Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Управление информационной безопасностью. Учебное пособие.pdf
Скачиваний:
0
Добавлен:
15.08.2026
Размер:
767 Кб
Скачать

2.2.5. Структура требований безопасности и требований доверия и оценочные уровни доверия

Функциональные требования безопасности ОО (часть 2 «Общих критериев») и требования доверия к безопасности ОО (часть 3 «Общих критериев») организованы в соответствии с иерархией: класс – семейство – компонент (рис. 2.6).

Класс B

Компонент

 

Семейство K

Компонент

 

 

 

Компонент

Класс A

Компонент

 

Семейство J

Компонент

 

 

 

Компонент

Пакеты

Наборы функц. требований и требований доверия для многоразового использования

Дополни-

тельные требования безопасности, не входящие в ОК

Профиль

защиты

Возможные

источники

требований для ПЗ

Задание по

безопасности

Возможные

источники

требований для ПЗ

Рис. 2.6. Структура требований «Общих критериев»

Класс применяется для наиболее общего группирования требований. Все составляющие класса имеют общую направленность, но различаются по охвату целей безопасности. В «Общих критериях» выделены следующие классы функциональных требований (имя класса формируется из буквы F (от Functional) и сокращения названия класса):

1.Аудит безопасности (FAU).

2.Связь (FCO).

3.Криптографическая поддержка (FCS).

4.Защита данных пользователя (FDP).

5.Идентификация и аутентификация (FIA).

6.Управление безопасностью (FMT).

7.Приватность (FPR).

49

8.Защиты ФБО (FPT).

9.Использование ресурсов (FRU).

10.Доступ к ОО (FTA).

11.Доверенный маршрут/канал (FTP).

Классы требований доверия, следующие (имя класса формируется из буквы A (от Assurance) и сокращения названия класса):

1.Оценка профиля защиты (APE).

2.Оценка задания по безопасности (ASE).

3.Управление конфигурацией (ACM).

4.Поставка и эксплуатация (ADO).

5.Разработка (ADV).

6.Руководства (AGD).

7.Поддержка жизненного цикла (ALC).

8.Тестирование (ATE).

9.Оценка уязвимостей (AVA).

10.Поддержка доверия (AMA).

Семейством называется группа наборов требований, имеющих общие цели безопасности, но различающихся акцентами или строгостью.

Компонент описывает специфический набор требований безопасности, который является наименьшим выбираемым набором для включения в пакет, профиль защиты и задание по безопасности.

Следует отметить, что между компонентами могут устанавливаться зависимости. В этом случае при включении в пакет ПЗ ЗБ компонента, автоматически включаются и все подчиненные компоненты.

Вкачестве примера рассмотрим класс требований Аудит безопасно-

сти (FAU).

Аудит безопасности включает в себя распознавание, запись, хранение и анализ информации, связанной с действиями, относящимися к безопасности.

Вкласс Аудит безопасности входят, например, следующие семейства (здесь приведен неполный перечень):

FAU_ARP Автоматическая реакция аудита безопасности;

FAU_GEN Генерация данных аудита безопасности;

FAU_SSA Анализ аудита безопасности и так далее.

50

Семейство требований, например, FAU_SSA определяет требования для автоматизированных средств, которые анализируют показатели функционирования системы и данные аудита в целях поиска возможных или реальных нарушений безопасности.

В это семейство входят четыре компонента (здесь приведен полный перечень):

FAU_SSA.1 Анализ потенциального нарушителя;

FAU_SSA.2 Выявление аномалии, основанное на профиле;

FAU_SSA.3 Простая эвристика атаки (имеется в виду обнаружение характерных событий, которые свидетельствуют о значительной угрозе);

FAU_SSA.4 Сложная эвристика атаки (имеется в виду обнаружение событий, свидетельствующих о многошаговом сценарии проникновения).

Таблица 2.1

Оценочные уровни доверия

Класс

Семейство

 

Компоненты доверия из ОУД

 

 

 

ОУД1

ОУД2

ОУД3

ОУД4

ОУД5

ОУД6

ОУД7

1

2

3

4

5

6

7

8

9

Управление

ACM_AUT

 

 

 

1

1

2

2

конфигураци-

ACM_CAP

1

2

3

4

4

5

5

ей

ACM_SCP

 

 

1

2

3

3

3

Поставка и

ADO_DEL

 

1

1

2

2

2

3

эксплуатация

ADO_IGS

1

1

1

1

1

1

1

Разработка

ADV_FSP

1

1

1

2

3

3

4

 

ADV_HLD

 

1

2

2

3

4

5

 

ADV_IMP

 

 

 

1

2

3

3

 

ADV_INT

 

 

 

 

1

2

3

 

ADV_LLD

 

 

 

1

1

2

2

 

ADV_RCR

1

1

1

1

2

2

3

 

ADV_SPM

 

 

 

1

3

3

3

Руководство

AGD_ADM

1

1

1

1

1

1

1

 

AGD_USR

1

1

1

1

1

1

1

Поддержка

ALC_DVS

 

 

1

1

1

2

2

жизненного

ALC_FLR

 

 

 

 

 

 

 

цикла

ALC_LCD

 

 

 

1

2

2

3

 

ALC_TAT

 

 

 

1

2

3

3

Тестирование

ATE_COV

 

1

2

2

2

3

3

 

ATE_DPT

 

 

1

1

2

2

3

 

ATE_FUN

 

1

1

1

1

2

2

 

ATE_IND

1

2

2

2

2

2

3

Оценка

AVA_CCA

 

 

 

 

1

2

2

уязвимостей

AVA_MSU

 

 

1

2

2

3

3

51

Класс

Семейство

 

Компоненты доверия из ОУД

 

 

 

ОУД1

ОУД2

ОУД3

ОУД4

ОУД5

ОУД6

ОУД7

 

AVA_SOF

 

1

1

1

1

1

1

 

AVA_VLA

 

1

1

2

3

4

4

Вчасти 3 «Общих критериев» вводится понятие оценочных уровней доверия (ОУД), которые образуют возрастающую шкалу, которая позволяет соотнести получаемый уровень доверия со стоимостью и возможностью достижения этой цели.

Сводное описание ОУД приведено в табл. 2.1. Столбцы таблицы представляют иерархически упорядоченный набор ОУД, а строки – семейства доверия. Каждый номер в ячейках таблицы означает конкретный компонент доверия из соответствующего семейства, применяемый для соответствующего ОУД.

Встандарте определены семь иерархически упорядоченных ОУД для ранжирования требований к ОО. Каждый последующий ОУД представляет собой более высокое доверие, чем любой из предыдущих. Увеличение доверия от предыдущего ОУД к последующему достигается заменой какоголибо компонента доверия иерархичным компонентом из того же семейства доверия (то есть увеличением строгости, области и/или глубины оценки) и добавлением компонентов из других семейств доверия, то есть добавлением новых требований.

2.2.6.Процесс оценки

Оценка ОО, согласно «Общим критериям», начинается с оценки ПЗ и ЗБ и проводится по схеме, приведенной на рис. 2.7.

Оценка ПЗ выполняется согласно критериям, содержащимся в части 3 «Общих критериев». Целью такой оценки является проверка того, что ПЗ полон, непротиворечив, технически правилен и пригоден для использования при изложении требований к ОО. Результат оценки ПЗ формулируется как «соответствие/несоответствие». ПЗ, соответствующий критериям, включается в реестр.

Оценка ЗБ также проводится согласно требованиям части 3 «Общих критериев». Ее цель, во-первых, установить, что ЗБ является полным, непротиворечивым, технически правильным и, соответственно, пригодным для использования в качестве основы для оценки соответствующего ОО.

52

Во-вторых, если в ЗБ имеется утверждение о соответствии некоторому ПЗ, установить, что ЗБ должным образом отвечает требованиям этого ПЗ.

 

 

Результаты

 

 

 

Оценить

Внести

ПЗ, про-

оценки ПЗ

шедший

ПЗ

ПЗ в ка-

 

оценку

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Результаты Оценить оценки ЗБ

ЗБ

 

Результаты

Внести

 

Оценить

ОО, про-

сертифи-

оценки ОО

шедший

ОО

каты в

 

оценку

 

 

каталог

 

 

 

Рис. 2.7. Процесс оценки ОО

Оценка ОО проводится согласно критериям части 3 «Общих критериев», с использованием в качестве основы ЗБ, прошедшего оценку. Цель такой оценки – продемонстрировать, что ОО отвечает требованиям безопасности, содержащимся в ЗБ. В результате оценки ОО должна быть установлена степень доверия тому, что ОО соответствует требованиям. Результат формулируется как «соответствие/несоответствие». ОО, для которого получена положительная оценка, получает право включения в реестр.

53

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]