Проверяемый статус документов Полнотекстовый поиск Доступ без регистрации

Карточка нормативного документа

ГОСТ Р ИСО/МЭК 15408-2-2002

Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные требования безопасности

Открыть PDF
Статус не подтверждённа 07.09.2026Перед применением сверяйтесь с официальным источником

Межгосударственный стандарт

ГОСТ Р ИСО/МЭК 15408-2-2002

Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные требования безопасности

Information technology. Security techniques. Evaluation criteria for IT security. Part 2. Security functional requirements

Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.

Область применения

Область применения пока не подтверждена.

1

Страница 1

ГОСТ Р И С О /М Э К 15408-2-2002


                            ГО СУДА РСТВЕН Н Ы Й      СТАНДАРТ        РО С С И Й С К О Й   Ф ЕД ЕРА Ц И И




                                                 Информационная технология

                                          МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ
                                                  БЕЗОПАСНОСТИ
                                          КРИТЕРИИ ОЦЕНКИ БЕЗОПАСНОСТИ
                                           ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ
                                                          Ч а с т ь    2

                                          Функциональные требования безопасности


                                                        Излание официальное
                          БЗ 6-2001/139




                                                       ГОССТАНДАРТ РОССИИ
                                                             Москва




болеро интернет магазин

2

Страница 2

ГОСТ I» ИСО/МЭК 15408-2-2002

                                       Предисловие

     1 РАЗРАБОТАН Центром безопасности информации. 4 ЦНИИ Министерства обороны РФ.
Центром «Атомзашитаинформ», ЦН ИИАТОМ И НФОРМ, ВНИИстандартпри участии экспертов Меж­
дународной рабочей группы по Общим критериям

     ВНЕСЕН Гостехкомиссией России. Техническими комитетами по стандартизации ТК 362Р •За­
щита информации» и ТК 22 «Информационные технологии»

    2 ПРИНЯТ И ВВЕДЕН В ДЕЙСТВИЕ Постановлением Госстандарта России от 4 апреля 2002 г.
№ 133-ст

     3 Настоящий стандарт содержит полный аутентичный текст международного стандарта
ИСО/МЭК 15408-2—99 «Информационная технология. Методы и средства обеспечения безопасности.
Критерии оценки безопасности информационных технологий. Часть 2. Функциональные требования
безопасности*

     4 ВВЕДЕН ВПЕРВЫЕ




                                                       ф ИПК Издательство стандартов, 2002

     Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и
распространен в качестве официального издания без разрешения Госстандарта России

II

3

Страница 3

ГОСТ Р ИСО/МЭК 15408-2-2002

                                                                    Содержание

 1 Область применения..............................................................................................................................         1
   1.1 Расширение и сопровождение функциональных требован и й ....................................................                                          I
   1.2 С труктура.......................................................................................................................................... 2
   1.3 Парадигма функциональных требований.........................................................................................                         2
 2 Функииоиальныс компоненты безопасности.......................................................................................                            6
   2.1 Краткий об зо р ...................................................................................................................................  6
   2.2 Каталог компонентов......................................................................................................................... 10
 3 Класс FAU. Лудит безопасности............................................................................................................ 11
   3.1 Автоматическая реакция аудита безопасности (FAU_ARP)........................................................ 12
   3.2 Генерация данных аудита безопасности (FAU jG E N )................................................................... 13
   3.3 Анализ аудита безопасности (FA U _SA A )..................................................................................... 14
   3.4 Просмотр аудита безопасности (F A U JS A R )................................................................................. 16
   3.5 Выбор событий аудита безопасности (F A U _S E L )....................................................................... 17
   3.6 Хранение данных аудита безопасности (F A U _ S T G ).................................................................. 17
4 Класс FCO. С в я з ь .................................................................................................................................. 19
   4.1 Неотказуемость отправления (FCO _N RO )................................................................................... 19
   4.2 Неотказуемость получения (FCO _N RR)............................................................................................20
5 Класс FCS. Криптографическая поддержка............................................................................................. 22
   5.1 Управление криптографическими ключами (FCS_CKM )................................................................22
   5.2 Криптографические операции (FC S _C O P ).................................................................................. 24
 6 Класс FDP. Зашита данных пользователя ..............................................................................................24
   6.1 Политика управления доступом (FD P_A C C )................................................................................. 26
   6.2 Функции управления доступом (F D P _ A C F )..................................................................................27
   6.3 Аутентификация данных (F D P _D A U ).............................................................................................28
   6.4 Экспорт данных за пределы действия ФБО (FDP_ ЕТС)........................................................... 29
   6.5 Политика управления информационными потоками (FDP_1FC)............................................30
   6.6 Функции управления информационными потоками (FD P_IFF).............................................31
   6.7 Импорт данных из-за пределов действия ФБО ( F D P J T C ) ..................................................34
   6.8 Передача в пределах ОО (FD P_1TT)............................................................................................35
   6.9 Защита остаточной информации (FDP R 1P )..............................................................................37
   6.10 Откат (FDP_ROL).............................. 7 ........................................................................................38
   6.11 Целостность хранимых данных (F D P .S D 1 )................................................................................ 38
   6.12 Защита конфиденциальности данных пользователя при передаче между ФБО (FDP_UCT) 40
   6.13 Зашита целостности данных пользователя при передаче между ФБО (FDP_U1T)............... 40
7 Класс F1A. Идентификация и аутентификация................................................................................. 42
   7.1 Отказы аутентификации (FIA _A FL )..................................................................................................43
   7.2 Определение атрибутов пользователя (F 1 A A T D )............................................................................43
   7.3 Спецификация секретов (FIA _SO S).................................................................................................. 44
   7.4 Аутентификация пользователя (FIA_UAU)........................................................................................45
   7.5 Идентификация пользователя (F IA _U ID )......................................................................................... 47
   7.6 Связывание пользователь—субъект (FIA _U SB )............................................................................... 48
 8 Класс FMT. Управление безопасностью .............................................................................................49
   8.1 Управление отдельными функциями ФБО (FM T_M O F)................................................................ 50
   8.2 Управление атрибутами безопасности (FM T_M SA)......................................................................... 50
   8.3 Управление данными ФБО (FMT M T D ) ..........................................................................................51
   8.4 Отмена (F M T .R E V )............................................................................................................................. 53
   8.5 Срок действия атрибута безопасности (F M T J5A E ).......................................................................... 53
   8.6 Роли управления безопасностью (FMT_SMR).................................................................................... 54
9 Класс FPR. Приватность........................................................................................................................55
   9.1 Анонимность (FPR ..A N O )...................................................................................................................56
   9.2 Псевдонимносгь (F P R _P S E )............................................................................................................... 56
   9.3 Невозможность ассоциации (F P R _U N L )...........................................................................................57
   9.4Скрытность<FPRJJNO) . . . 7 ................................................................................................ 58

                                                                                                                                                         III

4

Страница 4

ГОСТ I» ИСО/МЭК 15408-2-2002

10 Класс FPT. Защита Ф Б О ........................................................................................................................59
   10.1 Тестирование базовой абстрактной машины (FPT_A M T)....................................................... 61
   10.2 Безопасность при сбое (F P T _FL S).............................................................................................62
   10.3 Доступность экспортируемых данных <J>BO(FPT_ITA)...........................................................62
   10.4 Конфиденциальность экспортируемых данных ФБО (FPT_FTC)..........................................63
   10.5 Целостность экспортируемых данных ФБО (F P T _ IT I)........................................................... 63
   10.6 Передача данных ФБО в пределах O O ( F P T J T T ) ................................................................... 64
   10.7 Физическая защита ФБО (F P T _P H P ).........................................................................................65
   10.8 Надежное восстановление (FPT_R C V )............................................................................................67
   10.9 Обнаружение повторного использования (FPT_RPL)....................................................................69
   10.10 Посредничество при обращениях (FPT_RV M )..........................................................................69
   10.11 Разделение домена (F P T _S E P )........................................................................................................ 70
   10.12 Протокол синхронизации состояний (FPT S S P ) ......................................................................71
   10.13 Метки времени ( F P T S T M ) ...................~ ................................................................................72
   10.14 Согласованность данных ФБО между ФБО (F P T _T D C )........................................................ 72
   10.15 Согласованность данных ФБО при дублировании в пределах ОО (FPT T R C )................... 73
   10.16 Самотестирование ФБО (F P T JT S T )................................................................................................74
11 Класс FRU. Использование ресурсов....................................................................................................74
   11.1 Отказоустойчивость (F R U ..F L T )...................................................................................................... 75
   11.2 Приоритет обслуживания (FR U _P R S )............................................................................................. 75
   11.3 Распределение ресурсов ( FRU _RSA )............................................................................................76
12 Класс FTА. Доступ к О О .........................................................................................................................77
   12.1 Ограничение области выбираемых атрибутов (FTA„LSA)........................................................ 78
   12.2 Ограничение на параллельные сеансы (FTA _M CS)...................................................................78
   12.3 Блокирование сеанса (FTA _SSL).................................................................................................79
   12.4 Предупреждения перед предоставлением доступа к ОО (FTA_TAB)...................................... 80
   12.5 История доступа к ОО (FTA _TA H )..............................................................................................81
   12.6 Открытие сеанса с 0 0 (F T A _ T S E )................................................................................................... 81
13 Класс FTP. Доверенный маршрут/канал............................................................................................. 82
   13.1 Доверенный канал передачи между ФБО ( F T P J T C ) ................................................................82
   13.2 Доверенный маршрут (F T P _ T R P ).................................................................................................. 83
Приложение А Замечания по применению функциональных требований безопасности.....................84
   А. 1 Структура замечаний............................................................................................................................ 84
   A. 2 Таблица зависимостей................................................................................................................. 85
Приложение Б Функциональные классы, семейства и компоненты.......................................................90
Приложение В Аудит безопасности (FAU) ................................................................................................90
   B. 1 Автоматическая реакция аудита безопасности (FA U ..A RP)....................................................... 90
   В.2 Генерация данных аудита безопасности (FA U _G EN )..................................................................91
   В.З Анализ аудита безопасности (FAU_SAA).......................................................................................93
   В.4 Просмотр аудита безопасности (FA U _SA R)......................................................................................95
   В.5 Выбор событий аудита безопасности (FA U _SEL).........................................................................96
   В.6 Хранение данных аудита безопасности (FA U _STG )................................................................... 97
Приложение Г Связь ( F C O ) ........................................................................................................................... 98
   Г. 1 Неотказуемость отправления (FC O _N R O )........................................................................................ 98
   Г.2 Неотказуемость получения (F C O _N R R ).......................................................................................... 100
Приложение Д Криптографическая поддержка (F C S ) ................................................................................101
   Д.1 Управление криптографическими ключами (FC S_C K M )..............................................................102
   Д.2 Криптографические операции (FCS_COP).......................................................................................103
Приложение Е Зашита данных пользователя (F D P )................................................................................ 104
   E.I Политика управления доступом (F D P_A C C )................................................................................. 106
   Е.2 Функции управления доступом (FDP_ACF)....................................................................................107
   Е.З Аутентификация данных (FDP_DAU)..............................................................................................109
   Е.4 Экспорт данных за пределы действия ФБО (FDP_ETC) ......................................................... 109
   Е.5 Политика управления информационными потоками ( F D P J F C ) ............................................... ПО
   Е.6 Функции управления информационными потоками <FDP_IFF)...................................................112

IV
Показаны первые 4 из 166

История статуса

Подтверждённых событий пока нет.