Читайте также:
|
|
Розділ ФВБ: погодженість обміну інформацією між засобами захисту [inter-TSF TSF Data Consistency (FPT_TDC)] включає вимогу безпеки — коректність перетворення інформації при передаванні між засобами захисту [inter-TSF basic TSF data consistency (FPTJTDC.l)].
Розділ ФВБ: реплікація інформації, що використовується засобами захисту [internal TOE TSF data Replication Consistency (FPT_TRC)] включає вимогу безпеки функціональну — контроль узгодженості копій інформації, що використовується засобами захисту [internal TSF consistency (FPT_TRC.l)].
Розділ ФВБ: розпізнавання повторного передавання інформації та імітація подій[RePLay detection (FPT_RPL)] включає вимогу безпеки — забезпечення конфіденційності інформації, яка передається між засобами захисту і віддаленими клієнтами [replay detection (FPT_RPL.l)].
Розділ ФВБ: розподіл доменів [domain SEParation (FPT_SEP)] включає ієрархічно залежні функціональні вимоги безпеки:
• виділення спеціального домену для засобів захисту [TSF domain separation (FPT_SEP.l)];
• виділення окремих доменів для процедур, що здійснюють моніторинг взаємодії і реалізують вказані політики безпеки [SFP domain separation (FPT_SEP.2)];
• виділення окремих доменів для процедур, що здійснюють моніторинг взаємодій і реалізують будь-які політики безпеки [complete reference monitor (FPT_SEP.3)j.
Розділ ФВБ: самотестування засобів захисту [TSF Self Test (FPT_TST)] включає вимогу безпеки — самотестування засобів захисту за запитом, у процесі завантаження та функціонування. Перевірка цілісності коду і даних засобів захисту [TSF testing (FPT_TST.l)].
Розділ ФВБ: синхронізація [State Synchrony Protocol (FPT_SSP)] включає ієрархічно залежні функціональні вимоги безпеки:
• підтвердження приймання інформації [simple trusted
Частина II Основи безпеки інформаційних технологій
acknowledgement (FPT_SSP.l)];
• синхронізація стану учасників взаємодії у ході обміну інформацією [mutual trusted acknowledgement (FPT_SSP.2)].
Розділ ФВБ: тестування апаратно-програмної платформи [underlying Abstract Machine Test (FPT_AMT)] включає вимогу безпеки — перевірка коректності функціонування апаратно-програмної платформи [abstract machine testing (FPT_AMT.l)].
Розділ ФВБ: фізичний захист [TSF PHysical Protection (FPT_PHP)] включає незалежні функціональні вимоги безпеки — пасивне виявлення атак на фізичному рівні [passive detection of physical attack (FPT_PHP.l)] і активна протидія атакам на фізичному рівні [resistance to physical attack (FPT_PHP.3)], кожна з яких підсилюється вимогою — оповіщення адміністратора при виявленні атак на фізичному рівні [notification of physical attack (FPT_PHP.2)].
Розділ ФВБ: цілісність інформації, що передається, при роботі з віддаленими клієнтами [integrity of exported TSF data (FPT_ITI)] включає ієрархічно залежні функціональні вимоги безпеки:
• виявлення спотворень інформації, яка передається між засобами захисту і віддаленими клієнтами [inter-TSF detection of modification (FPT_ITI.l)];
• виявлення спотворень інформації, яка передається між засобами захисту і віддаленими клієнтами, і їхнє виправлення [inter-TSF detection and correction of modification (FPT_ITL2)].
Розділ ФВБ: час [time STaMps (FPT_STM)] включає вимогу безпеки — використання засобами захисту надійного таймера [reliable time stamps (FPT_STM.l)].
Причетність до приймання/передавання
Клас ФВБ: причетність до приймання/передавання [с.
FCO: Communication] включає наступні розділи ФВБ:
• попередження відмови від факту передавання інформації;
• попередження відмови від факту приймання інформації.
Розділ ФВБ: попередження відмови від факту передавання інформації [Non-Repudiation of Origin (FCO_NRO)] включає ієрархічно залежні функціональні вимоги безпеки:
• підтвердження факту передавання інформації за вимогою [selective proof of origin (FCO_NRO.l)];
Розділ 8 Критерії безпеки інформаційних технологій
• автоматичне підтвердження факту передавання інформації
[enforced proof of origin (FCO_NRO.2)].
Розділ ФВБ: попередження відмови від факту приймання інформації [Non-Repudiation of Receipt (FCO_NRR)] включає ієрархічно залежні функціональні вимоги безпеки:
• підтвердження факту одержання інформації за вимогою [selective proof of receipt (FCO_NRR.l)];
• автоматичне підтвердження факту одержання інформації [enforced proof of receipt (FCO_NRR.2)].
Пряма взаємодія
Клас ФВБ: пряма взаємодія [с. FTP: Trusted Path/channels] включає наступні розділи ФВБ:
• пряма взаємодія між засобами захисту;
• пряма взаємодія між користувачами.
Розділ ФВБ: пряма взаємодія між засобами захисту [Inter-TSF Trusted Channel (FTP_ITS)] включає вимогу безпеки — пряма взаємодія між компонентами між засобами захисту різних продуктів [inter-TSF trusted channel (FTP_ITS.l)].
Розділ ФВБ: пряма взаємодія між користувачами [TRusted Path (FTP_TRP)] включає вимогу безпеки — пряма взаємодія з користувачами для вказаного набору ситуацій або за бажанням користувача [trusted path (FTP_TRP.l)].
Дата добавления: 2015-07-11; просмотров: 65 | Нарушение авторских прав