ГОСТ Р ИСО/МЭК 15408-2-2002
FPT_SEP.1Отделение домена ФБО
Иерархический для: Нет подчиненных компонентов.
FPT_SEP.1.1 ФБО должны поддерживать домен безопасности для собственного выполнения, за
щищающий их от вмешательства н искажения недоверенными субъектами.
FPT_SEP. 1.2 ФБО должны реализовать разделение между доменами безопасности субъектов
в ОДФ.
Зависимости: отсутствуют.
FPT_SEP.2 Отделение домена НФБ
Иерархический для: FPT_SEP.l
FIrr_SEP.2.1 Неизолированная часть ФБО должна поддерживать домен безопасности для
собственного выполнения, защищающий их от вмешательства и искажения недо
веренными субъектами.
FPT_SEP.2.2 ФБО должны реализовать разделение между доменами безопасности субъектов
в ОДФ.
FPT_SEP.2.3 ФБО должны поддерживать часть ФБО, связанных с [назначение: список НФБ
упрощения доступом и/или управления иыформаииоииыми потоками], в домене
безопасности для их собственного выполнения, защищающем их от вмешательства и
искажения остальной части ФБО и субъектами, недовереннымн относительно
этих НФБ.
Зависимости: отсутствуют.
FPT_SEP.3 Полный монитор обращений
Иерархический для: FPT_SEP.2
FPT_SEP.3.1 Неизолированная часть ФБО должна поддерживать домен безопасности для
собственного выполнения, защищающий их от вмешательства и искажения недо
веренными субъектами.
FPT_SEP.3.2 ФБО должны реализовать разделение между доменами безопасности субъектов
в ОДФ.
FI*T_SEP.3.3 ФБО должны поддерживать ту часть ФБО, которая осуществляет НФБ управления
доступом н/или управления информационными потоками, вдомене безопасности
для ее собственного выполнения, защищающем ихот вмешательства и
искажения остальной части ФБО и субъектами, иедоверенными относительно
ИБО.
Зависимости: отсутствуют.
10.12 Протокол синхронизации состояний (FPT_SSP)
Характеристика семейства
Распределенные системы могут иметь большую сложность, чем нераспределенные, из-за много
образия состояний частей системы, а также из-за задержек связи. В большинстве случаев синхрониза
ция состояния между распределенными функциями включает в себя, помимо обычных действий,
применение протокола обмена. Когда вереде распределенных систем существуют угрозы безопасности,
потребуются более сложные защищенные протоколы.
Семейство Fl’TSSP устанавливает требование использования надежных протоколов некоторы
ми критичными по безопасности функциями изчисла ФБО. Оно обеспечивает, чтобы две распределен
ные части ОО (например, главные ЭВМ) синхронизировали свои состояния последействий, связан
ных с безопасностью.
Ранжирование компонентов
FFTjBSP Протокол « м р о м ш н т
оооютмй
FPTSSP.1 «Одностороннее надежное подтверждение* содержит требование подтверждения од
ним лишь получателем данных.
FPT_SSP.2 «Взаимное надежное подтверждение» содержит требование взаимного подтверждения
обмена данными.
Управление: FPT_SSP.l, FPT_SSP.2
Действия по управлению не предусмотрены.
71