ГОСТ I»ИСО/МЭК 15408-2-2002
9.1 Анонимность (KPR_A.NO)
Характеристика семейства
Семейство FPR_A.NOобеспечивает, чтобы пользователь мог использовать ресурс или услугу ОО
без раскрытия своего идентификатора. Требования семейства предоставляют защиту идентификатора
пользователя. Семейство не предназначено для защиты идентификаторовсубъектов.
Ранжирование компонентов
Pm
амо
Аноаивюсть
’-ЕНЗ
FPR_ANO.I «Анонимность» содержит требование, чтобы другие пользователи или субъекты не
могли определить идентификатор пользователя, связанного с субъектом или операцией.
FPR_ANO,2 «Анонимность без запроса информации» расширяег требования FPR_ANO.I, обес
печивая, чтобы ФБО не запрашивали идентификатор пользователя.
Управление: FPR..AN0.1, FPR_AN0.2
Действия по управлению для этих компонентов не предусмотрены.
Аудит: FPR ANO. 1, FPR_ANO,2
Если в ГГЗ/ЗБ включено семейство FAU_GEN «Генерация данных аудита безопасности», то
следует предусмотреть возможность (в зависимости от выбранного уровня) аудита следующих дей-
ствий/событий/параметров.
а) Минимальный: обращение к механизмуанонимности.
FPR_ANO. 1Анонимность
Иерархический для: Нет подчиненных компонентов.
FPR_AN().1.I ФБО должны обеспечить, чтобы (назначение: совокупность пользователей и/или
субъектов] была неспособна определитьподлинное имя пользователя, связанного
с (назначение: список субъектов и/или операций, и/или объектов].
Зависимости: отсутствуют.
FTR_AN().2 Анонимность без запроса информации
Иерархический для: FPR_ANO,l
FPR_AN0.2.1 ФБО должны обеспечить, чтобы (назначение: совокупность пользователей и/или
субъектов] была не способна определить подлинное имя пользователя, связанно
го с (назначение: список субъектови/или операций, и/или объектов].
FPR_AN0.2.2 ФБО
до лж н ы пр едоста вить (назначение:
списокycjjvl
д л я
(назначение:
список
субъектов]
без запроса к а к о й -ли б о ссы лки на по длин ное имя пользователя.
Зависимости: отсутствуют.
9.2 Нсевдонимность (FPR_PSE)
Характеристика семейства
Семейство FPR_PSE обеспечивает, чтобы пользователь мог использовать ресурс или услугу без
раскрытия своего идентификатора, оставаясь вто же время ответственным за это использование.
Ранжирование компонентов
FPR PSE.1 «Нсевдонимность» содержит требование, чтобы некоторая совокупность пользовате
лей и/или субъектов была не способна определить идентификатор пользователя, связанного с субъек
том или операцией, но в то же время этот пользователь оставался ответственным за свои действия.
FPR_PSE.2 «Обратимая псевдонимность* содержит требование, чтобы ФБО предоставили воз
можность определить первоначальный идентификатор пользователя, основываясь па представленном
псевдониме.
FPR_PSE.3 «Альтернативная псевдонимность» содержит требование, чтобы при Ошанин псевдо
нима для идентификатора пользователя ФБО следовали определенным правилам.
56