные
требования упраазения криптографическими ключами.
Ранжирование компонентов
FCS_CKM.l «Генерация криптографических ключей* содержит требования к их созданию со
гласно определенному алгоритму и длине ключа, которые могут основываться на соответствующем
стандарте.
FCSCKM.2 «Распределение криптографических ключей» содержит требование их распределения
определенным методом, который может основываться на соответствующем стандарте.
22