ГОСТ Р ИСО/МЭК 15408-2-2002
Управление: FPTJTT.I
Для функций управления из класса FMT могут рассматриваться следующие действия.
а) Управление типами модификации, от которых ФБО следует защищать передаваемые данные.
б) Управление механизмом, используемым для обеспечения защиты данных при передаче между
рахличными частями ФЬО.
Управление: FPTJTT.2
Для функций управления из класса FMT могут рассматриваться следующие действия.
а) Управление типами модификации, от которых ФБО следует защищать передаваемые данные.
б) Управление механизмом, используемым для обеспечения защиты данных при передаче между
различными частями ФБО.
в) Управление механизмом разделения данных.
Управление: FPT_1TT.3
Для функций управления из класса FMT могут рассматриваться следующие действия.
а) Управление типами модификации, от которых ФБО следует защищать передаваемые данные.
б) Управление механизмом, используемым для обеспечения зашиты данных при передаче между
рахличными частями ФБО.
в) Управление типами модификации данных ФБО. которые ФБО следует пытаться обнаружить.
г) Управление действиями, предпринимаемыми после обнаружения модификации.
Аудит: FPTJTT.I. FPTJTT.2
Нетидентифицированных действий/событий/параметров, для которых следует предусмотретьвоз
можность аудита.
Аудит: FPTJTT.3
Если в ПЗ/ЗБ включено семейство FAUJ3EN «Генерация данных аудита безопасности», то
следует предусмотреть возможность (в зависимости от выбранного уровня) аудита следующих дей-
ствий/событий/параметров.
а) Минимальный: обнаружение модификации данных ФБО.
б) Базовый: действия, предпринятые после обнаружения ошибок целостности.
FPTJTT.I Базовая защита внутренней передачи данных ФБО
Иерархический для: Нет подчиненных компонентов.
FPTJTT. 1.1 ФБО должны защитить свои данные от |выГюр: раскрытие. модификация| при нх
передаче между разделенными частями ОО.
Зависимости: отсутствуют.
FPTJ’1T.2 Разделение данных ФБО при передаче
Иерархическийдля: FPTJTT.I
F
p
t
ГГТ.2.1 ФБО должны защитить свои данные от |выбор: раскрытие, модификация! при нх
передаче между разделенными частями ОО.
FPTJTr.2.2 ФБО должны отделить данные пользователя отданных ФБО при их передаче между
разделенными частями ОО.
Зависимости: отсутствуют.
FPTJTT.3 Мониторинг целостности данных ФБО
Иерархический для: Нет подчиненных компонентов.
FPT_ITT.3.1 ФБО должны быть способны обнаружить (выбор: модификация данных, подмена
данных, перестановка данных, yda-tenue данных, [назначение: другие ошибки цело
стности]] вданных ФБО, передаваемых между разделенными частями ОО.
FPTJTT.3.2 При обнаружении ошибки целостности данных ФБО должны предпринятьследующие
действия: |назначение: выполняемые действия].
Зависимости: FPTJTT.I Базовая защита внутренней передачи данных ФБО
10.7 Физическая защита ФБО (FPT_PHP)
Характеристика семейства
Компоненты семейства FIT PHI’дают возможность ограничиватьфизический доступ к ФБО. а
также реагировать па несанкционированную физическую модификацию или подмену реализации ФЬО и
противодействовать им.
.1-2—1523
65