ГОСТ I»ИСО/МЭК 15408-2-2002
FPT_AMT.l Тестирование абстрактной машины
Иерархический для: Нет подчиненных компонентов.
FPT_AMT.I.l ФБО должны выполнять пакет тестовых программ (выбор: при первоначальном
запуске, периодически во время нормального функционирования, по запросуупол
номоченного пользователя, при других условиях] для демонстрации правильности
выполнения предположений безопасности, обеспечиваемых абстрактной машиной,
которая положена в основу ФБО.
Зависимости: отсутствуют.
10.2 Безопасность при сбое (FPTJ’LS)
Характеристика семейства
Требования семейства FPTFLS обеспечивают, чтобы ОО не нарушал свою политику безопасно
сти при сбоях ФБО идентифицированных типов.
Ранжиропание компонентов
Это семейство состоит из одного компонента, FPT_FLS.I «Сбой с сохранением безопасного
состояния*, содержащего требование, чтобы ФБО сохранили безопасное состояние при идентифици
рованных сбоях.
Управление: FPT_FLS.I
Действия по управлению не предусмотрены.
Аудит: FPT FLS.1
Если в ПЗ/ЗБ включено семейство FAU_GEN «Генерация данных аудита безопасности», то
следует предусмотреть возможность (в зависимости от выбранного уровня) аудита следующих дей-
ствнй/событий/параметров.
а) Базовый: сбой ФБО.
FPT_FLS. 1Сбой с сохранением безопасного состояния
Иерархический для: Нет подчиненных компонентов.
FPT_FLS. 1.1 ФБО должны сохранить безопасное состояние при следующихтипах сбоев: (назна
чение: список типов сбоев ФБО].
Зависимости ADV_SPV1.1 Неформальная модель политики безопасности ОО
10.3 Доступность экспортируемыхданных ФБО (FPT_ITA)
Характеристика семейства
Семейство FPTJTA определяет правила предотвращения потери доступности данных ФБО. пе
редаваемых между ФБО и удаленным доверенным продуктом ИТ. Это могут быть, например, критич
ные данные ФБО типа паролей, ключей, данных аудита или выполняемого кода ФБО.
Ранжирование компонентов
Это семейство состоит из одного компонента FPTJTA. I «Доступность экспортируемых данных
ФБО в пределах заданной метрики», содержащего требование, чтобы ФБО обеспечили с заданной
вероятностью доступностьданных ФБО. предоставляемых удаленному доверенному продукту ИТ.
Управление: FPTJTA. I
Для функций управления из класса FMT может рассматриваться следующее действие.
а) Управление списком типов данных ФБО, для которых необходимо, чтобы они были доступны
удаленному доверенному продукту ИТ.
Аудит: FPTJTA. I
Если в ИЗ/ЗБ включено семейство FAU_GEN «Генерация данных аудита безопасности», то
следует предусмотреть возможность (в зависимости от выбранного уровня) аудита следующих дей-
ствнй/событий/параметров.
а) Минимальный: отсутствие данных ФБО. когда они запрошены ОО.
62