ГОСТ Р ИСО/МЭК 15408-2-2002
и)Деталитированный: идентификатор субъекта, который запросил свидетельство,
г) Детализированный: идентификатор субъекта, который генерировал свидетельство.
FDP_DAU.1.I Базовая аутентификация данных
Иерархический для: Нет подчиненных компонентов.
FDP_DAU.1.1 ФЬО должны предоставить возможность генерировать свидетельство, которое мо
жет быть использовано как гарантия правильности (назначение: список объектов
или типов информации).
FDP_DAtl.I.2 ФБО должны предоставить (назначение: список субъектовJвозможность верифи
цировать свидетельство правильности указанной информации.
Зависимости: отсутствуют.
FDP_DAU.2 Аутентификация данных с идентификацией таранта
Иерархический для: FDI*_DAU.I
FDP_DAU.2.1 ФБО должны предоставить возможность генерировать свидетельство, которое мо
жет быть использовано как гарантия правильности (назначение: список объектов
или типов информации^
FDP_DAU.2.2 ФБО должны предоставить (назначение: список субъектов\ с возможностью вери
фицировать свидетельство правильности указанной информации и идентификатор пользователя, кото
рый создал свидетельство.
Зависимости: FIA.UID.1 Выбор момента идентификации
6.4 Экспорт данных за пределы действия ФБО (FDP_ETC)
Характеристика семейства
Семейство FDP_ETC определяет функции для экспорта данных пользователя из ОО таким
образом, что их атрибуты безопасности и защита могут или полностью сохраняться, или игнориро
ваться при экспорте этихданных. Всемействе также рассматриваются ограничения на экспорт и ассо
циация атрибутов безопасности с экспортируемыми данными пользователя.
Ранжирование компонентов
FDP_ETC.l «Экспорт данных пользователя без атрибутов безопасности» содержит требование,
чтобы ФБО осуществляли соответствующие ПФБ при экспорте данных пользователя за пределы дей
ствия ФБО. Данные пользователя, которые экспортируются этой функцией, не сопровождаются ассо
циированными с ними атрибутами безопасности.
FDP_ETC.2 «Экспорт данных пользователя без атрибутов безопасности» содержиттребование,
чтобы ФБО осуществляли соответствующие ПФБ. используя функцию, которая точно и однозначно
ассоциирует атрибуты безопасности с экспортируемыми данными пользователя.
Управление: FDP_ETC. 1
Действия по упрааченню не предусмотрены.
FDP ЕТС.2
Язя функций управления класса FMT может рассматриваться следующее действие.
а)Изменениедополнительных правил управления экспортом информации пользователем с оп
ределенной ролью.
Аудит: FDP_ETC.I, FDP_ETC.2
Если в ПЗ/ЗБ включено семейство FAU_GEN «Генерация данных аудита безопасности», то
следует предусмотреть возможность (в зависимости от выбранного уровня) аудита следующих дей-
ствий/событи й/параметров.
а) Минимальный: успешный экспорт информации.
б) Базовый: все попытки экспортировать информацию.
3-1 - 1 Ш
29