ГОСТ Р ИСО/МЭК 15408-2-2002
Ранжирование компонентов
FWkjATDOnpettanetHWнтгрлОутш
гюльаомтагм
FIA_ATD.I «Определение атрибутов пользователя» позволяет поддерживать атрибуты безопасно
сти пользователя для каждого пользователя индивидуально.
Управление FIA_ATD.l
Язя функций управления из класса FMT могут рассматриваться следующие действия,
а) Уполномоченный администратор может быть способен определять дополнительные атрибуты
безопасности для пользователей, если это указано в операции назначения.
Аудит: FIA_ATD.l
Нет идентифицированных действий/событий/параметров, для которых следуетпредусмотреть воз
можности аудита.
F1A_ATD. 1Определение атрибутов пользователя
Иерархический дтя: Нетподчиненных компонентов.
FIA_ATD.1.1 ФБО должны поддерживатьдля каждого пользователя следующий список атрибутов
безопасности: (назначение: список атрибутов безопасности].
Зависимости: отсутствуют.
7.3 Спецификация секретов (FlA_SOS)
Характеристика семейства
Семейство FIA_SOS определяет требования к механизмам, которые реализуют определенную
метрику качества дтя предостаатяемых секретов и генерируют секреты, удовлетворяющие определен
ной метрике.
Ранжирование компонентов
FIAJSOS.1 «Верификация секретов» содержит требование, чтобы ФБО верифицировали, отве
чают ли секреты определенной метрике качества.
FIA_SOS.2 «Генерация секретов ФБО» содержит требование, чтобы ФБО были способны генери
ровать секреты, отвечающие определенной метрике качества.
Управление: FIA^SOS.l
Для функций управления из класса FMT может рассматриваться следующее действие,
а) Управление метрикой, используемой дтя верификации секретов.
Управление: FIA_SOS.2
Для функций управления из класса FMT может рассматриваться следующее действие,
а) Управление метрикой, используемой при генерации секретов.
Аудит: F1A..SOS.I, F1A.SOS.2
Если в ПЗ/ЗБ включено семейство FAU_GEN «Генерация данных аудита безопасности», то
следует предусмотреть возможность (в зависимости от выбранного уровня) аудита следующих дей-
сгвнй/событий/параметров.
а) Минимальный: отклонение ФБО любого проверенногосекрета.
б) Базовый: отклонение или принятие ФБО любого проверенного секрета.
в) Легализированный: идентификация любых изменений заданных метрик качества.
FIA_SOS.l Верификация секретов
Иерархический для: Нет подчиненных компонентов.
FIA_SOS.l.l ФБО должны предоставить механизм для верификации того, что секреты отвечают
(назначение: определенная метрика качества].
Зависимости: отсутствуют.
44