ГОСТ I»ИСО/МЭК 15408-2-2002
10 Класс FPT. Защита Ф Б О ........................................................................................................................59
10.1 Тестирование базовой абстрактной машины (FPT_AMT)....................................................... 61
10.2 Безопасность при сбое (FPT_FLS).............................................................................................62
10.3 Доступность экспортируемых данных<J>BO(FPT_ITA)...........................................................62
10.4 Конфиденциальностьэкспортируемых данных ФБО (FPT_FTC)..........................................63
10.5 Целостность экспортируемых данных ФБО (FPT_ITI)........................................................... 63
10.6 Передача данных ФБО впределах O O (FPTJTT)...................................................................64
10.7 Физическая защита ФБО (FPT_PHP).........................................................................................65
10.8 Надежное восстановление (FPT_RCV)............................................................................................67
10.9 Обнаружение повторного использования (FPT_RPL)....................................................................69
10.10 Посредничество при обращениях (FPT_RVM)..........................................................................69
10.11 Разделение домена (FPT_SEP)........................................................................................................ 70
10.12 Протокол синхронизации состояний (FPT SSP)......................................................................71
10.13 Метки времени (FPT ST M )...................~ ................................................................................72
10.14СогласованностьданныхФБО между ФБО (FPT_TDC)........................................................72
10.15 Согласованность данных ФБО придублировании в пределах ОО (FPT TRC)................... 73
10.16Самотестирование ФБО (FPTJTST)................................................................................................74
11 Класс FRU. Использование ресурсов....................................................................................................74
11.1 Отказоустойчивость (FRU..FLT)......................................................................................................75
11.2 Приоритет обслуживания (FRU_PRS)............................................................................................. 75
11.3 Распределение ресурсов (FRU_RSA)............................................................................................76
12 Класс FTА.Доступ к О О .........................................................................................................................77
12.1 Ограничение области выбираемыхатрибутов (FTA„LSA)........................................................78
12.2 Ограничение на параллельные сеансы (FTA_MCS)...................................................................78
12.3 Блокирование сеанса (FTA_SSL).................................................................................................79
12.4 Предупреждения перед предоставлением доступа к ОО (FTA_TAB)......................................80 12.5
История доступа к ОО (FTA_TAH)..............................................................................................81 12.6
Открытие сеанса с 00(FTA_TSE)...................................................................................................81
13 Класс FTP. Доверенный маршрут/канал.............................................................................................82
13.1 Доверенный канал передачи между ФБО (FT PJT C )................................................................82
13.2Доверенный маршрут (FTP_TRP).................................................................................................. 83
Приложение А Замечания по применению функциональныхтребований безопасности.....................84
А.1Структура замечаний............................................................................................................................ 84
A. 2Таблица зависимостей.................................................................................................................85
Приложение Б Функциональные классы, семейства и компоненты.......................................................90
Приложение ВАудитбезопасности (FAU) ................................................................................................90
B.1Автоматическая реакция аудитабезопасности (FAU..ARP)....................................................... 90
В.2 Генерация данных аудитабезопасности (FAU_GEN)..................................................................91
В.ЗАнализ аудитабезопасности (FAU_SAA).......................................................................................93
В.4 Просмотр аудита безопасности (FAU_SAR)......................................................................................95
В.5 Выборсобытий аудитабезопасности (FAU_SEL).........................................................................96
В.6Хранение данныхаудита безопасности (FAU_STG)...................................................................97
Приложение ГСвязь(FC O )........................................................................................................................... 98
Г.1Неотказуемость отправления (FCO_NRO)........................................................................................98
Г.2 Неотказуемость получения (FCO_NRR).......................................................................................... 100
Приложение Д Криптографическая поддержка (FCS)................................................................................101
Д.1 Управление криптографическими ключами (FCS_CKM)..............................................................102
Д.2 Криптографические операции (FCS_COP).......................................................................................103
Приложение Е Зашита данных пользователя (FDP)................................................................................ 104
E.I Политика управления доступом (FDP_ACC).................................................................................106
Е.2 Функции управления доступом(FDP_ACF)....................................................................................107
Е.З Аутентификация данных (FDP_DAU)..............................................................................................109
Е.4 Экспортданных за пределы действия ФБО (FDP_ETC).........................................................109
Е.5 Политика управления информационными потоками (FD PJFC )............................................... ПО
Е.6 Функции управления информационными потоками <FDP_IFF)...................................................112
IV