Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Ранжирование компонентов




Характеристика семейства

Ранжирование компонентов

Это семейство состоит из одного компонента FPT_ITC.1 «Конфиденциальность экспортируемых данных ФБО при передаче», содержащего требование, чтобы ФБО обеспечили защиту данных, передаваемых между ФБО и другим доверенным продуктом ИТ, от раскрытия при передаче.

14.3.3 Управление: FPT_ITC.1

Действия по управлению не предусмотрены.

14.3.4 Аудит: FPT_ITC.1

Нет событий, для которых следует предусмотреть возможность аудита.

14.3.5 FPT_ITC.1 Конфиденциальность экспортируемых данных ФБО при передаче

Иерархический для: Нет подчиненных компонентов.

Зависимости: отсутствуют.

14.3.5.1 FPT_ITC.1.1

ФБО должны защитить все данные ФБО, передаваемые от ФБО к другому доверенному продукту ИТ, от несанкционированного раскрытия при передаче.

14.4 Целостность экспортируемых данных ФБО (FPT_ITI)

Семейство FPT_ITI определяет правила защиты данных ФБО от несанкционированной модификации при передаче между ФБО и другим доверенным продуктом ИТ. Это могут быть, например, критичные данные ФБО типа паролей, ключей, данных аудита или выполняемого кода ФБО.

FPT_ITI.1 «Обнаружение модификации экспортируемых данных ФБО» позволяет обнаружить модификацию данных ФБО при передаче между ФБО и другим доверенным продуктом ИТ, при допущении, что последнему известен используемый механизм передачи.

FPT_ITI.2 «Обнаружение и исправление модификации экспортируемых данных ФБО» позволяет другому доверенному продукту ИТ не только обнаружить модификацию, но и восстановить данные ФБО, модифицированные при передаче от ФБО, при допущении, что последнему известен используемый механизм передачи.

14.4.3 Управление: FPT_ITI.1

Действия по управлению не предусмотрены.

14.4.4 Управление: FPT_ITI.2

Для функций управления из класса FMT могут рассматриваться следующие действия.

a) Управление типами данных ФБО, которые ФБО следует пытаться исправить, если они модифицированы при передаче.

b) Управление типами действий, которые ФБО могут предпринять, если данные ФБО модифицированы при передаче.

14.4.5 Аудит: FPT_ITI.1

Если в ПЗ/ЗБ включено семейство FAU_GEN «Генерация данных аудита безопасности», то следует предусмотреть возможность аудита следующих действий.

a) Минимальный: обнаружение модификации передаваемых данных ФБО.

b) Базовый: действия, предпринятые при обнаружении модификации передаваемых данных ФБО.

14.4.6 Аудит: FPT_ITI.2

Если в ПЗ/ЗБ включено семейство FAU_GEN «Генерация данных аудита безопасности», то следует предусмотреть возможность аудита следующих действий.

a) Минимальный: обнаружение модификации передаваемых данных ФБО.

b) Базовый: действия, предпринятые при обнаружении модификации передаваемых данных ФБО.

c) Базовый: использование механизма восстановления.

14.4.7 FPT_ITI.1 Обнаружение модификации экспортируемых данных ФБО

Иерархический для: Нет подчиненных компонентов.

Зависимости: отсутствуют.

14.4.7.1 FPT_ITI.1.1

ФБО должны предоставить возможность обнаружить модификацию любых данных ФБО при передаче между ФБО и другим доверенным продуктом ИТ в пределах следующей метрики: [назначение: метрика модификации ].

14.4.7.2 FPT_ITI.1.2

ФБО должны предоставить возможность верифицировать целостность всех данных ФБО при их передаче между ФБО и другим доверенным продуктом ИТ и выполнить [назначение: предпринимаемые действия ], если модификация обнаружена.




Поделиться с друзьями:


Дата добавления: 2014-01-15; Просмотров: 359; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.021 сек.