Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ch 3.doc
Скачиваний:
15
Добавлен:
17.04.2019
Размер:
1.31 Mб
Скачать
      1. Оценочный уровень доверия 5 (оуд5) – предусматривающий полуформальное проектирование и тестирование

Цели

ОУД5 позволяет разработчику достичь максимального доверия путем проектирования безопасности, основанного на строгой коммерческой практике разработки, поддержанного умеренным применением узко специализированных методов проектирования безопасности. Такие ОО будут, вероятно, проектироваться и разрабатываться с намерением достичь ОУД5. Скорее всего, дополнительные затраты, сопутствующие требованиям ОУД5 в части строгости разработки, не будут большими без учета применения специализированных методов.

Поэтому ОУД5 применим, когда разработчикам или пользователям требуется независимо получаемый высокий уровень доверия для запланированной разработки со строгим подходом к разработке, не влекущим излишних затрат на применение узко специализированных методов проектирования безопасности.

Компоненты доверия

ОУД5 (см. таблицу 6.6) обеспечивает доверие посредством анализа функций безопасности с использованием для понимания режима безопасности функциональной спецификации, полной спецификации интерфейсов, руководств, проекта ОО верхнего уровня и нижнего уровня, а также всей реализации. Доверие дополнительно достигается применением формальной модели политики безопасности ОО и полуформального представления функциональной спецификации и проекта верхнего уровня, а также полуформальной демонстрации соответствия между ними. Кроме этого, требуется модульное проектирование ОО.

Анализ поддержан независимым тестированием ФБО, свидетельством разработчика об испытаниях, основанных на функциональной спецификации, проекте верхнего уровня и проекте нижнего уровня, выборочным независимым подтверждением результатов тестирования разработчиком, анализом стойкости функций, свидетельством поиска разработчиком уязвимостей и независимым анализом уязвимостей, демонстрирующим противодействие попыткам проникновения нарушителей с умеренным потенциалом нападения. Анализ также включает в себя проверку правильности анализа разработчиком скрытых каналов.

ОУД5 также обеспечивает доверие посредством использования контроля среды разработки и всестороннего управления конфигурацией ОО, включая автоматизацию, и свидетельства безопасных процедур поставки.

Этот ОУД представляет значимое увеличение доверия по сравнению с ОУД4, требуя полуформальное описание проекта, полную реализацию, более структурированную (и, следовательно, лучше анализируемую) архитектуру, анализ скрытых каналов и улучшенные механизмы и/или процедуры, что дает уверенность в том, что в ОО не будут внесены искажения во время разработки.

Таблица 6.6 – ОЦЕНОЧНЫЙ УРОВЕНЬ ДОВЕРИЯ 5

Класс доверия

Компоненты доверия

Управление конфигурацией

ACM_AUT.1 Частичная автоматизация УК

ACM_CAP.4 Поддержка генерации, процедуры приемки

ACM_SCP.3 Охват УК инструментальных средств разработки

Поставка и эксплуатация

ADO_DEL.2 Обнаружение модификации

ADO_IGS.1 Процедуры установки, генерации и запуска

Разработка

ADV_FSP.3 Полуформальная функциональная спецификация

ADV_HLD.3 Полуформальный проект верхнего уровня

ADV_IMP.2 Реализация ФБО

ADV_INT.1 Модульность

ADV_LLD.1 Описательный проект нижнего уровня

ADV_RCR.2 Полуформальная демонстрация соответствия

ADV_SPM.3 Формальная модель политики безопасности ОО

Руководства

AGD_ADM.1 Руководство администратора

AGD_USR.1 Руководство пользователя

Поддержка жизненного цикла

ALC_DVS.1 Идентификация мер безопасности

ALC_LCD.2 Стандартизованная модель жизненного цикла

ALC_TAT.2 Соответствие стандартам реализации

Тестирование

ATE_COV.2 Анализ покрытия

ATE_DPT.2 Тестирование: проект нижнего уровня

ATE_FUN.1 Функциональное тестирование

ATE_IND.2 Выборочное независимое тестирование

Оценка уязвимостей

AVA_CCA.1 Анализ скрытых каналов

AVA_MSU.2 Подтверждение правильности анализа

AVA_SOF.1 Оценка стойкости функции безопасности ОО

AVA_VLA.3 Умеренно стойкий

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]