ГОСТ I’ ИСО/МЭК 15408-2-2002
б) Управление типами действий, которые ФБО могут предпринять, если данные ФБО модифи
цированы при передаче.
Аудит: FPTJTI.I
Если п ПЗ/ЗБ включено семейство FAU_GEN «Генерация данных аудита безопасности», то
следует предусмотреть возможность (в зависимости от выбранного уровня) аудита следующих дей-
сгвий/событий/парамстров.
а) Минимальный: обнаружение модификации передаваемых данных ФБО.
б) Базовый: действия, предпринятые при обнаружении модификации передаваемых данных ФЬО.
Аудит: FPTJTI.2
Если в ПЗ/ЗБ включено семейство FAU..GEN «Генерация данных аудита безопасности», то
следует предусмотреть возможность (в зависимости от выбранного уровня) аудита следующих дей-
ствий/событий/параметров.
а) Минимальный: обнаружение модификации передаваемых данных ФБО.
б) Базовый: действия, предпринятые при обнаружении модификации передаваемыхданных ФБО.
в) Базовый: использование механизма восстановления.
FPT_1TI.1 Обнаружение модификации экспортируемых данных ФБО
Иерархический для: Нет подчиненных компонентов.
FPT_1TI.1.1 ФБО должны предоставить возможность обнаружить модификацию любых данных
ФБО при передаче между ФБО и удаленным доверенным продуктом ИТ в пределах
следующей метрики: (назначение: метрикамодификации].
FPT_ITl.l.2 ФБО должны предоставить возможность верифицировать целостность всех данных
ФБО при их передаче между ФБО и удаленным доверенным продуктом ИТ и выпол
нить (назначение: предприии.чаемыедействия(, если модификация обнаружена.
Зависимости: отсутствуют.
FPT ITI.2 Обнаружение н исправление модификации экспортируемых данных ФБО
Иерархический для: FPTJTI.I
FPTJTI.2.1 ФБО должны предоставить возможность обнаружить модификацию любых данных
ФБО при передаче между ФБО и удаленным доверенным продуктом ИТ в пределах
следующей метрики: (назначение: метрика модификации].
FPTJTI.2.2 ФБО должны предоставить возможность верифицировать целостность всехданных
ФБО при их передаче между ФБО и удаленным доверенным продуктом ИТ и вы
полнить (назначение: предпринимаемыедействия], если модификация обнаружена.
FPT_m.2.3 ФБО должны предоставить возможность исправить (назначение: типмодификации]
все данные ФБО, передаваемые между ФБО и удаленным доверенным продук
том ИТ.
Зависимости: отсутствуют.
10.6 Передача данных ФБО в пределах ОО (FPTJTT)
Характеристика семейства
Семейство FPT ITT предоставляет требования зашиты данных ФБО при их передаче между
разделенными частями ОО по внутреннему каналу.
Ранжирование компонентов
FPTJTT.I «Базовая защита внутренней передачи данных ФБО* содержит требование, чтобы
данные ФБО были защищены при их передаче между разделенными частями ОО.
F P T jrr.2 «Разделение данных ФБО при передаче* содержиттребование, чтобы при передаче
ФБО отделяли данные пользователей отданных ФБО.
рртJTT.3 «Мониторинг целостностиданных ФБО» содержит требование, чтобы данные ФБО,
передаваемые между разделенными частями ОО. контролировались на идентифицированные ошибки
целостности.
64