10.4 輸出到TSF控制之外(FDP_ETC)
子類行為
本子類定義從TOE輸出用戶數據的功能,使得數據在輸出后可以明確保留或忽略其安全屬性和保護措施。這涉及對輸出的限制以及安全屬性與輸出的用戶數據之間的關聯。
.
FDP_ETC.1 沒有安全屬性的用戶數據輸出,要求TSF在把用戶數據輸出到TSF之外時執行合適的SFP。經由本功能輸出的用戶數據輸出時沒有輸出相關的安全屬性。
FDP_ETC.2 有安全屬性的用戶數據輸出,要求TSF在把用戶數據輸出到TSF之外時執行合適的SFP。經由本功能輸出的用戶數據輸出時將連同確切的安全屬性一并輸出。
管理:FDP_ETC.1
對本組件,尚無預見的管理活動。
管理:FDP_ETC.2
對FMT管理中的管理功能,要考慮以下活動:
a) 一個已定義角色的用戶可以配置附加的輸出控制規則。
審計:FDP_ETC.1,FDP_ETC.2
如果PP/ST包括FAU_GEN安全審計數據產生,則以下事件應可審計:
a) 最小級:成功的信息輸出;
b) 基本級:所有輸出信息的嘗試。
.
FDP_ETC.1沒有安全屬性的用戶數據輸出
從屬于:無其他組件。
FDP_ETC.1.1 TSF在SFP控制下輸出用戶數據到TSC之外時,應執行[賦值:訪問控制SFP或信息流控制SFP]。
FDP_ETC.1.2 TSF應輸出沒有關聯安全屬性的用戶數據。
依賴關系:[FDP_ACC.1 子集訪問控制,或FDP_IFC.1 子集信息流控制]
.
FDP_ETC.2 有安全屬性的用戶數據輸出
從屬于:無其他組件。
FDP_ETC.2.1 TSF在SFP控制下輸出用戶數據到TSC之外時,應執行[賦值:訪問控制SFP或信息流控制SFP]。
FDP_ETC.2.2 TSF應輸出帶有相關安全屬性的用戶數據。
FDP_ETC.2.3 TSF在安全屬性輸出到TSC之外時,應確保其與輸出的數據確切關聯。
FDP_ETC.2.4 TSF在用戶數據從TSC輸出時應執行[賦值:附加的輸出控制規則]。
依賴關系:[FDP_ACC.1 子集訪問控制,或FDP_IFC.1 子集信息流控制]
推薦文章: