ГОСТ Р ИСО/МЭК 15408-2-2002
FIA_SOS.2 Генерация секретов ФБО
Иерархический для: Нет подчиненных компонентов.
FIA_SOS.2.1 ФБО должны предоставить механизм генерации секретов, отвечающих |назначение:
определенная метрика качества].
FIA_SOS.2.2 ФБО должны быть способны использовать генерируемые ими секреты для (назначе
ние: список функций ФБО].
Зависимости: отсутствуют.
7.4 Аутентификация пользователя (FLA_UAU)
Характеристика семейства
Семейство F1A_UAU определяет типы механизмов аутентификации пользователя, предоставляе
мые ФБО. Оно также определяет те атрибуты, на которых необходимо батировать механизмы аутенти
фикации пользователя.
Ранжирование компонентов
FlA_UAU.I «Выбор момента аутентификации» позволяет пользователю выполнить некоторые
действия до аутентификации пользователя.
FIA_UAU.2 «Аутентификация до любых действий пользователя» содержит требование, чтобы
пользователи прошли аутентификацию прежде, чем ФБО даст им возможность предпринимать какие-
либо действия.
FIA_UAU.3 «Аутентификация, защищенная от подделок» содержит требование, чтобы механизм
аутентификации был способен выявить аутентификационные данные, которые были фальсифициро
ваны или скопированы, и предотвратить их использование.
F1A_UAU.4 «Механизмы одноразовой аутентификации» содержит требование наличия механизма
аутентификации, который оперирует аутентификационными данными одноразового использования.
FIA_UAU.5 «Сочетание механизмов аутентификации* содержит требование предоставления и
применения различных механизмов аутентификации пользователей в особых случаях.
FIA_UAU.6 «Повторная аутентификация» содержит требование возможности определения собы
тий, при которых необходима повторная аутентификация пользователя.
FIA_UAU.7 «Аутентификация с защищенной обратной связью» содержит требование, чтобы во
время аутентификации пользователю предоставляласьстрого ограниченная информация о ней.
Управление: F1AJUAU.1
Ятя функций управления из класса FMT могут рассматриваться следующие действия.
а) Управление аутентификационными данными администратором.
б) Управление аутеншфнкацноииыми данными пользователем, ассоциированным с этими дан
ными.
в) Управление списком действий, которые могут быть предприняты до того, как пользователь
аутентифицирован.
Управление: FIA_UAU.2
Яш функций управления из класса FMT могут рассматриваться следующие действия.
а) Управление аутентификационными данными администратором.
4-1 —I я з
45