ГОСТ Р ИСО/МЭК 15408-3-2002
FCS_CKM.3 «Доступ к криптографическим ключам» содержит требования осуществления досту
па к ним согласно определенному методу, который может основываться на соответствующем стан
дарте.
FCS_CKM.4 «Уничтожение криптографических ключей» содержит требование их уничтожения
согласно определенному методу, который может основываться на соответствующем стандарте.
Управление: FCS_CKM.l, FCS_CKM.2, FCS_CKM.3. FCS.CKM.4
Для функций управления из класса FMT может рассматриваться следующее действие,
а) Управление изменениями атрибутов криптографических ключей. Примерами атрибутов ключа
являются: идентификатор пользователя, тип ключа (например, открытый, приватный, сек
ретный), период действия ключа. а также возможное использование (например, цифровая
подпись, шифрование других ключей, согласование ключей, шифрование данных).
Аудит: FCS_CK.M.l, FCSJLK.VI.2, FCS..CKM.3, FCS_CKM.4
Если в ПЗ/ЗБ включено семейство FAU/GEN «Генерация данных аудита безопасности», то
следует предусмотреть возможность (в зависимости от выбранного уровня) аудита следующих дей-
сгвнй/событий/параметров.
а) Минимальный: успешный или неуспешный результат действия.
б) Базовый: атрибуты объекта и содержание объекта, за исключением любой чувствительной
информации (например, секретных или приватных ключей).
FCS_CKM.I Генерация криптографических ключей
Иерархический для: Нет подчиненных компонентов.
FCS_CKM.1.1 ФБО должны генерировать криптографические ключи в соответствии с определен
ным алгоритмом |назначение: алгоритм генерации криптографических ключей] и
длиной [назначение: длины криптографических ключей], которые отвечают сле
дующему: [назначение: список стандартов].
Зависимости: [FCS_CKM.2 Распределение криптографических ключей или
FCS_COP.1 Криптографические операции!
FCS_CKM.4 Уничтожение криптографических ключей
FMTI4SA.2 Безопасные значения атрибутов безопасности
FCS_CK.M.2 Распределение криптографических ключей
Иерархический для: Нет подчиненных компонентов.
FCS_CKM.2.1 ФБО должны распределять криптографические ключи всоответствии с определен
ным методом [назначение: метод распределения криптографических ключей],
который отвечает следующему: [назначение: список стандартов].
Зависимости: [FDP_ITC.l Импорт данных пользователя без атрибутов безопасности
или FCS_CKM.l Генерация криптографических ключей|
FCS_CKM.4 Уничтожение криптографических ключей
FMT_MSA.2 Безопасные значения атрибутов безопасности
FCS_CKM.3 Доступ к криптографическим ключам
Иерархический для: Нет подчиненных компонентов.
FCS_CKM.3.1 ФБО должны выполнять [назначение: тип доступа к криптографическим клю
чам) в соответствии с определенным методом доступа [назначение: метод досту
па к криптографическим ключам], который отвечает следующему: [назначение:
список стандартов].
Зависимости: [FDP_ITC.I Импорт данных пользователя без атрибутов безопасности
или FCS_CKM.l Генерация криптографических ключей)
FCS_CK\1.4 Уничтожение криптографических ключей
FMT_MSA-2 Безопасные значения атрибутов безопасности
FCS_CKM.4 Уничтожение криптографических ключей
Иерархический для: Нет подчиненных компонентов.
FCS_CKM.4.1 ФБО должны уничтожать криптографические ключи в соответствии с определен
ным методом [назначение: методуничтожения криптографических ключей],
который отвечает следующему: (назначение: список стандартов].
Зависимости: [FDP_ITC.l Импорт данных пользователя без атрибутов безопасности
или FCS_CKM.l Генерация криптографических ключей|
FMTJVISA.2 Безопасные значения атрибутов безопасности
23