"РУКОВОДЯЩИЙ ДОКУМЕНТ. БЕЗОПАСНОСТЬ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ. КРИТЕРИИ ОЦЕНКИ БЕЗОПАСНОСТИ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ " (Утв. Приказом Гостехкомиссии РФ от 19.06.2002 N 187)
13.2. Доверенный маршрут (FTP_TRP)
Характеристика семейства
Семейство FTP_trP определяет требования установки и поддержания доверенной связи между пользователями и ФБО. Доверенный маршрут может потребоваться для любого связанного с безопасностью взаимодействия. Обмен по доверенному маршруту может быть инициирован пользователем при взаимодействии с ФБО, или же сами ФБО могут установить связь с пользователем по доверенному маршруту.
Ранжирование компонентов
FTP_trP.1 "Доверенный маршрут" содержит требование, чтобы доверенный маршрут между ФБО и пользователем предоставлялся для совокупности событий, определенных разработчиком ПЗ/ЗБ. Возможность инициировать доверенный маршрут могут иметь пользователь и/или ФБО.
Управление: FTP_trP.1
Для функций управления из класса FMT может рассматриваться следующее действие:
а) изменение набора операций, которые требуют доверенного маршрута, если он имеется.
Аудит: FTP_trP.1
Если в ПЗ/ЗБ включено семейство FAU_GEN "Генерация данных аудита безопасности", то следует предусмотреть возможность (в зависимости от выбранного уровня) аудита следующих действий/событий/параметров:
а) минимальный: сбой функций доверенного маршрута;
б) минимальный: идентификация пользователей, ассоциированных со всеми отказами доверенного маршрута (если это возможно);
в) базовый: все попытки использования функций доверенного маршрута;
г) базовый: идентификация пользователей, ассоциированных со всеми вызовами доверенного маршрута (если это возможно).
FTP_trP.1. Доверенный маршрут
Иерархический для: Нет подчиненных компонентов.
FTP_trP.1.1 ФБО должны предоставлять маршрут связи между собой и [выбор: удаленный, локальный] пользователем, который логически отличим от других маршрутов связи и обеспечивает уверенную идентификацию его конечных сторон, а также защиту передаваемых данных от модификации или раскрытия.
FTP_trP.1.2 ФБО должны позволить [выбор: ФБО, локальные пользователи, удаленные пользователи] инициировать связь через доверенный маршрут.
FTP_trP.1.3 ФБО должны требовать использования доверенного маршрута для [выбор: начальная аутентификация пользователя [назначение: другие услуги, для которых требуется доверенный маршрут]].
Зависимости: отсутствуют.