Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Шеин.doc
Скачиваний:
6
Добавлен:
26.08.2019
Размер:
105.47 Кб
Скачать
  1. Оценочные уровни доверия.

Пакет компонентов доверия из части 3 общих критериев, представляющий некоторое положение на предопределенной в общих критериях шкале доверия

(ОУД1) – предусматривающий функциональное тестирование

(ОУД2) – предусматривающий структурное тестирование

(ОУД3) – предусматривающий методическое тестирование и проверку

(ОУД4) – === методическое проектирование, тестирование и углубленную проверку

(ОУД5) – === полуформальное проектирование и тестирование

(ОУД6) – === полуформальную верификацию проекта и тестирование

(ОУД7) – === формальную верификацию проекта и тестирование

Каждый следующий ОУД = предыдущий ОУД+дополнительные компоненты и/или ужесточение старых из предыдущего ОУДа

  1. Структура функциональных требований.

Класс – семейство – компонент – элемент

Классы представляют собой наиболее общее группирование требований безопасности, и все составляющие класса имеют общую направленность. Каждый класс включает ряд семейств. Требования в пределах каждого семейства направлены на достижение одних и тех же целей безопасности, но отличаются акцентами или строгостью. Каждое семейство содержит один или несколько компонентов, которые могут находиться в иерархической связи либо быть неиерархическими по отношению друг к другу.

  1. Различия между «ок» и рд гостехкомиссии россии.

(имеется в иду руководящий документ безопасность информационных технологий - Критерии оценки безопасности информационных технологий): Это один и тот же документ. 

Система сертификации Гостехкомиссии/ФСТЭК имеет право проводить сертификацию только на соответствие руководящим документам Гостехкомиссии/ФСТЭК. Поэтому одновременно с принятием ГОСТ 15408 в качестве национального стандарта, он был утвержден в качестве руковолящего документа Гостехкомиссии. Поэтому в документе, опубликованном на сайте ФСТЭК у него двойной титульный лист.

  1. Классы функциональных требований.

Первая группа определяет элементарные сервисы безопасности:

    1. FAU — аудит, безопасность (требования к сервису, протоколирование и аудит);

    2. FIA — идентификация и аутентификация;

    3. FRU — использование ресурсов (для обеспечения отказоустойчивости).

Вторая группа описывает производные сервисы, реализованные на базе элементарных:

    1. FCO — связь (безопасность коммуникаций отправитель-получатель);

    2. FPR — приватность;

    3. FDP — защита данных пользователя;

    4. FPT — защита функций безопасности объекта оценки.

Третья группа классов связана с инфраструктурой объекта оценки:

    1. FCS — криптографическая поддержка (обслуживает управление криптоключами и крипто-операциями);

    2. FMT — управление безопасностью;

    3. FTA — доступ к объекту оценки (управление сеансами работы пользователей);

    4. FTP — доверенный маршрут/канал;

  1. Классы требований доверия.

Первая группа содержит классы требований, предшествующих разработке и оценки объекта:

    1. APE — оценка профиля защиты;

    2. ASE — оценка задания по безопасности.

Вторая группа связана с этапами жизненного цикла объекта аттестации:

    1. ADV — разработка, проектирование объекта;

    2. ALC — поддержка жизненного цикла;

    3. ACM — управление конфигурацией;

    4. AGD — руководство администратора и пользователя;

    5. ATE — тестирование;

    6. AVA — оценка уязвимостей;

    7. ADO — требования к поставке и эксплуатации;

    8. АMA — поддержка доверия-требования, применяется после сертификации объекта на соответствие общим критериям.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]