Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ch 3.doc
Скачиваний:
15
Добавлен:
17.04.2019
Размер:
1.31 Mб
Скачать
      1. Оценочный уровень доверия 6 (оуд6) – предусматривающий полуформальную верификацию проекта и тестирование

Цели

ОУД6 позволяет разработчикам достичь высокого доверия путем применения специальных методов проектирования безопасности в строго контролируемой среде разработки с целью получения высококачественного ОО для защиты высоко оцениваемых активов от значительных рисков.

Поэтому ОУД6 применим для разработки безопасных ОО с целью применения в ситуациях высокого риска, где ценность защищаемых активов оправдывает дополнительные затраты.

Компоненты доверия

ОУД6 (см. таблицу 6.7) обеспечивает доверие посредством анализа функций безопасности с использованием для понимания режима безопасности функциональной спецификации, полной спецификации интерфейсов, руководств, проекта ОО верхнего уровня и нижнего уровня, а также структурированного представления реализации. Доверие дополнительно достигается применением формальной модели политики безопасности ОО и полуформального представления функциональной спецификации, проекта верхнего уровня и проекта нижнего уровня, а также полуформальной демонстрации соответствия между ними. Кроме этого, требуется модульное и иерархическое (по уровням) проектирование ОО.

Анализ поддержан независимым тестированием ФБО, свидетельством разработчика об испытаниях, основанных на функциональной спецификации, проекте верхнего уровня и проекте нижнего уровня, выборочным независимым подтверждением результатов тестирования разработчиком, анализом стойкости функций, свидетельством поиска разработчиком уязвимостей и независимым анализом уязвимостей, демонстрирующим противодействие попыткам проникновения нарушителей с высоким потенциалом нападения. Анализ также включает в себя проверку правильности систематического анализа разработчиком скрытых каналов.

ОУД6 также обеспечивает доверие посредством использования структурированного процесса разработки, контроля среды разработки и всестороннего управления конфигурацией ОО, включая полную автоматизацию, и свидетельства безопасных процедур поставки.

Этот ОУД представляет значимое увеличение доверия по сравнению с ОУД5, требуя всесторонний анализ, структурированное представление реализации, более стройную структуру (например, с разбиением на уровни), всесторонний независимый анализ уязвимостей, систематическую идентификацию скрытых каналов, улучшенное управление конфигурацией и улучшенный контроль среды разработки.

Таблица 6.7 – ОЦЕНОЧНЫЙ УРОВЕНЬ ДОВЕРИЯ 6

Класс доверия

Компоненты доверия

Управление конфигурацией

ACM_AUT.2 Полная автоматизация УК

ACM_CAP.5 Расширенная поддержка

ACM_SCP.3 Охват УК инструментальных средств разработки

Поставка и эксплуатация

ADO_DEL.2 Обнаружение модификации

ADO_IGS.1 Процедуры установки, генерации и запуска

Разработка

ADV_FSP.3 Полуформальная функциональная спецификация

ADV_HLD.4 Пояснения в полуформальном проекте верхнего уровня

ADV_IMP.3 Структурированная реализация ФБО

ADV_INT.2 Уменьшение сложности

ADV_LLD.2 Полуформальный проект нижнего уровня

ADV_RCR.2 Полуформальная демонстрация соответствия

ADV_SPM.3 Формальная модель политики безопасности ОО

Руководства

AGD_ADM.1 Руководство администратора

AGD_USR.1 Руководство пользователя

Поддержка жизненного цикла

ALC_DVS.2 Достаточность мер безопасности

ALC_LCD.2 Стандартизованная модель жизненного цикла

ALC_TAT.3 Соответствие всех частей объекта оценки стандартам реализации

Тестирование

ATE_COV.3 Строгий анализ покрытия

ATE_DPT.2 Тестирование: проект нижнего уровня

ATE_FUN.2 Упорядоченное функциональное тестирование

ATE_IND.2 Выборочное независимое тестирование

Оценка уязвимостей

AVA_CCA.2 Систематический анализ скрытых каналов

AVA_MSU.3 Анализ и тестирование опасных состояний

AVA_SOF.1 Оценка стойкости функции безопасности ОО

AVA_VLA.4 Высокостойкий

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]