Таблица
1. Каталог требований к функциям безопасности Таблица 2. Каталог требований гарантии оценки Таблица 3. Сравнительная оценка требований 5 класса защищенности и профиля защиты ПЗ-5
Таблица 1. Каталог требований к функциям |
Класс | |||
Семейство | Название | Иер.связи | Зависимости |
Компонент | |||
FAU | Аудит безопасности | ||
FAU_ARP | Автоматический ответ аудита безопасности | ||
FAU_ARP.1 | Сигналы тревоги безопасности | FAU_SAA.1^FAU_PAD.1;FAU_PIT.1;FPT_TSA.1. | |
FAU_ARP.2 | Автоматическая реакция | FAU_SAA.1^FAU_PAD.1; FAU_PIT.1. | |
FAU_ARP.3 | Возможные варианты автоматической реакции | 2 | FAU_SAA.1^FAU_PAD.1; FAU_PIT.1;FPT_TSA.1. |
FAU_GEN | Генерация данных аудита безопасности | ||
FAU_GEN.1 | Генерация данных аудита | FIA_UID.1. | |
FAU_GEN.2 | Генерация идентичности пользователя | FAU_GEN.1;FIA_UID.1. | |
FAU_MGT | Управление аудитом безопасности | ||
FAU_MGT.1 | Управление трассой контроля | FAU_STG.1. | |
FAU_MGT.2 | Контроль заполнения трассы контроля | FAU_STG.1. | |
FAU_MGT.3 | Управление заполнением трассы контроля | 2 | |
FAU_MGT.4 | Управление во время выполнения | 1,3 | |
FAU_PAD | Обнаружение аномалии по базовому образцу | ||
FAU_PAD.1 | Профиль-основанное обнаружение аномалии | ||
FAU_PAD.2 | Динамическое профиль-основанное наблюдение и ответ | 1 | |
FAU_PIT | Средства идентификации проникновения | ||
FAU_PIT.1 | Простая эвристика атаки | ||
FAU_PIT.2 | Сложная эвристика атаки | ||
FAU_PIT.3 | Динамическое управление временем прогона атаки | FAU_PIT.1. | |
FAU_POP | Обработка сохраняемых данных аудита безопасности | ||
FAU_POP.1 | Формат, понятный человеку | FAU_STG.1. | |
FAU_POP.2 | Формат для автоматизированной обработки | FAU_STG.1. | |
FAU_POP.3 | Гибкий формат | FAU_STG.1. | |
FAU_PRO | Защита трассы контроля безопасности | ||
FAU_PRO.1 | Ограниченный доступ к трассе контроля | FAU_STG.1;FPT_TSA.1. | |
FAU_PRO.2 | Расширенный доступ к трассе контроля | 1 | FAU_STG.1;FPT_TSA.1. |
FAU_PRP | Обработка данных аудита безопасности до хранения | ||
FAU_PRP.1 | Формат, понятный человеку | FAU_GEN.1. | |
FAU_PRP.2 | Формат для автоматизированной обработки | FAU_GEN.1. | |
FAU_PRP.3 | Гибкий формат | FPT_TSA.1. | |
FAU_SAA | Анализ аудита безопасности | ||
FAU_SAA.1 | Неизбежный анализ нарушения | FAU_GEN.1. | |
FAU_SAA.2 | Конфигурируемый анализ нарушения | FAU_SAA.1;FPT_TSA.1. | |
FAU_SAR | Просмотр аудита безопасности | ||
FAU_SAR.1 | Ограниченный просмотр аудита | FAU_STG.1;FPT_TSA.1; FAU_PRO.1. | |
FAU_SAR.2 | Расширенный просмотр аудита | 1 | FAU_STG.1;FPT_TSA.1; FAU_PRO.2. |
FAU_SAR.3 | Избирательный просмотр аудита | FAU_SAR.1. | |
FAU_SEL | Выбор события аудита безопасности | ||
FAU_SEL.1 | Выборочный аудит | FAU_GEN.1. | |
FAU_SEL.2 | Режим выбора во время выполнения | 1 | FPT_TSA.1. |
FAU_SEL.3 | Режим с ограниченным показом во время выполнения | 1 | FPT_TSA.1. |
FAU_SEL.4 | Режим с расширенным показом во время выполнения | 3 | FPT_TSA.1. |
FAU_STG | Хранение событий аудита безопасности | ||
FAU_STG.1 | Постоянное хранение трассы контроля | FAU_GEN.1. | |
FAU_STG.2 | Перечисление случаев потери контрольных данных | 1 | FAU_GEN.1. |
FAU_STG.3 | Предотвращение потери контрольных данных | 2 | FAU_GEN.1. |
FAU_STG.4 | Управляемое предотвращение потери контро льных данных | 3 | FAU_GEN.1. |
FCO | Связь | ||
FCO_NRO | Подтверждение отправления | ||
FCO_NRO.1 | Предписанное доказательство отправления | FIA_UID.1. | |
FCO_NRO.2 | Избирательное доказательство отправления | 1 | FIA_UID.1. |
FCO_NRR | Подтверждение получения | ||
FCO_NRR.1 | Предписанное доказательство получения | FIA_UID.1. | |
FCO_NRR.2 | Избирательное доказательство получения | 1 | FIA_UID.1. |
FDP | Защита данных пользователя | ||
FDP_ACC | Политика управления доступом | ||
FDP_ACC.1 | Дискретный контроль доступа к объекту | FDP_ACF.1. | |
FDP_ACC.2 | Полный контроль доступа к объекту | 1 | FDP_ACF.1. |
FDP_ACF | Функции управления доступом | ||
FDP_ACF.1 | Контроль доступа по одному признаку безопасности | FDP_ACC.1. | |
FDP_ACF.2 | Контроль доступа по многим признакам безопасности | 1 | FDP_ACC.1. |
FDP_ACF.3 | Разрешение доступа | FDP_ACC.1. | |
FDP_ACF.4 | Разрешение и запрет доступа | 3 | FDP_ACC.1. |
FDP_ACF.5 | Фиксированный контроль доступа | FDP_ACC.1. | |
FDP_ACI | Инициализация признаков объекта | ||
FDP_ACI.1 | Инициализация статического признака | FDP_ACC.1^FDP_IFC.1. | |
FDP_ACI.2 | Инициализация признака, определяемого администратором | 1 | FDP_ACC.1^FDP_IFC.1; FPT_TSA.1; FPT_TSU.1. |
FDP_ACI.3 | Инициализация признака, определяемого пользователем | 2 | FDP_ACC.1^FDP_IFC.1; FPT_TSA.1;FPT_TSU.1. |
FDP_ACI.4 | Инициализация признака безопасности управления доступом | 1 | FDP_ACF ^ FDP_IFC; FPT_TSU.1. |
FDP_ACI.5 | Модификация признака безопасности управления доступом | 4 | FDP_ACF ^ FDP_IFC; FPT_TSU.1. |
FDP_ETC | Контроль вывода | ||
FDP_ETC.1 | Вывод данных пользователя без признаков безопасности | FDP_ACC.1^FDP_IFC.1. | |
FDP_ETC.2 | Вывод данных пользователя с признаками безопасности | 1 | FDP_ACC.1^FDP_IFC.1; FTP_ITC.1^FTP_TRP.1; FPT_TDC.1. |
FDP_IFC | Политика управления информационным потоком | ||
FDP_IFC.1 | Дискретный контроль информационного поток | FDP_IFF.1. | |
FDP_IFC.2 | Полный контроль информационного потока | 1 | FDP_IFF.1. |
FDP_IFF | Функции управления информационным потоком | ||
FDP_IFF.1 | Простые признаки безопасности | FDP_IFC.1. | |
FDP_IFF.2 | Иерархические признаки безопасности | 1 | FDP_IFC.1. |
FDP_IFF.3 | Ограничение незаконных информационных потоков | AVA_CCA.1;FDP_IFC.1. | |
FDP_IFF.4 | Частичное устранение незаконных информационных потоков | 3 | AVA_CCA.1^FDP_IFC.1. |
FDP_IFF.5 | Полное устранение незаконных информационных потоков | 4 | AVA_CCA.1^FDP_IFC.1. |
FDP_IFF.6 | Контроль незаконного информационного потока | AVA_CCA.1^FDP_IFC.1. | |
FDP_ITC | Контроль ввода | ||
FDP_ITC.1 | Ввод данных пользователя без признаков безопасности | FDP_ACC.1^FDP_IFC.1. | |
FDP_ITC.2 | Ввод данных пользователя с признаками безопасности | FDP_ACC.1^FDP_IFC.1; FTP_ITC.1^FTP_TRP.1; FPT_TDC.1. | |
FDP_ITT | Передача внутри ОО | ||
FDP_ITT.1 | Базовая защита внутренней передачи | FDP_ACC.1^FDP_IFC.1; FPT_TSA.1. | |
FDP_ITT.2 | Разделение передачи признаком | 1 | FDP_ACC.1^FDP_IFC.1; FPT_TSA.1. |
FDP_ITT.3 | Контроль целостности | FDP_ACC.1^FDP_IFC.1; FDP_ITT.1. | |
FDP_ITT.4 | Контроль целостности по признаку | 3 | FDP_ACC.1^FDP_IFC.1; FDP_ITT.2. |
FDP_RIP | Защита остаточной информации | ||
FDP_RIP.1 | Защита поднабора остаточной информации после распределения ресурсов | ||
FDP_RIP.2 | Защита поднабора остаточной информации после освобождения ресурсов | 1 | |
FDP_RIP.3 | Полная защита остаточной информации после распределения ресурсов | 1 | |
FDP_RIP.4 | Полная защита остаточной информации после освобождения ресурсов | 2,3 | |
FDP_ROL | Рестарт | ||
FDP_ROL.1 | Базовый рестарт | FIA_UID.1. | |
FDP_ROL.2 | Повышенный рестарт | 1 | FIA_UID.1. |
FDP_ROL.3 | Административный рестарт | FPT_TSA.1;FDP_ROL.1. | |
FDP_SAM | Модификация признака безопасности | ||
FDP_SAM.1 | Модификация признака администратором | FPT_TSA.1;FDP_ACC.1^ FDP_IFC.1. | |
FDP_SAM.2 | Модификация признака пользователем | 1 | FPT_TSA.1;FDP_ACC.1^ FDP_IFC.1. |
FDP_SAM.3 | Надежная модификация признака | FDP_SAM.1;FDP_ACC.1^ FDP_IFC.1. | |
FDP_SAQ | Запрос признака безопасности | ||
FDP_SAQ.1 | Запрос признака администратором | FPT_TSA.1;FDP_ACC.1^ FDP_IFC.1. | |
FDP_SAQ.2 | Запрос признака пользователем | FDP_ACC.1^FDP_IFF.1. | |
FDP_SDI | Целостность хранимых данных | ||
FDP_SDI.1 | Контроль целостности хранимых данных | ||
FDP_SDI.2 | Контроль целостности хранимых данных по признаку | 1 | |
FDP_UCT | Защита конфиденциальности данных пользователя при передаче между ФБ | ||
FDP_UCT.1 | Базовая конфиденциальность обмена данными | FTP_ITC.1^FTP_TRP.1; FDP_ACC.1. | |
FDP_UIT | Защита целостности данных пользователя при передаче между ФБ | ||
FDP_UIT.1 | Целостность обмена данными | FTP_ITC.1^FTP_TRP.1; FDP_ACC.1^FDP_IFC.1. | |
FDP_UIT.2 | Конечное восстановление обмена данными | FTP_ITC.1;FDP_ACC.1^ FDP_IFC.1. | |
FDP_UIT.3 | Исходное восстановление обмена данными | 2 | FTP_ITC.1;FDP_ACC.1^ FDP_IFC.1. |
FIA | Идентификация и аутентификация | ||
FIA_ADA | Администрирование данных аутентификации пользователя | ||
FIA_ADA.1 | Инициализация данных аутентификации пользователя | FPT_TSA.1;FIA_ADP.1; FIA_UAU.1. | |
FIA_ADA.2 | Базовое администрирование данных аутентификации пользователя | 1 | FPT_TSA.1;FIA_ADP.1; FIA_UAU.1. |
FIA_ADA.3 | Расширенное администрирование данных аутентификации пользователя | 2 | FPT_TSA.1;FIA_ADP.1; FIA_UAU.1. |
FIA_ADP | Защита данных аутентификации пользователя | ||
FIA_ADP.1 | Базовая защита данных аутентификации пользователя | FIA_UAU.1. | |
FIA_ADP.2 | Расширенная защита данных аутентификации пользователя | FIA_UAU.1. | |
FIA_AFL | Отказы аутентификации | ||
FIA_AFL.1 | Базовая обработка отказа аутентификации | FIA_UAU.1. | |
FIA_AFL.2 | Административная обработка отказа аутентификации | 1 | FIA_UAU.1. |
FIA_ATA | Администрирование признака пользователя | ||
FIA_ATA.1 | Инициализация признака пользователя | FIA_ATD.1;FPT_TSA.1. | |
FIA_ATA.2 | Базовое администрирование признака пользователя | FIA_ATD.1;FPT_TSA.1. | |
FIA_ATA.3 | Расширенное администрирование признака пользователя | 2 | FIA_ATD.1;FPT_TSA.1. |
FIA_ATD | Определение признака пользователя | ||
FIA_ATD.1 | Определение признака пользователя | ADV_FSP.1. | |
FIA_ATD.2 | Определение уникального признака пользователя | 1 | ADV_FSP.1. |
FIA_SOS | Спецификация тайн (паролей) | ||
FIA_SOS.1 | Селекция тайн | ||
FIA_SOS.2 | ФБ генерации тайн | ||
FIA_UAU | Аутентификация пользователя | ||
FIA_UAU.1 | Базовая аутентификация пользователя | FIA_UID.1;FIA_ADA.1. | |
FIA_UAU.2 | Опознавательные механизмы с одноразовым использованием | 1 | FIA_UID.1;FIA_ADA.1. |
FIA_UAU.3 | Целостность аутентификации | 1 | FIA_UID.1;FIA_ADA.1. |
FIA_UAU.4 | Множество опознавательных механизмов | 1 | FIA_UID.1;FIA_ADA.1. |
FIA_UAU.5 | Политико-основанные опознавательные механизмы | FIA_UAU.1. | |
FIA_UAU.6 | Конфигурируемые опознавательные механизмы | 5 | FIA_UAU.1. |
FIA_UAU.7 | Аутентификация по требованию | FIA_UAU.1. | |
FIA_UAU.8 | Выбор времени аутентификации | FIA_UAU.1. | |
FIA_UAU.9 | Устанавливаемые опознавательные механизмы | FIA_UID.1;FPT_TSA.1. | |
FIA_UID | Идентификация пользователя | ||
FIA_UID.1 | Базовая идентификация пользователя | FIA_ATD.1. | |
FIA_UID.2 | Уникальная идентификация пользователей | 1 | FIA_ATD.2. |
FIA_UID.3 | Выбор времени идентификации | ||
FIA_USB | Закрепление пользователь-субъект | ||
FIA_USB.1 | Закрепление пользователь-субъект | FIA_ATD.1;ADV_FSP.1; FDP_ACI.1. | |
FPR | Секретность | ||
FPR_ANO | Анонимность | ||
FPR_ANO.1 | Анонимность | ||
FPR_ANO.2 | Анонимность ФБ | 1 | |
FPR_PSE | Псевдонимность | ||
FPR_PSE.1 | Псевдонимность | ||
FPR_PSE.2 | Обратимая псевдонимность | 1 | FIA_UID.1. |
FPR_PSE.3 | Псевдоимя псевдонимности | 1 | |
FPR_UNL | Автономность | ||
FPR_UNL.1 | Автономность | ||
FPR_UNO | Скрытность | ||
FPR_UNO.1 | Ненаблюдаемость | ||
FPR_UNO.2 | Наблюдаемость уполномоченным администратором | 1 | |
FPT | Защита доверенных функций безопасности | ||
FPT_AMT | Встроенное тестирование абстрактной машины | ||
FPT_AMT.1 | Тестирование абстрактной машины | ||
FPT_AMT.2 | Тестирование абстрактной машины при запуске | ||
FPT_AMT.3 | Тестирование абстрактной машины во время нормальной работы | 1,2 | |
FPT_FLS | Безопасность при отказе | ||
FPT_FLS.1 | Отказ с сохранением безопасного состояния | ADV_FSP.2. | |
FPT_ITA | Пригодность данных ФБ при обмене между ФБ | ||
FPT_ITA.1 | Пригодность в пределах определенного фактора пригодности | ||
FPT_ITC | Конфиденциальность данных ФБ при обмене между ФБ | ||
FPT_ITC.1 | Конфиденциальность при передаче между ФБ | ||
FPT_ITI | Целостность данных ФБ при обмене между ФБ | ||
FPT_ITI.1 | Обнаружение модификации | ||
FPT_ITI.2 | Обнаружение и исправление модификации | 1 | |
FPT_ITT | Передача данных ФБ внутри ОО | ||
FPT_ITT.1 | Базовая внутренняя защита передачи данных ФБ | ||
FPT_ITT.2 | Разделение передаваемых данных признаком | 1 | |
FPT_ITT.3 | Контроль целостности данных ФБ | 1 | |
FPT_PHP | Физическая защита ФБ | ||
FPT_PHP.1 | Пассивное обнаружение физического нападения | AGD_ADM.1;FPT_TSA.1. | |
FPT_PHP.2 | Уведомление о физическом нападении | 1 | AGD_ADM.1;FPT_TSA.1. |
FPT_PHP.3 | Сопротивление физическому нападению | 2 | AGD_ADM.1;FPT_TSA.1. |
FPT_RCV | Восстановление доверия | ||
FPT_RCV.1 | Ручное восстановление | FPT_TSA.1;FPT_TST.1; AGD_ADM.1;ADV_FSP.2. | |
FPT_RCV.2 | Автоматизированное восстановление | 1 | FPT_TSA.1;FPT_TST.1; AGD_ADM.1;ADV_FSP.2. |
FPT_RCV.3 | Автоматизированное восстановление без чрезмерной потери | 2 | FPT_TSA.1;FPT_TST.1; AGD_ADM.1;ADV_FSP.2. |
FPT_RCV.4 | Восстановление функции | FPT_TSA.1;FPT_TST.1; AGD_ADM.1;ADV_FSP.2. | |
FPT_REV | Аннулирование | ||
FPT_REV.1 | Основное аннулирование | ||
FPT_REV.2 | Немедленное аннулирование | 1 | |
FPT_RPL | Обнаружение и предотвращение подмены | ||
FPT_RPL.1 | Обнаружение и предотвращение подмены | ||
FPT_RVM | Посредничество ссылки | ||
FPT_RVM.1 | Невозможная для обхода ПФБ | ||
FPT_SAE | Истечение признака безопасности | ||
FPT_SAE.1 | Ограниченное по времени разрешение | ||
FPT_SEP | Разделение области | ||
FPT_SEP.1 | Разделение области ФБ | ||
FPT_SEP.2 | Монитор ссылки для некоторых ПФБ | 1 | |
FPT_SEP.3 | Полный монитор ссылки | 2 | |
FPT_SSP | Протокол синхронизации состояний | ||
FPT_SSP.1 | Простое доверенное подтверждение | FPT_ITI.1;FTP_ITC.1. | |
FPT_SSP.2 | Взаимное доверенное подтверждение | 1 | FPT_ITI.1;FTP_ITC.1. |
FPT_STM | Метки времени | ||
FPT_STM.1 | Доверенные метки времени | ||
FPT_SWM | Модификация программного обеспечения ФБ | ||
FPT_SWM.1 | Защита выполняемых программ | ||
FPT_TDC | Последовательность данных ФБ при передаче между ФБ | ||
FPT_TDC.1 | Базовая последовательность данных ФБ при передаче между ФБ | ||
FPT_TRC | Последовательность данных ФБ при копировании внутри ОО | ||
FPT_TRC.1 | Последовательность данных внутри ОО | FPT_ITT.1. | |
FPT_TSA | Администрирование безопасности ОО | ||
FPT_TSA.1 | Базовое администрирование безопасности | FIA_UID.1;FIA_ATD.1; FIA_ATA.1;AGD_ADM.1. | |
FPT_TSA.2 | Отдельная административная роль безопасности | 1 | FIA_UID.1;FIA_ATD.1; FIA_ATA.1;AGD_ADM.1. |
FPT_TSA.3 | Различные административные роли безопасности | 2 | FIA_UID.1;FIA_ATD.1; FIA_ATA.1;AGD_ADM.1. |
FPT_TSA.4 | Строго-определенные административные роли | 3 | FIA_UID.1;FIA_ATD.1; FIA_ATA.1;AGD_ADM.1. |
FPT_TSM | Управление безопасностью ОО | ||
FPT_TSM.1 | Функции управления | FPT_TSA.1. | |
FPT_TST | Самотестирование ФБ | ||
FPT_TST.1 | Тестирование ФБ по требованию | FPT_AMT.1. | |
FPT_TST.2 | Тестирование ФБ в процессе запуска | 1 | FPT_AMT.2. |
FPT_TST.3 | Тестирование в течение нормального действия | 2 | FPT_AMT.3. |
FPT_TSU | Безопасное административное использование объекта оценки | ||
FPT_TSU.1 | Осуществление административного руководства | FPT_TSA.1;AGD_ADM.1. | |
FPT_TSU.2 | Безопасные административные стандарты | 1 | FPT_TSA.1;AGD_ADM.1. |
FPT_TSU.3 | Определение стандартов администратором | 2 | FPT_TSA.1;AGD_ADM.1. |
FRU | Использование ресурса | ||
FRU_FLT | Устойчивость при отказе | ||
FRU_FLT.1 | Пониженная устойчивость при отказе | FPT_FLS.1;ADV_FSP.1. | |
FRU_FLT.2 | Предельная устойчивость при отказе | 1 | FPT_FLS.1;ADV_FSP.1. |
FRU_PRS | Приоритет обслуживания | ||
FRU_PRS.1 | Ограниченный приоритет обслуживания | ||
FRU_PRS.2 | Полный приоритет обслуживания | 1 | |
FRU_PRS.3 | Управление приоритетами обслуживания | FRU_PRS.1;FPT_TSA.1; FIA_UID.1. | |
FRU_RSA | Распределение ресурса | ||
FRU_RSA.1 | Максимальные квоты | FIA_UID.1. | |
FRU_RSA.2 | Минимальные и максимальные квоты | 1 | FIA_UID.1. |
FRU_RSA.3 | Управление квотами | FRU_RSA.1;FRT_TSA.1. | |
FTA | Доступ к ОО | ||
FTA_LSA | Ограничение на возможности выбираемых признаков | ||
FTA_LSA.1 | Ограничение на возможности выбираемых признаков | FIA_ATD.1;FTA_TAM.1. | |
FTA_MCS | Ограничение на параллельные сеансы | ||
FTA_MCS.1 | Базовое ограничение на параллельные сеансы | FPT_TSA.1. | |
FTA_MCS.2 | Ограничение по признаку пользователя на параллельные сеансы | 1 | FIA_UID.1;FPT_TSA.1. |
FTA_SSL | Блокирование сеанса | ||
FTA_SSL.1 | Блокирование сеанса по инициативе ФБ | FTA_TAM.1;FIA_UAU.1. | |
FTA_SSL.2 | Блокирование по инициативе пользователя | FTA_TAM.1;FIA_UAU.1. | |
FTA_SSL.3 | Завершение по инициативе ФБ | FTA_TAM.1. | |
FTA_TAB | Правила доступа к ОО | ||
FTA_TAB.1 | Стандартные правила доступа к ОО | ||
FTA_TAB.2 | Конфигурируемые правила доступа к ОО | 1 | FTA_TAM.1. |
FTA_TAH | Хронология доступа к ОО | ||
FTA_TAH.1 | Хронология доступа к ОО | ||
FTA_TAM | Управление доступом к ОО | ||
FTA_TAM.1 | Базовое управление доступом к ОО | FPT_TSA.1. | |
FTA_TSE | Установление сеанса с ОО | ||
FTA_TSE.1 | Установление сеанса с ОО | FIA_ATD.1;FTA_TAM.1. | |
FTP | Надежный маршрут / канал | ||
FTP_ITC | Надежный канал обмена между ФБ | ||
FTP_ITC.1 | Надежный канал обмена между ФБ | ||
FTP_TRP | Надежный маршрут | ||
FTP_TRP.1 | Надежный маршрут |