Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Ранжирование компонентов




Характеристика семейства

FIA_UAU.2.1

ФБО должны требовать, чтобы каждый пользователь был успешно аутентифицирован до разрешения любого действия, выполняемого при посредничестве ФБО от имени этого пользователя.

11.4.17 FIA_UAU.3 Аутентификация, защищенная от подделок

Иерархический для: Нет подчиненных компонентов.

Зависимости: отсутствуют.

11.4.17.1 FIA_UAU.3.1

ФБО должны [выбор: обнаруживать, предотвращать ] применение любым пользователем ФБО аутентификационных данных, которые были подделаны.

11.4.17.2 FIA_UAU.3.2

ФБО должны [выбор: обнаруживать, предотвращать ] применение любым пользователем ФБО аутентификационных данных, которые были скопированы у какого-либо другого пользователя ФБО.

11.4. 18 FIA_UAU.4 Механизмы одноразовой аутентификации

Иерархический для: Нет подчиненных компонентов.

Зависимости: отсутствуют.

11.4.18.1 FIA_UAU.4.1

ФБО должны предотвращать повторное применение аутентификационных данных, связанных с [назначение: идентифицированный механизм (механизмы) аутентификации ].

11.4.19 FIA_UAU.5 Сочетание механизмов аутентификации

Иерархический для: Нет подчиненных компонентов.

Зависимости: отсутствуют.

11.4.19.1 FIA_UAU.5.1

ФБО должны предоставлять [назначение: список сочетаемых механизмов аутентификации ] для поддержки аутентификации пользователя.

11.4.19.2 FIA_UAU.5.2

ФБО должны аутентифицировать любой представленный идентификатор пользователя согласно [назначение: правила, описывающие, как сочетание механизмов аутентификации обеспечивает аутентификацию ].

11.4.20 FIA_UAU.6 Повторная аутентификация

Иерархический для: Нет подчиненных компонентов.

Зависимости: отсутствуют.

11.4.20.1 FIA_UAU.6.1

ФБО должны повторно аутентифицировать пользователя при [назначение: список условий, при которых требуется повторная аутентификация ].

11.4.21 FIA_UAU.7 Аутентификация с защищенной обратной связью

Иерархический для: Нет подчиненных компонентов.

Зависимости: FIA_UAU.1 Выбор момента аутентификации

11.4.21.1 FIA_UAU.7.1

ФБО должны предоставлять пользователю только [назначение: список допустимой информации обратной связи ] во время выполнения аутентификации.

11.5 Идентификация пользователя (FIA_UID)

Семейство FIA_UID определяет условия, при которых от пользователей требуется идентифицировать себя до выполнения при посредничестве ФБО каких-либо других действий, требующих идентификации пользователя.

FIA_UID.1 «Выбор момента идентификации» позволяет пользователю выполнить некоторые действия перед своей идентификацией с использованием ФБО.

FIA_UID.2 «Идентификация до любых действий пользователя» содержит требование, чтобы пользователи идентифицировали себя прежде, чем ФБО позволят им предпринимать какие-либо иные действия.

11.5.3 Управление: FIA_UID.1

Для функций управления из класса FMT могут рассматриваться следующие действия.

a) Управление идентификаторами пользователей.

b) Управление списком действий, если уполномоченный администратор может изменять действия, разрешенные до идентификации.

11.5.4 Управление: FIA_UID.2

Для функций управления из класса FMT могут рассматриваться следующие действия.

a) Управление идентификаторами пользователей.

11.5.5 Аудит: FIA_UID.1, FIA_UID.2

Если в ПЗ/ЗБ включено семейство FAU_GEN «Генерация данных аудита безопасности», то следует предусмотреть возможность аудита следующих действий.

a) Минимальный: неуспешное использование механизма идентификации пользователя, включая представленный идентификатор пользователя.

b) Базовый: все случаи использования механизма идентификации пользователя, включая представленный идентификатор пользователя.

11.5.6 FIA_UID.1 Выбор момента идентификации

Иерархический для: Нет подчиненных компонентов.

Зависимости: отсутствуют.

11.5.6.1 FIA_UID.1.1

ФБО должны допускать [назначение: список действий, выполняемых при посредничестве ФБО ] от имени пользователя прежде, чем он идентифицирован.

11.5.6.2 FIA_UID.1.2

ФБО должны требовать, чтобы каждый пользователь был успешно идентифицирован до разрешения любого другого действия, выполняемого при посредничестве ФБО от имени этого пользователя.

11.5.7 FIA_UID.2 Идентификация до любых действий пользователя

Иерархический для: FIA_UID.1 Выбор момента идентификации

Зависимости: отсутствуют.




Поделиться с друзьями:


Дата добавления: 2014-01-15; Просмотров: 420; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.01 сек.