ГОСТ Р МЭК 62443-3-3—2016
Приложение В
(справочное)
Соотнесение SR и RE с уровнями SL 1 — 4 FR
В.1 Обзор
Задача данного приложения — предоставить пользователю общую методологическую основу по дифферен
циации уровней SL 0 — 4 на базе FR посредством обозначенных SR и соответствующих им РТ.
В.2 Таблица соотнесения SL
Таблица В.1 иллюстрирует соответствие требований уровня системы требованиям FR для отдельно взятого
потенциального SL системы — SL-C(xx. система управления). Для отдельно взятого FR соответствие необходимых
требований уровня системы отдельно взятому SL-С показано галочкой. Так. например, характеристики безопасно
сти системы SL = 1для FR 5 (или SL-C(RDF, системе управления) = 1) будут включать в себя базовые требования
всех четырех обозначенных SR. Система, не способная удовлетворить всем четырем SR. будет иметь SL-C(RDF.
система управления) = 0. Для соответствия SL-C(RDF, система управления) = 2 система должна поддерживать
базовые требования этих четырех SR плюс RE(1) SR 5.1 и SR 5.2. В качестве другого примера: необходимо только
базовое требование SR 6.1 для соответствия SL-C(TRE, система управления) = 1. но оба обозначенных SR не
обходимы для соответствия SL-C(TRE, система управления) = 2. А.3.3 раскрывает порядок обозначения общего
вектора SL.
Т аб лиц а В.1 — Соотнесение SR и RE с уровнями SL 1— 4 FR (одним из четырех)
SR и RE
SL 1SL2SL3SL4
FR 1 — Управление идентификацией и аутентификацией (IAC)
SR 1.1 — Идентификация и аутентификация пользователя —
физического лица
5.3
у
!\
V
SR 1.1 RE 1— Уникальная идентификация и аутентификация
5.3.3.1
V
V
V
SR 1.1 RE 2 — Многофакторная аутентификация для недоверенных
сетей
5.3.3.2
V
■ч
SR 1.1 RE 3 — Многофакторная аутентификация для всех сетей
5.3.3.3
•V
SR 1.2 — Идентификация и аутентификация программных процессов
и устройств
5.4
VV
V
SR 1.2 RE 1— Уникальная идентификация и аутентификация
5.4.3.1
V
V
SR 1.3— Управление учетными записями
5.5
VV\
SR 1.3 RE 1— Унифицированное управление учетными записями
5.5.3.1
V
V
SR 1.4 — Управление идентификаторами
5.6
V
V
V
SR 1.5 — Управление аутентификаторами
5.7
V
\
V
SR 1.5 RE 1— Аппаратная безопасность для регистрационных дан
ных идентичности программных процессов
5.7.3.1
V
V
SR 1.6 — Управление беспроводным доступом
5.8
VV•М
SR 1.6 RE 1— Уникальная идентификация и аутентификация
5.8.3.1
\
V
SR 1.7 — Надежность аутентификации по паролю
5.9
■МV
\
Т)
SR 1.7 RE 1— Ограничения на генерацию паролей и сроки их
действия для пользователей — физических лиц
5.9.3.1
V
\
SR 1.7 RE 2 — Ограничения сроков действия паролей для всех
пользователей
5.9.3.2
\
54