ГОСТ Р ИСО/МЭК 15408-2-2002
1
FTA_MCS.l Базовое ограничение на наралелы ые сеансы
Иерархический для: Нет подчиненных компонентов.
FTA_MCS.1.I ФБО должны ограничить максимальное число параллельных сеансов, предостав
ляемых одному и тому же пользователю.
FTA_MCS.I.2 ФБО должны задать но умолчанию ограничение (назначение: задаваемое по умол
чанию число| сеансов пользователя.
Зависимости: FIA_UID.l Выбор момента идентификации
FTA_MCS.2 Ограничение на параллельные сеансы по атрибутам пользователя
Иерархический для: Fr.A_MCS.l
FTA_MCS.2.1 ФБО должны ограничить максимальное число параллельных сеансов, предостав
ляемых одному и тому же пользователю, согласно иравилам (назначение: npueuta
определения максимального числа параллельных сеансов|.
FTA_MCS.2.2 ФБО должны задать по умолчанию ограничение (назначение: задаваемое ноума/-
чанию число) сеансов пользователя.
Зависимости: FIA^UID.I Выбор момента идентификации
12.3 Блокирование сеанса (FTA_SSL)
Характеристика семейства
Семейство FTA_SSLопределяет требования к ФБО по предоставлению возможности как ФБО.
так и пользователю блокировать и разблокировать интерактивный сеанс.
Ранжирование компонентов
FTA_SSL.1«Блокирование сеанса, инициированное ФБО» включает инициированное системой
блокирование интерактивного сеанса после определенного периода бездействия пользователя.
Fr.A_SSL.2 «Блокирование, инициированное пользователем» предоставляет пользователю воз
можность блокировать и разблокировать свои собственные интерактивные сеансы.
FTA_SSL.3 «Завершение, инициированное ФБО* предоставляет требования к ФБО по заверше
нию сеанса после определенного периода бездействия пользователя.
Управление: FrA_SSL.I
Для функций управления из класса FMT могут рассматриваться следующие действия.
а) Задание времени бездействия пользователя, после которого происходит блокировка сеанса.
б) Задание по умолчанию времени бездействия пользователя, после которого происходит блоки
ровка.
в) Управление событиями, которыми предусматрз!ваются до разблокирования сеанса.
Управление: FrA_SSL.2
Для функции управления из класса F.MT может рассматриваться следующее действие,
а) Управление событиями, которые предусматриваются до разблокирования сеанса.
Управление: FTA_SSL.3
Для функций управления из класса FMT могут рассматриваться следующие действия.
а) Задание времени бездействия пользователя, после которого происходит завершение интерак
тивного сеанса.
б) Задание по умолчанию времени бездействия пользователя, после которого происходит завер
шение интерактивного сеанса.
Аудит: FTA_SSL. 1, FTA_SSL.2
Если в Г13/ЗБ включено семейство FAU_GEN «Генерация данных аудита безопасности», то
следует предусмотреть возможность (в зависимости от выбранного уровня) аудита следующих дей-
сгвий/событий/параметров.
а) Минимальный: блокирование интерактивного сеанса механизмом блокирования сеанса.
79