КАТЕГОРИИ: Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748) |
Ранжирование компонентов
Характеристика семейства Семейство FIA_UAU определяет типы механизмов аутентификации пользователя, предоставляемые ФБО. Оно также определяет те атрибуты, на которых необходимо базировать механизмы аутентификации пользователя. FIA_UAU.1 «Выбор момента аутентификации» позволяет пользователю выполнить некоторые действия до аутентификации пользователя. FIA_UAU.2 «Аутентификация до любых действий пользователя» содержит требование, чтобы пользователи были аутентифицированы прежде, чем ФБО даст им возможность предпринимать какие-либо иные действия. FIA_UAU.3 «Аутентификация, защищенная от подделок» содержит требование, чтобы механизм аутентификации был способен выявить аутентификационные данные, которые были фальсифицированы или скопированы, и предотвратить их использование. FIA_UAU.4 «Механизмы одноразовой аутентификации» содержит требование наличия механизма аутентификации, который оперирует аутентификационными данными одноразового использования. FIA_UAU.5 «Сочетание механизмов аутентификации» содержит требование предоставления и применения различных механизмов аутентификации пользователей в особых случаях. FIA_UAU.6 «Повторная аутентификация» содержит требование возможности определения событий, при которых необходима повторная аутентификация пользователя. FIA_UAU.7 «Аутентификация с защищенной обратной связью» содержит требование, чтобы во время аутентификации пользователю предоставлялась строго ограниченная информация о ней. 11.4.3 Управление: FIA_UAU.1 Для функций управления из класса FMT могут рассматриваться следующие действия. a) Управление аутентификационными данными администратором. b) Управление аутентификационными данными пользователем, ассоциированным с этими данными. c) Управление списком действий, которые могут быть предприняты до того, как пользователь аутентифицирован. 11.4.4 Управление: FIA_UAU.2 Для функций управления из класса FMT могут рассматриваться следующие действия. a) Управление аутентификационными данными администратором. b) Управление аутентификационными данными пользователем, ассоциированным с этими данными. 11.4.5 Управление: FIA_UAU.3, FIA_UAU.4, FIA_UAU.7 Действия по управлению не предусмотрены. 11.4.6 Управление: FIA_UAU.5 Для функций управления из класса FMT могут рассматриваться следующие действия. a) Управление механизмами аутентификации. b) Управление правилами аутентификации. 11.4.7 Управление: FIA_UAU.6 Для функций управления из класса FMT могут рассматриваться следующие действия. a) Управление запросом на повторную аутентификацию, если для уполномоченного администратора предусмотрена возможность такого запроса. 11.4.8 Аудит: FIA_UAU.1 Если в ПЗ/ЗБ включено семейство FAU_GEN «Генерация данных аудита безопасности», то следует предусмотреть возможность аудита следующих действий. a) Минимальный: неуспешное использование механизма аутентификации. b) Базовый: все случаи использования механизма аутентификации. c) Детализированный: все действия при посредничестве ФБО до аутентификации пользователя. 11.4.9 Аудит: FIA_UAU.2 Если в ПЗ/ЗБ включено семейство FAU_GEN «Генерация данных аудита безопасности», то следует предусмотреть возможность аудита следующих действий. a) Минимальный: неуспешное использование механизма аутентификации. b) Базовый: все случаи использования механизма аутентификации. 11.4.10 Аудит: FIA_UAU.3 Если в ПЗ/ЗБ включено семейство FAU_GEN «Генерация данных аудита безопасности», то следует предусмотреть возможность аудита следующих действий. a) Минимальный: обнаружение фальсифицированных аутентификационных данных. b) Базовый: все безотлагательно предпринимаемые меры и результаты проверок на фальсифицированные данные. 11.4.11 Аудит: FIA_UAU.4 Если в ПЗ/ЗБ включено семейство FAU_GEN «Генерация данных аудита безопасности», то следует предусмотреть возможность аудита следующих действий. a) Минимальный: попытки повторного использования аутентификационных данных. 11.4.12 Аудит: FIA_UAU.5 Если в ПЗ/ЗБ включено семейство FAU_GEN «Генерация данных аудита безопасности», то следует предусмотреть возможность аудита следующих действий. a) Минимальный: итоговое решение по аутентификации. b) Базовый: результат действия каждого активизированного механизма вместе с итоговым решением. 11.4.13 Аудит: FIA_UAU.6 Если в ПЗ/ЗБ включено семейство FAU_GEN «Генерация данных аудита безопасности», то следует предусмотреть возможность аудита следующих действий. a) Минимальный: неуспешная повторная аутентификации. b) Базовый: все попытки повторной аутентификации. 11.4.14 Аудит: FIA_UAU.7 Нет событий, для которых следует предусмотреть возможность аудита. 11.4.15 FIA_UAU.1 Выбор момента аутентификации Иерархический для: Нет подчиненных компонентов. Зависимости: FIA_UID.1 Выбор момента идентификации 11.4.15.1 FIA_UAU.1.1 ФБО должны допускать выполнение [назначение: список действий, выполняемых при посредничестве ФБО ] от имени пользователя прежде, чем пользователь аутентифицирован. 11.4.15.2 FIA_UAU.1.2 ФБО должны требовать, чтобы каждый пользователь был успешно аутентифицирован до разрешения любого другого действия, выполняемого при посредничестве ФБО от имени этого пользователя. 11.4.16 FIA_UAU.2 Аутентификация до любых действий пользователя Иерархический для: FIA_UAU.1 Выбор момента аутентификации Зависимости: FIA_UID.1 Выбор момента идентификации
Дата добавления: 2014-01-15; Просмотров: 453; Нарушение авторских прав?; Мы поможем в написании вашей работы! Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет |