|
|
|
Таблица 4.4 |
|
|
Классы и семейства требований доверия |
|
|
Класс требований доверия |
Направленность требований, содержащихся в классе |
Семейство требований доверия |
|
|
|
|
|
Класс АСМ: Управление кон- |
Содержит требования, направленные на обеспечения целостности контролируемых ими частей |
Автоматизация управления конфигурацией |
|
фигурацией |
объекта оценки (системы), предоставляя метод отслеживания любых изменений, обеспечения |
|
|
Объем управления конфигурацией |
|
|
таким образом доверия к тому, что объект оценки и документация представляют собой дей- |
|
|
|
|
|
ствительно продукт и документы, подготовленные для распространения |
|
|
Класс ADO: Поставка и функ- |
Определяет требования к мерам, процедурам и стандартам, касающимся надежной поставки, |
Поставка |
|
ционирование |
инсталляции продукта, гарантирующие, что меры безопасности не скомпрометированы во вре- |
|
|
Инсталляция, генерация и запуск |
|
|
мя перемещения продукта, его инсталляции, запуска и функционирования |
|
|
|
|
Класс ADV: Разработки |
Определяет требования к пошаговому уточнению функций безопасности в процессе разработки |
Функциональная спецификация |
|
|
|
Высокоуровневый проект |
|
|
|
Представление реализации |
|
|
|
|
|
|
|
Внутренние организации функции безопасности |
|
|
|
Низкоуровневый проект |
|
|
|
|
|
|
|
Соответствие представлений |
|
|
|
Моделирование политики безопасности |
|
Класс AGD: Руководящие до- |
Содержит требования, направленные на обеспечение понятности и полноты документации, |
Руководство администратора |
|
кументы |
представляемой разработчиком |
Руководство пользователя |
|
Класс ADC: Поддержка жиз- |
Определяет требования, определяющие доверия к модели жизненного цикла для всех шагов |
Безопасность разработки |
|
ненного цикла |
разработки системы, в том числе процедур и политики устранения изъянов, правильного ис- |
|
|
Устранение изъянов |
|
|
|
|
|
пользования инструментов и методов, а также мер безопасности, применяемых для защиты |
Определение жизненного цикла |
|
|
среды разработки |
|
|
Инструменты и методы |
|
|
|
|
Класс АТЕ: Испытания |
Устанавливает требования к испытаниям, которые демонстрируют, что функции безопасности |
Покрытие |
|
|
удовлетворяют установленным требованиям |
Глубина |
|
|
|
Функциональные тесты |
|
|
|
Независимое тестирование |
|
Класс AVA: Оценивание уяз- |
Определяет требования, направленные на идентификацию уязвимостей, сохраняющихся при |
Анализ скрытых каналов |
|
вимости |
эксплуатации (возникающих при проектировании, построении, функционировании, неправиль- |
Неправомерное использование |
|
|
ном использовании или конфигурировании системы) |
|
|
|
Стойкость функции безопасности |
|
|
|
Анализ уязвимости |
|
|
|
|