Таблица
1. Каталог требований к функциям безопасности

Таблица
2. Каталог требований гарантии оценки

Таблица
3. Сравнительная оценка требований 5 класса защищенности и профиля
защиты ПЗ-5

 


Таблица 1. Каталог требований к функциям
безопасности





















































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































Класс      
Семейство Название Иер.связи Зависимости
Компонент      
FAU Аудит безопасности    
FAU_ARP Автоматический ответ аудита
безопасности
   
FAU_ARP.1 Сигналы тревоги безопасности
  FAU_SAA.1^FAU_PAD.1;FAU_PIT.1;FPT_TSA.1.
FAU_ARP.2 Автоматическая реакция
  FAU_SAA.1^FAU_PAD.1; FAU_PIT.1.
FAU_ARP.3 Возможные варианты
автоматической реакции
2 FAU_SAA.1^FAU_PAD.1;
FAU_PIT.1;FPT_TSA.1.
FAU_GEN Генерация данных аудита
безопасности
   
FAU_GEN.1 Генерация данных аудита
  FIA_UID.1.
FAU_GEN.2 Генерация идентичности
пользователя
  FAU_GEN.1;FIA_UID.1.
FAU_MGT Управление аудитом
безопасности
   
FAU_MGT.1 Управление трассой контроля
  FAU_STG.1.
FAU_MGT.2 Контроль заполнения трассы
контроля
  FAU_STG.1.
FAU_MGT.3 Управление заполнением трассы
контроля
2  
FAU_MGT.4 Управление во время выполнения
1,3  
FAU_PAD Обнаружение аномалии по
базовому образцу
   
FAU_PAD.1 Профиль-основанное обнаружение
аномалии
   
FAU_PAD.2 Динамическое
профиль-основанное наблюдение и ответ
1  
FAU_PIT Средства идентификации
проникновения
   
FAU_PIT.1 Простая эвристика атаки
   
FAU_PIT.2 Сложная эвристика атаки
   
FAU_PIT.3 Динамическое управление
временем прогона атаки
  FAU_PIT.1.
FAU_POP Обработка сохраняемых данных
аудита безопасности
   
FAU_POP.1 Формат, понятный человеку
  FAU_STG.1.
FAU_POP.2 Формат для автоматизированной
обработки
  FAU_STG.1.
FAU_POP.3 Гибкий формат   FAU_STG.1.
FAU_PRO Защита трассы контроля
безопасности
   
FAU_PRO.1 Ограниченный доступ к трассе
контроля
  FAU_STG.1;FPT_TSA.1.
FAU_PRO.2 Расширенный доступ к трассе
контроля
1 FAU_STG.1;FPT_TSA.1.
FAU_PRP Обработка данных аудита
безопасности до хранения
   
FAU_PRP.1 Формат, понятный человеку
  FAU_GEN.1.
FAU_PRP.2 Формат для автоматизированной
обработки
  FAU_GEN.1.
FAU_PRP.3 Гибкий формат   FPT_TSA.1.
FAU_SAA Анализ аудита безопасности
   
FAU_SAA.1 Неизбежный анализ нарушения
  FAU_GEN.1.
FAU_SAA.2 Конфигурируемый анализ
нарушения
  FAU_SAA.1;FPT_TSA.1.
FAU_SAR Просмотр аудита безопасности
   
FAU_SAR.1 Ограниченный просмотр аудита   FAU_STG.1;FPT_TSA.1; FAU_PRO.1.
FAU_SAR.2 Расширенный просмотр аудита
1 FAU_STG.1;FPT_TSA.1; FAU_PRO.2.
FAU_SAR.3 Избирательный просмотр аудита
  FAU_SAR.1.
FAU_SEL Выбор события аудита
безопасности
   
FAU_SEL.1 Выборочный аудит   FAU_GEN.1.
FAU_SEL.2 Режим выбора во время
выполнения
1 FPT_TSA.1.
FAU_SEL.3 Режим с ограниченным показом
во время выполнения
1 FPT_TSA.1.
FAU_SEL.4 Режим с расширенным показом во
время выполнения
3 FPT_TSA.1.
FAU_STG Хранение событий аудита
безопасности
   
FAU_STG.1 Постоянное хранение трассы
контроля
  FAU_GEN.1.
FAU_STG.2 Перечисление случаев потери
контрольных данных
1 FAU_GEN.1.
FAU_STG.3 Предотвращение потери
контрольных данных
2 FAU_GEN.1.
FAU_STG.4 Управляемое предотвращение
потери контро льных данных
3 FAU_GEN.1.
FCO Связь    
FCO_NRO Подтверждение отправления
   
FCO_NRO.1 Предписанное доказательство
отправления
  FIA_UID.1.
FCO_NRO.2 Избирательное доказательство
отправления
1 FIA_UID.1.
FCO_NRR Подтверждение получения
   
FCO_NRR.1 Предписанное доказательство
получения
  FIA_UID.1.
FCO_NRR.2 Избирательное доказательство
получения
1 FIA_UID.1.
FDP Защита данных пользователя
   
FDP_ACC Политика управления доступом
   
FDP_ACC.1 Дискретный контроль доступа к
объекту
  FDP_ACF.1.
FDP_ACC.2 Полный контроль доступа к
объекту
1 FDP_ACF.1.
FDP_ACF Функции управления доступом
   
FDP_ACF.1 Контроль доступа по одному
признаку безопасности
  FDP_ACC.1.
FDP_ACF.2 Контроль доступа по многим
признакам безопасности
1 FDP_ACC.1.
FDP_ACF.3 Разрешение доступа   FDP_ACC.1.
FDP_ACF.4 Разрешение и запрет доступа
3 FDP_ACC.1.
FDP_ACF.5 Фиксированный контроль доступа
  FDP_ACC.1.
FDP_ACI Инициализация признаков
объекта
   
FDP_ACI.1 Инициализация статического
признака
  FDP_ACC.1^FDP_IFC.1.
FDP_ACI.2 Инициализация признака,
определяемого администратором
1 FDP_ACC.1^FDP_IFC.1; FPT_TSA.1;
FPT_TSU.1.
FDP_ACI.3 Инициализация признака,
определяемого пользователем
2 FDP_ACC.1^FDP_IFC.1;
FPT_TSA.1;FPT_TSU.1.
FDP_ACI.4 Инициализация признака
безопасности управления доступом
1 FDP_ACF ^ FDP_IFC; FPT_TSU.1.
FDP_ACI.5 Модификация признака
безопасности управления доступом
4 FDP_ACF ^ FDP_IFC; FPT_TSU.1.
FDP_ETC Контроль вывода    
FDP_ETC.1 Вывод данных пользователя без
признаков безопасности
  FDP_ACC.1^FDP_IFC.1.
FDP_ETC.2 Вывод данных пользователя с
признаками безопасности
1 FDP_ACC.1^FDP_IFC.1; FTP_ITC.1^FTP_TRP.1;
FPT_TDC.1.
FDP_IFC Политика управления
информационным потоком
   
FDP_IFC.1 Дискретный контроль
информационного поток
  FDP_IFF.1.
FDP_IFC.2 Полный контроль
информационного потока
1 FDP_IFF.1.
FDP_IFF Функции управления
информационным потоком
   
FDP_IFF.1 Простые признаки безопасности
  FDP_IFC.1.
FDP_IFF.2 Иерархические признаки
безопасности
1 FDP_IFC.1.
FDP_IFF.3 Ограничение незаконных
информационных потоков
  AVA_CCA.1;FDP_IFC.1.
FDP_IFF.4 Частичное устранение
незаконных информационных потоков
3 AVA_CCA.1^FDP_IFC.1.
FDP_IFF.5 Полное устранение незаконных
информационных потоков
4 AVA_CCA.1^FDP_IFC.1.
FDP_IFF.6 Контроль незаконного
информационного потока
  AVA_CCA.1^FDP_IFC.1.
FDP_ITC Контроль ввода    
FDP_ITC.1 Ввод данных пользователя без
признаков безопасности
  FDP_ACC.1^FDP_IFC.1.
FDP_ITC.2 Ввод данных пользователя с
признаками безопасности
  FDP_ACC.1^FDP_IFC.1; FTP_ITC.1^FTP_TRP.1;
FPT_TDC.1.
FDP_ITT Передача внутри ОО    
FDP_ITT.1 Базовая защита внутренней
передачи
  FDP_ACC.1^FDP_IFC.1; FPT_TSA.1.
FDP_ITT.2 Разделение передачи признаком
1 FDP_ACC.1^FDP_IFC.1; FPT_TSA.1.
FDP_ITT.3 Контроль целостности   FDP_ACC.1^FDP_IFC.1; FDP_ITT.1.
FDP_ITT.4 Контроль целостности по
признаку
3 FDP_ACC.1^FDP_IFC.1; FDP_ITT.2.
FDP_RIP Защита остаточной информации
   
FDP_RIP.1 Защита поднабора остаточной
информации после распределения ресурсов
   
FDP_RIP.2 Защита поднабора остаточной
информации после освобождения ресурсов
1  
FDP_RIP.3 Полная защита остаточной
информации после распределения ресурсов
1  
FDP_RIP.4 Полная защита остаточной
информации после освобождения ресурсов
2,3  
FDP_ROL Рестарт    
FDP_ROL.1 Базовый рестарт   FIA_UID.1.
FDP_ROL.2 Повышенный рестарт 1 FIA_UID.1.
FDP_ROL.3 Административный рестарт
  FPT_TSA.1;FDP_ROL.1.
FDP_SAM Модификация признака
безопасности
   
FDP_SAM.1 Модификация признака
администратором
  FPT_TSA.1;FDP_ACC.1^ FDP_IFC.1.
FDP_SAM.2 Модификация признака
пользователем
1 FPT_TSA.1;FDP_ACC.1^ FDP_IFC.1.
FDP_SAM.3 Надежная модификация признака
  FDP_SAM.1;FDP_ACC.1^ FDP_IFC.1.
FDP_SAQ Запрос признака безопасности
   
FDP_SAQ.1 Запрос признака администратором
  FPT_TSA.1;FDP_ACC.1^ FDP_IFC.1.
FDP_SAQ.2 Запрос признака пользователем
  FDP_ACC.1^FDP_IFF.1.
FDP_SDI Целостность хранимых данных
   
FDP_SDI.1 Контроль целостности хранимых
данных
   
FDP_SDI.2 Контроль целостности хранимых
данных по признаку
1  
FDP_UCT Защита конфиденциальности
данных пользователя при передаче между ФБ
   
FDP_UCT.1 Базовая конфиденциальность
обмена данными
  FTP_ITC.1^FTP_TRP.1; FDP_ACC.1.
FDP_UIT Защита целостности данных
пользователя при передаче между ФБ
   
FDP_UIT.1 Целостность обмена данными
  FTP_ITC.1^FTP_TRP.1;
FDP_ACC.1^FDP_IFC.1.
FDP_UIT.2 Конечное восстановление обмена
данными
  FTP_ITC.1;FDP_ACC.1^ FDP_IFC.1.
FDP_UIT.3 Исходное восстановление обмена
данными
2 FTP_ITC.1;FDP_ACC.1^ FDP_IFC.1.
FIA Идентификация и аутентификация
   
FIA_ADA Администрирование данных
аутентификации пользователя
   
FIA_ADA.1 Инициализация данных
аутентификации пользователя
  FPT_TSA.1;FIA_ADP.1; FIA_UAU.1.
FIA_ADA.2 Базовое администрирование
данных аутентификации пользователя
1 FPT_TSA.1;FIA_ADP.1; FIA_UAU.1.
FIA_ADA.3 Расширенное администрирование
данных аутентификации пользователя
2 FPT_TSA.1;FIA_ADP.1; FIA_UAU.1.
FIA_ADP Защита данных аутентификации
пользователя
   
FIA_ADP.1 Базовая защита данных
аутентификации пользователя
  FIA_UAU.1.
FIA_ADP.2 Расширенная защита данных
аутентификации пользователя
  FIA_UAU.1.
FIA_AFL Отказы аутентификации    
FIA_AFL.1 Базовая обработка отказа
аутентификации
  FIA_UAU.1.
FIA_AFL.2 Административная обработка
отказа аутентификации
1 FIA_UAU.1.
FIA_ATA Администрирование признака
пользователя
   
FIA_ATA.1 Инициализация признака
пользователя
  FIA_ATD.1;FPT_TSA.1.
FIA_ATA.2 Базовое администрирование
признака пользователя
  FIA_ATD.1;FPT_TSA.1.
FIA_ATA.3 Расширенное администрирование
признака пользователя
2 FIA_ATD.1;FPT_TSA.1.
FIA_ATD Определение признака
пользователя
   
FIA_ATD.1 Определение признака
пользователя
  ADV_FSP.1.
FIA_ATD.2 Определение уникального
признака пользователя
1 ADV_FSP.1.
FIA_SOS Спецификация тайн (паролей)
   
FIA_SOS.1 Селекция тайн    
FIA_SOS.2 ФБ генерации тайн    
FIA_UAU Аутентификация пользователя
   
FIA_UAU.1 Базовая аутентификация
пользователя
  FIA_UID.1;FIA_ADA.1.
FIA_UAU.2 Опознавательные механизмы с
одноразовым использованием
1 FIA_UID.1;FIA_ADA.1.
FIA_UAU.3 Целостность аутентификации
1 FIA_UID.1;FIA_ADA.1.
FIA_UAU.4 Множество опознавательных
механизмов
1 FIA_UID.1;FIA_ADA.1.
FIA_UAU.5 Политико-основанные
опознавательные механизмы
  FIA_UAU.1.
FIA_UAU.6 Конфигурируемые
опознавательные механизмы
5 FIA_UAU.1.
FIA_UAU.7 Аутентификация по требованию
  FIA_UAU.1.
FIA_UAU.8 Выбор времени аутентификации
  FIA_UAU.1.
FIA_UAU.9 Устанавливаемые
опознавательные механизмы
  FIA_UID.1;FPT_TSA.1.
FIA_UID Идентификация пользователя    
FIA_UID.1 Базовая идентификация
пользователя
  FIA_ATD.1.
FIA_UID.2 Уникальная идентификация
пользователей
1 FIA_ATD.2.
FIA_UID.3 Выбор времени идентификации
   
FIA_USB Закрепление
пользователь-субъект
   
FIA_USB.1 Закрепление
пользователь-субъект
  FIA_ATD.1;ADV_FSP.1; FDP_ACI.1.
FPR Секретность    
FPR_ANO Анонимность    
FPR_ANO.1 Анонимность    
FPR_ANO.2 Анонимность ФБ 1  
FPR_PSE Псевдонимность    
FPR_PSE.1 Псевдонимность    
FPR_PSE.2 Обратимая псевдонимность
1 FIA_UID.1.
FPR_PSE.3 Псевдоимя псевдонимности
1  
FPR_UNL Автономность    
FPR_UNL.1 Автономность    
FPR_UNO Скрытность    
FPR_UNO.1 Ненаблюдаемость    
FPR_UNO.2 Наблюдаемость уполномоченным
администратором
1  
FPT Защита доверенных функций
безопасности
   
FPT_AMT Встроенное тестирование
абстрактной машины
   
FPT_AMT.1 Тестирование абстрактной
машины
   
FPT_AMT.2 Тестирование абстрактной
машины при запуске
   
FPT_AMT.3 Тестирование абстрактной
машины во время нормальной работы
1,2  
FPT_FLS Безопасность при отказе
   
FPT_FLS.1 Отказ с сохранением
безопасного состояния
  ADV_FSP.2.
FPT_ITA Пригодность данных ФБ при
обмене между ФБ
   
FPT_ITA.1 Пригодность в пределах
определенного фактора пригодности
   
FPT_ITC Конфиденциальность данных ФБ
при обмене между ФБ
   
FPT_ITC.1 Конфиденциальность при
передаче между ФБ
   
FPT_ITI Целостность данных ФБ при
обмене между ФБ
   
FPT_ITI.1 Обнаружение модификации
   
FPT_ITI.2 Обнаружение и исправление
модификации
1  
FPT_ITT Передача данных ФБ внутри ОО
   
FPT_ITT.1 Базовая внутренняя защита
передачи данных ФБ
   
FPT_ITT.2 Разделение передаваемых данных
признаком
1  
FPT_ITT.3 Контроль целостности данных ФБ
1  
FPT_PHP Физическая защита ФБ    
FPT_PHP.1 Пассивное обнаружение
физического нападения
  AGD_ADM.1;FPT_TSA.1.
FPT_PHP.2 Уведомление о физическом
нападении
1 AGD_ADM.1;FPT_TSA.1.
FPT_PHP.3 Сопротивление физическому
нападению
2 AGD_ADM.1;FPT_TSA.1.
FPT_RCV Восстановление доверия
   
FPT_RCV.1 Ручное восстановление   FPT_TSA.1;FPT_TST.1;
AGD_ADM.1;ADV_FSP.2.
FPT_RCV.2 Автоматизированное
восстановление
1 FPT_TSA.1;FPT_TST.1;
AGD_ADM.1;ADV_FSP.2.
FPT_RCV.3 Автоматизированное
восстановление без чрезмерной потери
2 FPT_TSA.1;FPT_TST.1;
AGD_ADM.1;ADV_FSP.2.
FPT_RCV.4 Восстановление функции
  FPT_TSA.1;FPT_TST.1;
AGD_ADM.1;ADV_FSP.2.
FPT_REV Аннулирование    
FPT_REV.1 Основное аннулирование
   
FPT_REV.2 Немедленное аннулирование
1  
FPT_RPL Обнаружение и предотвращение
подмены
   
FPT_RPL.1 Обнаружение и предотвращение
подмены
   
FPT_RVM Посредничество ссылки    
FPT_RVM.1 Невозможная для обхода ПФБ
   
FPT_SAE Истечение признака
безопасности
   
FPT_SAE.1 Ограниченное по времени
разрешение
   
FPT_SEP Разделение области    
FPT_SEP.1 Разделение области ФБ    
FPT_SEP.2 Монитор ссылки для некоторых
ПФБ
1  
FPT_SEP.3 Полный монитор ссылки 2  
FPT_SSP Протокол синхронизации
состояний
   
FPT_SSP.1 Простое доверенное
подтверждение
  FPT_ITI.1;FTP_ITC.1.
FPT_SSP.2 Взаимное доверенное
подтверждение
1 FPT_ITI.1;FTP_ITC.1.
FPT_STM Метки времени    
FPT_STM.1 Доверенные метки времени
   
FPT_SWM Модификация программного
обеспечения ФБ
   
FPT_SWM.1 Защита выполняемых программ
   
FPT_TDC Последовательность данных ФБ
при передаче между ФБ
   
FPT_TDC.1 Базовая последовательность
данных ФБ при передаче между ФБ
   
FPT_TRC Последовательность данных ФБ
при копировании внутри ОО
   
FPT_TRC.1 Последовательность данных
внутри ОО
  FPT_ITT.1.
FPT_TSA Администрирование безопасности
ОО
   
FPT_TSA.1 Базовое администрирование
безопасности
  FIA_UID.1;FIA_ATD.1;
FIA_ATA.1;AGD_ADM.1.
FPT_TSA.2 Отдельная административная
роль безопасности
1 FIA_UID.1;FIA_ATD.1;
FIA_ATA.1;AGD_ADM.1.
FPT_TSA.3 Различные административные
роли безопасности
2 FIA_UID.1;FIA_ATD.1;
FIA_ATA.1;AGD_ADM.1.
FPT_TSA.4 Строго-определенные
административные роли
3 FIA_UID.1;FIA_ATD.1;
FIA_ATA.1;AGD_ADM.1.
FPT_TSM Управление безопасностью ОО
   
FPT_TSM.1 Функции управления   FPT_TSA.1.
FPT_TST Самотестирование ФБ    
FPT_TST.1 Тестирование ФБ по требованию
  FPT_AMT.1.
FPT_TST.2 Тестирование ФБ в процессе
запуска
1 FPT_AMT.2.
FPT_TST.3 Тестирование в течение
нормального действия
2 FPT_AMT.3.
FPT_TSU Безопасное административное
использование объекта оценки
   
FPT_TSU.1 Осуществление
административного руководства
  FPT_TSA.1;AGD_ADM.1.
FPT_TSU.2 Безопасные административные
стандарты
1 FPT_TSA.1;AGD_ADM.1.
FPT_TSU.3 Определение стандартов
администратором
2 FPT_TSA.1;AGD_ADM.1.
FRU Использование ресурса    
FRU_FLT Устойчивость при отказе
   
FRU_FLT.1 Пониженная устойчивость при
отказе
  FPT_FLS.1;ADV_FSP.1.
FRU_FLT.2 Предельная устойчивость при
отказе
1 FPT_FLS.1;ADV_FSP.1.
FRU_PRS Приоритет обслуживания
   
FRU_PRS.1 Ограниченный приоритет
обслуживания
   
FRU_PRS.2 Полный приоритет обслуживания
1  
FRU_PRS.3 Управление приоритетами
обслуживания
  FRU_PRS.1;FPT_TSA.1; FIA_UID.1.
FRU_RSA Распределение ресурса    
FRU_RSA.1 Максимальные квоты   FIA_UID.1.
FRU_RSA.2 Минимальные и максимальные
квоты
1 FIA_UID.1.
FRU_RSA.3 Управление квотами   FRU_RSA.1;FRT_TSA.1.
FTA Доступ к ОО    
FTA_LSA Ограничение на возможности
выбираемых признаков
   
FTA_LSA.1 Ограничение на возможности
выбираемых признаков
  FIA_ATD.1;FTA_TAM.1.
FTA_MCS Ограничение на параллельные
сеансы
   
FTA_MCS.1 Базовое ограничение на
параллельные сеансы
  FPT_TSA.1.
FTA_MCS.2 Ограничение по признаку
пользователя на параллельные сеансы
1 FIA_UID.1;FPT_TSA.1.
FTA_SSL Блокирование сеанса    
FTA_SSL.1 Блокирование сеанса по
инициативе ФБ
  FTA_TAM.1;FIA_UAU.1.
FTA_SSL.2 Блокирование по инициативе
пользователя
  FTA_TAM.1;FIA_UAU.1.
FTA_SSL.3 Завершение по инициативе ФБ
  FTA_TAM.1.
FTA_TAB Правила доступа к ОО    
FTA_TAB.1 Стандартные правила доступа к
ОО
   
FTA_TAB.2 Конфигурируемые правила
доступа к ОО
1 FTA_TAM.1.
FTA_TAH Хронология доступа к ОО
   
FTA_TAH.1 Хронология доступа к ОО
   
FTA_TAM Управление доступом к ОО
   
FTA_TAM.1 Базовое управление доступом к
ОО
  FPT_TSA.1.
FTA_TSE Установление сеанса с ОО
   
FTA_TSE.1 Установление сеанса с ОО
  FIA_ATD.1;FTA_TAM.1.
FTP Надежный маршрут / канал
   
FTP_ITC Надежный канал обмена между ФБ
   
FTP_ITC.1 Надежный канал обмена между ФБ
   
FTP_TRP Надежный маршрут    
FTP_TRP.1 Надежный маршрут    

 

Оставит комментарий