ГОСТ Р ИСО/МЭК 15408-2-2002
а) Минимальный: неуспешное связывание атрибутов безопасности пользователя с субъектом
(например, при создании субъекта).
б) Базовый: успешное или неуспешное связываниеатрибутовбезопасности пользователя ссубъектом
(например, успешное или неуспешное создание субъекта).
FIA_USB.l Связывание пользователь—субъект
Иерархический для: Нет подчиненных компонентов.
FIA_USB.1.1 ФБО должны ассоциировать соответствующие атрибуты безопасности пользователя
с субъектами, действующими от имени этого пользователя.
Зависимости: F1A_ATD.I Определение атрибутов пользователя
8 Класс FMT. Управление безопасностью
Класс FMT предназначен для спецификации управления некоторыми аспектами ФБО: атрибута
ми безопасности, данными и отдельными функциями. Могут быть установлены различные роли управ
ления, а также определено их взаимодействие, например распределение обязанностей.
Класс позволяет решать следующие задачи:
а) Управление данными ФБО, которые включают всебя, например, предупреждающие сообще
ния.
б) Управление атрибутами безопасности, которые включают в себя, например, списки управле
ния доступом и перечни возможностей.
в) Управление функциями из числа ФБО. которое включает в себя, например, выбор функций,
а также правил или условий, влияющих на режим выполнения ФБО.
г) Определение ролей безопасности.
Декомпозиция класса FMT на составляющие его компоненты приведена на рисунке 8.1.
Рисунок 8.1 —Декомпозиция класса «Управление безопасностью»
4 -2 -IS 2 3
49