ГОСТ Р ИСО/МЭК 15408-2-2002
6.12 Зашита конфиденциальности,данных пользователя при передаче между ФБО (FDP_UCT)
Характеристика семейства
Семейство FDP..UCTопределяеттребования пообеспечению конфиденциальностиданных пользо
вателя при их передаче по внешнему каналу между ОО и доверенными внешними объектами И Г или
между пользователями ОО и различных доверенных внешних объектов ИТ.
Ранжирование компонентов
FDPJJCT Защита вснЗящвнцмишостн дтньос
гальасхштапя припарадачам о д 4БО
НИ
Цель компонента FDP_UCT.I «Базовая конфиденциальность обмена данными* состоит в предо
ставлении защиты от раскрытия данных пользователя во время их передачи.
Управление: FDP_UCT.I
Действия по управлению не предусмотрены.
Аудит. FDP_UCT.I
Если в ПЗ/ЗБ включено семейство FAU^GEN «Генерация данных аудита безопасности*, то
следует предусмотреть возможность (в зависимости от выбранного уровня) аудита следующих дей-
ствий/собы тий/параметров.
а) Минимальный: идентификаторлюбого пользователя или субъекта, использующего механиз
мы обмена данными.
б) Базовый: идентификатор неуполномоченного пользователя или субъекта, предпринимающего
попытку использовать механизмы обмена данными.
в) Базовый: ссылка на имена или другую информацию индексации, полезную при идентифика
ции данных пользователя, которые были переданы или получены. Может включать в себя
атрибуты безопасности, ассоциированные с информацией.
FDP_UCT. 1 Базовая конфиденциальность обмена данными
Иерархический для: Нет подчиненных компонентов.
FDP_UCT. 1.1 ФБО должны осуществлять [назначение: ИФЬ управления доступом и/или ИФЬ
управления информационными потокамиJ, предоставляющую возможность |выбор:
отправление. получение] данных пользователя способом, защищенным от несанк
ционированного раскрытия.
Зависимости: [FI’lMTC.l Доверенный канал передачи между ФБО
или FTP_TRP.l Доверенный маршрут]
|FDP_ACC.l Ограниченное управлениедоступом или
FDP_IFC.l Ограниченное управление информационными поюками]
6.13 Зашита целостности данных пользователя при передаче между ФБО (FDP_U1T)
Характеристика семейства
Семейство FDU_U1T определяет требования по обеспечению целостности данных пользователя
при их передаче между ФБО идругим доверенным продуктом ИГ, а также для их восстановления при
обнаружении ошибок. Как минимум, этосемейство контролирует целостность данных пользователя
на предмет модификации. Кроме того, семейство поддерживает различные способы исправления
обнару женных ошибок целостности.
Ранжирование компонентов
1-0
п
F
е
D
л
P
ь
J
ж
UT
е
T
ег
З
т
д
я
а
г
и
р
т
и
а
п
ц
#
ял
р
э
д
е
а
т
н
ж
#
к
ы
ггв
еа
д
д
а
у
м
0
ы
5
к
О
-Щ-И
FDP_UIT.l «Целостность передаваемыхданных» связан с обнаружением модификации, удале
ний, вставок и повторения передаваемых данных пользователя.
40