Information technology. Security techniques. Evaluation criteria for it security Security functional requirements
Вид материала | Документы |
6.3 Аутентификация данных (FDP_DAU) 6.4 Экспорт данных за пределы действия ФБО (FDP_ETC) |
- On international information security, 88.63kb.
- Dr. Web Security Space 0 Возможности решения, 216.05kb.
- Настройка eset nod32 Smart Security, 3.46kb.
- Tourist services. Requirements provided for tourist's security, 226.16kb.
- Tourist services. Requirements provided for tourist's security, 242.62kb.
- О проведении открытого запроса предложений, 45kb.
- Информационный бюллетень osint №22 ноябрь декабрь 2011, 7189.58kb.
- Задание параметров для групп пользователей Настройка шаблонов, 432.37kb.
- Темы конференции: Криптография. Актуальность в современном обществе. Современная киберпреступность, 20.64kb.
- Kaspersky Internet Security 2010: обзор продукта, 176.55kb.
6.3 Аутентификация данных (FDP_DAU)
Характеристика семейства
Аутентификация данных позволяет сущности принять ответственность за подлинность информации (например, с использованием цифровой подписи). Семейство FDP_DAU содержит метод предоставления гарантии правильности специфического набора данных, который может быть впоследствии использован для верификации того, что содержание информации не было подделано или модифицировано мошенническим путем. В отличие от класса FCO это семейство предназначено для применения скорее к статическим, чем к перемещаемым данным. Ранжирование компонентов
┌──────────────────────────────────┐ ┌───┐ ┌───┐
│ FDP_DAU Аутентификация данных ├───┤ 1 ├──┤ 2 │
│ │ └───┘ └───┘
└──────────────────────────────────┘
FDP_DAU.1 "Базовая аутентификация данных" содержит требование, чтобы ФБО были способны предоставить гарантию подлинности информации, содержащейся в объектах (например, документах).
FDP_DAU.2 "Аутентификация данных с идентификацией гаранта" содержит дополнительное требование, чтобы ФБО были способны установить идентификатор субъекта, который предоставил гарантию подлинности.
Управление: FDP_DAU.1, FDP_DAU.2
Для функций управления из класса FMT может рассматриваться следующее действие.
а) Настройка в системе назначения или модификации объектов, для которых применяется аутентификация данных.
Аудит: FDP_DAU.1
Если в ПЗ/ЗБ включено семейство FAU_GEN "Генерация данных аудита безопасности", то следует предусмотреть возможность (в зависимости от выбранного уровня) аудита следующих действий/событий/параметров.
а) Минимальный: успешная генерация свидетельства правильности.
б) Базовый: неуспешная генерация свидетельства правильности.
в) Детализированный: идентификатор субъекта, который запросил свидетельство.
Аудит: FDP_DAU.2
Если в ПЗ/ЗБ включено семейство FAU_GEN "Генерация данных аудита безопасности", то следует предусмотреть возможность (в зависимости от выбранного уровня) аудита следующих действий/событий/параметров.
а) Минимальный: успешная генерация свидетельства правильности.
б) Базовый: неуспешная генерация свидетельства правильности.
в) Детализированный: идентификатор субъекта, который запросил свидетельство.
г) Детализированный: идентификатор субъекта, который генерировал свидетельство.
FDP_DAU.1.1# Базовая аутентификация данных
Иерархический для: Нет подчиненных компонентов.
FDP_DAU.1.1 ФБО должны предоставить возможность генерировать свидетельство, которое может быть использовано как гарантия правильности [назначение: список объектов или типов информации].
FDP_DAU.1.2 ФБО должны предоставить [назначение: список субъектов] возможность верифицировать свидетельство правильности указанной информации.
Зависимости: отсутствуют.
FDP_DAU.2 Аутентификация данных с идентификацией гаранта
Иерархический для: FDP_DAU.1
FDP_DAU.2.1 ФБО должны предоставить возможность генерировать свидетельство, которое может быть использовано как гарантия правильности [назначение: список объектов или типов информации].
FDP_DAU.2.2 ФБО должны предоставить [назначение: список субъектов] с возможностью верифицировать свидетельство правильности указанной информации и идентификатор пользователя, который создал свидетельство.
Зависимости: FIA_UID.1 Выбор момента идентификации
6.4 Экспорт данных за пределы действия ФБО (FDP_ETC)
Характеристика семейства
Семейство FDP_ETC определяет функции для экспорта данных пользователя из ОО таким образом, что их атрибуты безопасности и защита могут или полностью сохраняться, или игнорироваться при экспорте этих данных. В семействе также рассматриваются ограничения на экспорт и ассоциация атрибутов безопасности с экспортируемыми данными пользователя.
Ранжирование компонентов
┌───┐
┌──────────────────────────────────┐ ┌─┤ 1 │
│ FDP_ETC Экспорт данных за пределы│ │ └───┘
│ действия ФБО ├─┤ ┌───┐
└──────────────────────────────────┘ └─┤ 2 │
└───┘
FDP_ETC. 1 "Экспорт данных пользователя без атрибутов безопасности" содержит требование, чтобы ФБО осуществляли соответствующие ПФБ при экспорте данных пользователя за пределы действия ФБО. Данные пользователя, которые экспортируются этой функцией, не сопровождаются ассоциированными с ними атрибутами безопасности.
FDP_ETC.2 "Экспорт данных пользователя без атрибутов безопасности" содержит требование, чтобы ФБО осуществляли соответствующие ПФБ, используя функцию, которая точно и однозначно ассоциирует атрибуты безопасности с экспортируемыми данными пользователя.
Управление: FDP_ETC.1
Действия по управлению не предусмотрены.
FDP_ETC.2
Для функций управления класса FMT может рассматриваться следующее действие.
а) Изменение дополнительных правил управления экспортом информации пользователем с определенной ролью.
Аудит: FDP_ETC.1, FDP_ETC.2
Если в ПЗ/ЗБ включено семейство FAU_GEN "Генерация данных аудита безопасности", то следует предусмотреть возможность (в зависимости от выбранного уровня) аудита следующих действий/событий/параметров.
а) Минимальный: успешный экспорт информации.
б) Базовый: все попытки экспортировать информацию.
FDP_ETC.1 Экспорт данных пользователя без атрибутов безопасности
Иерархический для: Нет подчиненных компонентов.
FDP_ETC.1.1 ФБО должны осуществлять [назначение: ПФБ управления доступом и/или ПФБ управления информационными потоками] при экспорте данных пользователя, контролируемом ПФБ, за пределы ОДФ.
FDP_ETC.1.2 ФБО должны экспортировать данные пользователя без атрибутов безопасности, ассоциированных с данными пользователя.
Зависимости: [FDP_ACC.1 Ограниченное управление доступом или
FDP_IFC.1 Ограниченное управление информационными потоками]
FDP_ETC.2 Экспорт данных пользователя с атрибутами безопасности
Иерархический для: Нет подчиненных компонентов.
FDP_ETC.2.1 ФБО должны осуществлять [назначение: ПФБ управления доступом и/или ПФБ управления информационными потоками] при экспорте данных пользователя, контролируемом ПФБ, за пределы ОДФ.
FDP_ETC.2.2 ФБО должны экспортировать данные пользователя с атрибутами безопасности, ассоциированными с данными пользователя.
FDP_ETC.2.3 ФБО должны обеспечить, чтобы при экспорте за пределы ОДФ атрибуты безопасности однозначно ассоциировались с экспортируемыми данными пользователя.
FDP_ETC.2.4 ФБО должны реализовать следующие правила при экспорте данных пользователя из ОДФ: [назначение: дополнительные правила управления экспортом информации].
Зависимости: [FDP_ACC.1 Ограниченное управление доступом или
FDP_IFC.1 Ограниченное управление информационными потоками]