Студопедия — FCS класы. Криптографиялық қолдау.
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

FCS класы. Криптографиялық қолдау.






Баға объектісінің қауіпсіздендіру функциялары өте қажетті қауіпсіздік мақсаттарға жету үшін криптографиялық функционалдық мүмкіндіктерді қолдануы мүмкін. Оларға идентификация және аутентификация, бас тартушылық, сенімді бағыт, сенімді арна, деректерді бөлу мақсаттары жатады. FCS класы баға объектісіне криптографиялық функциялар кіргенде қолданылады. Криптографиялық функциялар аппараттық, программалық, аппаратты-программалық құралдармен құрастырылуы мүмкін.

FCS класы екі бөлімнен тұрады: FCS_CKM - «Криптографиялық кілттерді басқару» және FCS_CОР – «Криптографиялық операциялар». FCS_CKM бөлімінде криптографиялық кілттерді басқару аспектілер қарастырылады, ал FCS_CОР бөлімінде сол криптографиялық кілттерді практикада қолдану қарастырылады.

FCS класын құрайтын компоненттер:

 

1 Криптографиялық кілттерді басқару (FCS_CKM).

Криптографиялық кілттерді олардық өмірлік циклы бойынша басқару керек. FCS_CKM бөлімі өмірлік циклын бір мәнде ұстау үшін керек және криптографиялық кілттерді генерациялау, тарату, оларға қол жеткізу және оларды жою істеріне талаптарды анықтайды. Бұл бөлімді криптографиялық кілттерді басқарудың функционалдық талаптары болған кезде ғана қолдану керек.

FCS_CKM.1 «Криптографиялық кілттерді генерациялау» компонентіне анықталған алгоритм мен кілт ұзындығына сәйкес жасалу керек талаптар кіреді. Алгоритм мен кілт ұзындығы сәйкес келетін стандартқа негізделуі мүмкін.

FCS_CKM.2 «Криптографиялық кілттерді тарату» компонентіне анықталған әдіспен таратуға қатысты талаптар кіреді. Тарату әдісінің де өзіне сәйкес тандарты болады.

FCS_CKM.3 «Криптографиялық кілттерге қол жеткізу» компонентіне анықталған әдіс бойынша кілттерге қол жеткізу талаптары кіреді. Кілттерге қол жеткізудің де сәйкес тандарты бар.

FCS_CKM.4 «Криптографиялық кілттерді жою» компонентіне анықталған әдіспен жоюға талаптар кіреді. Жою әдісі сәйкес келетін стандартқа негізделуі мүмкін.

Басқару: FCS_CKM.1, FCS_CKM.2, FCS_CKM.3, FCS_CKM.4.

FMТ «Қауіпсіздікті басқару» класына жататын функциялар үшін келесі мүмкіндіктер қарастырылады. Криптографиялық кілттер атрибуттарының өзгерістерін басқару. Кілт атрибуттарына қолданушының идентификаторы, кілттің типі (ашық, жеке, құпия), кілттің жұмыс істеу кезеңі, қолдану мүмкіндігі (цифрлық қолтаңба, басқа кілттерді шифрлау, кілттер келісілуі, деректерді шифрлау) жатады.

Аудит: FCS_CKM.1, FCS_CKM.2, FCS_CKM.3, FCS_CKM.4.

Егер қолдану профиліне немесе қауіпсіздік тапсырмасына FAU_GEN «Қауіпсіздендіру аудитінің деректерін генерациялау» бөлімі кірсе, онда келесі, параметрлер аудитын өткізу мүмкіндіктерін қарастыру керек:

А) минимальды: іс нәтижесі;

Б) базалық: объектінің атрибуттары және объект мазмұны. Олардың ішіне жеке және құпия кілттер кірмейді.

2. Криптографиялық операциялар (FCS_CОР).

Криптографиялық операциялар дұрыс орындалу үшін оларды анықталған алгоритмге сәйкес және анықталған ұзындығы бар криптографиялық кілттерән сәйкес жүзеге асыру керек. Бұл бөлімді криптографиялық операциялар жүргізген сайын қолдану керек. Криптографиялық операцияларға деректерді шифрлау мен кері шифрлау, цифрлық қолтаңбаларды генерациялау мен иландыру, бақылау сомаларын иландыру мен бүтіндігін қамтамасыз ету үшін криптографиялық бақылау сомаларын генерациялау, хэштеу (хабардың хэш бейнесін есептеу), криптографиялық кілттерді шифрлау мен кері шифрлау, криптографиялық кілттердің келісілуі жатады.

FCS_CОР.1 «Криптографиялық операциялар» компонентіне криптографиялық операцияларды анықталған алгоритм бойынша, анықталған ұзындықты криптографиялық кілтті пайдаланып жүргізуге талаптар кіреді.

Егер қодану профиліне немесе қауіпсіздік тапсырмасына FAU_GEN «Қауіпсіздендіру аудитінің деректерін генерациялау» бөлімі кірсе, онда келесі параметрлер аудитын өткізу мүмкіндіктерін қарастыру керек.

А) минимальды: іс нәтижесі, криптографиялық операцияның типі;

Б) базалық: кез келген қолданатын операциялардың криптографиялық режимдері, субъектілер мен объектілер атрибуттары.

FDP класы. Қолданушылардың деректерін қорғау.

FDP класына қолданушылардың деректерін қорғаумен байланысты баға объектісінің қауіпсіздік функцияларын және баға объектісінің қауіпсіздік функцияларының саясаттарына қойылатын анықтама талаптары кіреді. Класс төрт бөлімге бөлінген. Бөлімдер баға объектісінің ортасында қолданушылардың деректеріне импорт, экспорт, сақтау кезінде қолданады. Және қолданушының деректері мен тікелей байланысты қауіпсіздік атрибуттарына қолданылады.

А) Қолданушылардың деректерін қорғау үшін қауіпсіздік функцияларының саясаттары:

- FDP_ACC «Қол жеткізуді басқару саясаты»;

- FDP_IFC «Ақпараттық ағындарды басқару саясаты».

Бұл бөлімдердің компоненттері қорғау профилі мен қауіпсіздікке тапсырманы құрастырушыларға қолданушының деректерін қорғау үшін қауіпсіздік функцияларының саясатын атауға және сол саясаттардың қолданылу аумағын анықтауға мүмкіндік береді. Қолданылу қауіпсіздік мақсаттарымен сәйкес болу керек. саясаттардың аттары «қол жеткізуді басқару қауіпсіздігінің функциясының саясаты» және «ақпараттық ағындарды басқару қауіпсіздігі функциясының саясаты» процедурасын талдау немесе қоюды сұрау операциясы бар функционалдық компоненттерді қолданады.

 

Б) Қолданушының деректерін қорғау түрлері:

- FDP_ACF «Қол жеткізуді басқару функциялары»;

- FDP_IFF «Ақпараттық ағындарды басқару функциялары»;

- FDP_ITT «Баға объектісімен ортақ жіберу»,

- FDP_RIP «Қалдық ақпаратты қолдау»;

- FDP_ROL «Откат»;

- FDP_SDI «Сақталатын деректердің бүтіндігі».

В) Деректерді дербес сақтау, импорт және экспорт:

- FDP_DAU «Деректердің аутентификациясы»;

- FDP_ETC «Баға объектісінің қауіпсіздік функциялары жсмысынан тыс жерге деректерді экспорттау»;

- FDP_ITC «Баға объектісінің қауіпсіздік функциялары жұмысынан тыс жерден деректерді импорттау»;

Г) Баға объектісінің қауіпсіздік функциялары (БОҚФ) арасындағы байланыс:

- FDP_UCT «БОҚФ араларында жіберу жүргізгінде қолданушының деректерінің құпиясын сақтау»;

- FDP_UIT «БОҚФ араларында жіберу жүргізгінде қолданушының деректерінің бүтіндігін сақтау».

 

Негізгі әдебиеттер: 1[88-113], 2[35-90], 12[64-127], 13[73-97].

Қосымша әдебиеттер: 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11.

Бақылау сұрақтары

1. Қриптографиялық қолдау класы қалай жіктеледі?

2. Қолданушылардың деректерін қолдау класы қалай бөлінеді?

3. Қауіпсіздік функцияларының саясаты деген не?

4. Қауіпсіздікті басқару класына жататын функцияларға қандай түсінік беруге болады?

5. Қол жеткізуді басқару саясаты деген не?

 

Дәріс 10. Қауіпсіздіктің функционалдық талаптарын жіктеу. Идентификация және аутентификация класы. Қауіпсіздікті басқару класы. Ресурстарды қолдану класы.







Дата добавления: 2015-10-12; просмотров: 1224. Нарушение авторских прав; Мы поможем в написании вашей работы!



Практические расчеты на срез и смятие При изучении темы обратите внимание на основные расчетные предпосылки и условности расчета...

Функция спроса населения на данный товар Функция спроса населения на данный товар: Qd=7-Р. Функция предложения: Qs= -5+2Р,где...

Аальтернативная стоимость. Кривая производственных возможностей В экономике Буридании есть 100 ед. труда с производительностью 4 м ткани или 2 кг мяса...

Вычисление основной дактилоскопической формулы Вычислением основной дактоформулы обычно занимается следователь. Для этого все десять пальцев разбиваются на пять пар...

Разновидности сальников для насосов и правильный уход за ними   Сальники, используемые в насосном оборудовании, служат для герметизации пространства образованного кожухом и рабочим валом, выходящим через корпус наружу...

Дренирование желчных протоков Показаниями к дренированию желчных протоков являются декомпрессия на фоне внутрипротоковой гипертензии, интраоперационная холангиография, контроль за динамикой восстановления пассажа желчи в 12-перстную кишку...

Деятельность сестер милосердия общин Красного Креста ярко проявилась в период Тритоны – интервалы, в которых содержится три тона. К тритонам относятся увеличенная кварта (ув.4) и уменьшенная квинта (ум.5). Их можно построить на ступенях натурального и гармонического мажора и минора.  ...

Методика обучения письму и письменной речи на иностранном языке в средней школе. Различают письмо и письменную речь. Письмо – объект овладения графической и орфографической системами иностранного языка для фиксации языкового и речевого материала...

Классификация холодных блюд и закусок. Урок №2 Тема: Холодные блюда и закуски. Значение холодных блюд и закусок. Классификация холодных блюд и закусок. Кулинарная обработка продуктов...

ТЕРМОДИНАМИКА БИОЛОГИЧЕСКИХ СИСТЕМ. 1. Особенности термодинамического метода изучения биологических систем. Основные понятия термодинамики. Термодинамикой называется раздел физики...

Studopedia.info - Студопедия - 2014-2024 год . (0.012 сек.) русская версия | украинская версия