Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Ранжирование компонентов




Характеристика семейства

Ранжирование компонентов

Характеристика семейства

Семейство FMT_MOF позволяет уполномоченным пользователям управлять функциями из числа ФБО. К ним относятся, например, функции аудита и аутентификации.

FMT_MOF.1 «Управление режимом выполнения функций безопасности» позволяет уполномоченным пользователям (ролям) управлять режимом выполнения функций из числа ФБО, использующих правила или предусматривающих определенные условия, которыми можно управлять.

12.1.3 Управление: FMT_MOF.1

Для функций управления из класса FMT может рассматриваться следующие действия.

a) Управление группой ролей, которые могут взаимодействовать с функциями из числа ФБО.

12.1.4 Аудит: FMT_MOF.1

Если в ПЗ/ЗБ включено семейство FAU_GEN «Генерация данных аудита безопасности», то следует предусмотреть возможность аудита следующих действий.

a) Базовый: все модификации режима выполнения функций из числа ФБО.

12.1.5 FMT_MOF.1 Управление режимом выполнения функций безопасности

Иерархический для: Нет подчиненных компонентов.

Зависимости: FMT_SMR.1 Роли безопасности
FMT_SMF.1 Спецификация функций управления

12.1.5.1 FMT_MOF.1.1

ФБО должны предоставлять возможность [выбор: определять режим выполнения, отключать, подключать, модифицировать режим выполнения ] функций [назначение: список функций ] только [назначение: уполномоченные идентифицированные роли ].

12.2 Управление атрибутами безопасности (FMT_MSA)

Семейство FMT_MSA позволяет уполномоченным пользователям управлять атрибутами безопасности. Такое управление может включать в себя возможности просмотра и модификации атрибутов безопасности.

FMT_MSA.1 «Управление атрибутами безопасности» позволяет уполномоченным пользователям (ролям) управлять определенными атрибутами безопасности.

FMT_MSA.2 «Безопасные значения атрибутов безопасности» обеспечивает, чтобы значения, присвоенные атрибутам безопасности, были допустимы по безопасности.

FMT_MSA.3 «Инициализация статических атрибутов» обеспечивает, чтобы значения атрибутов безопасности по умолчанию являлись по своей сути либо разрешающими, либо ограничительными.

FMT_MSA.3 «Наследование значений атрибутов безопасности» позволяет определить правила/политики, которые предпишут значение, которое должен наследовать атрибут безопасности.

12.2.3 Управление: FMT_MSA.1

Для функций управления из класса FMT могут рассматриваться следующие действия.

a) Управление группой ролей, которые могут оперировать атрибутами безопасности.

b) Управление правилами, в соответствии с которыми атрибуты безопасности наследуют определенные значения.

12.2.4 Управление: FMT_MSA.2

Для функций управления из класса FMT могут рассматриваться следующие действия.

a) Управление правилами, в соответствии с которыми атрибуты безопасности наследуют определенные значения.

12.2.5 Управление: FMT_MSA.3

Для функций управления из класса FMT могут рассматриваться следующие действия.

a) Управление группой ролей, которые могут определять начальные значения.

b) Управление установкой разрешающих или ограничительных значений по умолчанию для данной ПФБ управления доступом.

c) Управление правилами, в соответствии с которыми атрибуты безопасности наследуют определенные значения.

12.2.6 Управление: FMT_MSA.4

Для функций управления из класса FMT могут рассматриваться следующие действия.

a) Определение ролей, которым разрешено устанавливать или модифицировать атрибуты безопасности.

12.2.7 Аудит: FMT_MSA.1

Если в ПЗ/ЗБ включено семейство FAU_GEN «Генерация данных аудита безопасности», то следует предусмотреть возможность аудита следующих действий.

a) Базовый: все модификации значений атрибутов безопасности.

12.2.8 Аудит: FMT_MSA.2

Если в ПЗ/ЗБ включено семейство FAU_GEN «Генерация данных аудита безопасности», то следует предусмотреть возможность аудита следующих действий.

a) Минимальный: все предлагаемые и отклоненные значения атрибутов безопасности.

b) Детализированный: все предлагаемые и принятые безопасные значения атрибутов безопасности.

12.2.9 Аудит: FMT_MSA.3

Если в ПЗ/ЗБ включено семейство FAU_GEN «Генерация данных аудита безопасности», то следует предусмотреть возможность аудита следующих действий.

a) Базовый: модификации настройки по умолчанию разрешающих или ограничительных правил.

b) Базовый: все модификации начальных значений атрибутов безопасности.

12.2.10 Аудит: FMT_MSA.4

Если в ПЗ/ЗБ включено семейство FAU_GEN «Генерация данных аудита безопасности», то следует предусмотреть возможность аудита следующих действий.

a) Базовый: модификация атрибутов безопасности, возможно со старыми и/или новыми значениями атрибутов безопасности, которые были изменены.

12.2.11 FMT_MSA.1 Управление атрибутами безопасности

Иерархический для: Нет подчиненных компонентов.

Зависимости: [FDP_ACC.1 Ограниченное управление доступом или
FDP_IFC.1 Ограниченное управление информационными потоками]
FMT_SMR.1 Роли безопасности
FMT_SMF.1 Спецификация функций управления

12.2.11.1 FMT_MSA.1.1

ФБО должны осуществлять [назначение: ПФБ управления доступом, ПФБ управления информационными потоками ], предоставляющую возможность [выбор: изменять значения по умолчанию, запрашивать, модифицировать, удалять, [назначение: другие операции ]] атрибуты безопасности [назначение: список атрибутов безопасности ] только [назначение: уполномоченные идентифицированные роли ].

12.2.12 FMT_MSA.2 Безопасные значения атрибутов безопасности

Иерархический для: Нет подчиненных компонентов.

Зависимости:
[FDP_ACC.1 Ограниченное управление доступом или
FDP_IFC.1 Ограниченное управление информационными потоками]
FMT_MSA.1 Управление атрибутами безопасности
FMT_SMR.1 Роли безопасности

12.2.12.1 FMT_MSA.2.1

ФБО должны обеспечить присвоение атрибутам безопасности [назначение: список атрибутов безопасности ] только безопасных значений.




Поделиться с друзьями:


Дата добавления: 2014-01-15; Просмотров: 464; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.015 сек.