Межгосударственный стандарт
ГОСТ Р ИСО/МЭК 15408-3-2002
Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Требования доверия к безопасности
Information technology. Security techniques. Evaluation criteria for IT security. Part 3. Security assurance requirements
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ГОСТ Р И С О /М Э К 15408-3-2002
ГОСУДАРСТВЕННЫЙ СТАНДАРТ Р О С С И ЙС К О Й ФЕДЕ РАЦИИ
Информационная технология
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ
БЕЗОПАСНОСТИ
КРИТЕРИИ ОЦЕНКИ БЕЗОПАСНОСТИ
ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ
Ч а с т ь 3
Требования доверия к безопасности
Издание официальное
БЗ 9-2001/251
ГОССТАНДАРТ РОССИИ
Москва
скатерти интернет магазин2
Страница 2
ГОСТ I» ИСО/МЭК 15408-3-2002
Предисловие
1 РАЗРАБОТАН Центром безопасности информации, 4 ЦНИИ Министерства обороны РФ.
Центром «Атомзащитаинформ», ЦНИИЛТОМИНФОРМ, ВНИИсгандартпри участии экспертов Меж
дународной рабочей группы по Общим критериям
ВНЕСЕН Гостехкомиссией России. Техническими комитетами по стандартизации ТК 362Р
«Зашита информации* и ТК 22 «Информационные технологии*
2 ПРИНЯТ И ВВЕДЕН В ДЕЙСТВИЕ Постановлением Госстандарта России от 4 апреля 2002 г.
№ 133-ст
3 Настоящий стандарт содержит полный аутентичный текст международного стандарта
ИСО/МЭК 15408-3—99 «Информационная технология. Методы и средства обеспечения безопасности.
Критерии оценки безопасности информационных технологий. Часть 3. Требования доверия к безопас
ности»
4 ВВЕДЕН ВПЕРВЫЕ
© И Н К Издательство стандартов. 2002
Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и
распространен в качестве официального издания без разрешения Госстандарта России
113
Страница 3
ГОСТ Р ИСО/МЭК 15408-3—2002
Содержание
1 Область при м ен ения.............................................................................................................................. 1
1.1 С тр у к ту р а ........................................................................................................................................ 1
1.2 Парадигма д о в е р и я .......................................... 1
2 Требования доверия к безопасности..................................................................................................... 3
2.1 С труктуры ......................................................................................................................................... 3
2.2 Классификация ко м п онагтов........................................................................................................ 7
2.3 Структура класса критериев оценки профиля защиты и задания по безопасности................... 8
2.4 Использование терминов в настоящем стан дарте........................................................................ 8
2.5 Классификация д о в е р и я ................................................................................................................. 9
2.6 Краткий обзор классов и семейств д о в е р и я ................................................................................. 9
2.7 Классификация поддерж ки............................................................................................................ 13
2.8 Краткий обзор класса и семейств поддержки д о в е р и я ............................................................... 13
3 Критерии оценки профиля защиты и задания по безопасности........................................................ 14
3.1 Краткий о б з о р .................................................................................................................................. 14
3.2 Краткий обзор критериев профиля з а щ и т ы ................................................................................. 14
3.3 Краткий обзор кр»гтериев задания по безопасности..................................................................... 15
4 Класс ЛРЕ. Оценка профиля з а щ и т ы ................................................................................................... 16
4.1 Описание ООО (A P E _ D E S )........................................................................................................... 17
4.2 Среда безопасности (АРЕ _ENV ) ................................................................................................... 17
4.3 Введение ПЗ (APEJ N T ) ................................................................................................................. 17
4.4 Цели безопасности (A P E _O B J)...................................................................................................... 18
4.5 Требования безопасности ИТ (A P E _R E Q )................................................................................... 18
4.6 Требования безопасности ИТ, сформулированные в явном виде (A P E J5 R E )........................... 20
5 Класс ASE. Оценка задания по безопасности.......................................................................................21
5.1 Описание ОО (A S E _ D E S )...................................................................................................................21
5.2 Среда безопасности (A SE _E N V )........................................................................................................22
5.3 Введение ЗБ ( A S E J N T ) ......................................................................................................................22
5.4 Цели безопасности (A S E _O B J).......................................................................................................... 23
5.5 Утверждения о соответствии ПЗ (A S E _P P C ).................................................................................... 24
5.6Требования безопасности ИТ (A S E _R E Q )........................................................................................24
5.7 Требования безопасности ИТ, сформулированные в явном виде (A S E _ S R E ).......................25
5.8 Краткая спецификация ОО (A S E _T S S )......................................................................... ... 26
6 Оценочные уровни д о в е р и я ........................................................................................................................ 28
6.1 Краткий обзор оценочных уровней доверия ( О У Д ) ................................................................... 28
6.2 Детализация оценочных уровней д о в е р и я ........................................................................................ 29
7 Классы, семейства и компоненты д о в е р и я ................................................................................................36
8 Класс ACM. Управление конфигурацией..................................................................................................36
8.1 Автоматизация УК (АСM _ A U T )........................................................................................................36
8.2 Возможности УК (Л С М _ С Л Р )...........................................................................................................38
8.3 Область УК <A CM _SCP).....................................................................................................................42
9 Класс ADO. Поставка н эксадуатация.................................................................................................. 44
9.1 Поставка (A D O _D E L ).........................................................................................................................44
9.2 Установка, генерация и запуск (A D O _ IG S )......................................................................................45
10 Класс ADV. Разработка..............................................................................................................................46
10.1 Функциональная спецификация (A D V _F S P ).................................................................................50
10.2 Проект верхнего уровня (A D V _H L D )............................................................................................. 52
III4
Страница 4
ГОСТ I» ИСО/МЭК 15408-3-2002 10.3 Представление реализации ( A D V J M P ) .................................................................................... 56 10.4 Внутренняя структура ФБО ( A D V I N T ) .................................................................................. 58 10.5 Проект нижнего уровня (A D V _L L D )......................................................................................... 60 10.6 Соответствие представлений (A D V _R C R )................................................................................. 63 10.7 Моделирование политики безопасности (A D V _SPM )............................................................. 64 11 Класс АСЗО. Руководства..................................................................................................................... 66 11.1 Руководство администратора (AOD_ADM) .............................................................................. 67 11.2 Руководство пользователя (AGD U S P ) .................................................................................... 67 12 Класс ALC. Поддержка жизненного ц и к л а ........................................................................................ 68 12.1 Безопасность разработки (A L C _D V S)........................................................................................ 69 12.2 Устранение недостатков (A L C _F L R )......................................................................................... 70 12.3 Определение жизненного цикла (A L C _L C D ).......................................................................... 72 12.4 Инструментальные средства и методы (А1_С_ТАТ).................................................................. 73 13 Класс АТЕ. Т естирование.................................................................................................................... 75 13.1 Покрытие <ATE_COV)................................................................................................................. 75 13.2 Глубина (АТЕ_ D P T ) ..................................................................................................................... 77 13.3 Функциональное тестирование (A T E _ F U N )............................................................................. 79 13.4 Независимое тестирование (АТЕ_IN D ) ..................................................................................... 81 14 Класс AVA. Оценка уязвимостей......................................................................................................... 84 14.1 Анализ скрытых канатов (AVA_CCA)........................................................................................ 84 14.2 Неправильное применение (A V A _M SU ).................................... ... ........................................... 86 14.3 Стойкость функций безопасности ОО (A V A _SO F).................................................................. 89 14.4 Анализ уязвимостей (AVA_VLA)................................................................................................ 90 15 Парадигма поддержки д о в е р и я ............................................................................................................ 93 15.1 В вед ен и е........................ 93 15.2 Цикл поддержки д о в е р и я ........................................................................................................... 94 15.3 Класс и семейства поддержки д о в е р и я ....................................................................................... 96 16 Класс АМА. Поддержка д о в е р и я ......................................................................................................... 99 16.1 План поддержки доверия (АМАНАМ Р ) ..................................................................................... 99 16.2 Отчет о категорировании компонешов ОО (Л М А _С А Т)........................................................101 16.3 Свидетельство поддержки доверия (A M A _EV D )......................................................................102 16.4 Анализ аз иян ия на безопасность (A M A _SIA ).......................................................................... 103 Приложение А Перекрестные ссылки между компонентами д о в е р и я ................................................105 Приложение Б Перекрестные ссылки ОУД и компонентов д о в е р и я ...................................................107 IV
Показаны первые 4 из 113
История статуса
Подтверждённых событий пока нет.