10.11 存儲數據的完整性(FDP_SDI)
子類行為
本子類提供了對存儲在TSC內部的用戶數據保護的要求。完整性錯誤可能會影響存放在內存中的,或存儲設備中的數據。本子類與TOE內部傳輸FDP_ITT不同之處,后者保護的是數據在TOE內部傳輸時的完整性。
.
組件層次
FDP_SDI.1 存儲數據的完整性監視,要求SF監視存儲在TSC內的用戶數據是否出現已確定的完整性錯誤。
FDP_SDI.2 存儲數據的完整性監視與行動,則是在FDP_SDI.1的基礎上增加了附加的能力,允許在檢測到某錯誤時,采取相應的行動。
管理:FDP_SDI.1
本組件沒有可預見的管理活動。
管理:FDP_SDI.2
對于FMT管理中的管理功能,要考慮以下活動:
a) 可以配置在檢測到完整性錯誤時所要采取的行動。
審計:FDP_SDI.1,
如果PP/ST包括FAU_GEN安全審計數據產生,則以下事件應可審計:
a) 最小級:檢測用戶數據完整性的成功嘗試,包括指示檢測結果;
b) 基本級:檢測用戶數據完整性的所有嘗試,如果完成的話,還包括指示檢測結果;
c) 詳細級:出現的完整性錯誤的類型。
審計:FDP_SDI.2,
如果PP/ST包括FAU_GEN安全審計數據產生,則以下事件應可審計:
a) 最小級:檢測用戶數據完整性的成功嘗試,包括指示檢測結果;
b) 基本級:檢測用戶數據完整性的所有嘗試,如果完成有的話,還包括指示檢測結果;
c) 詳細級:發生的完整性錯誤的類型;
d) 詳細級:檢測到完整性錯誤時所采取的行動。
.
FDP_SDI.1 存儲數據完整性監視
從屬于:無其他組件。
FDP_SDI.1.1 TSF應基于下列屬性[賦值:用戶數據屬性]對所有客體,監視存儲在TOE內的用戶數據是否出現[賦值:完整性錯誤]。
依賴關系:無依賴關系。
.
FDP_SDI.2 存儲數據的完整性監視與行動
從屬于:FDP_SDI.1
FDP_SDI.2.1 TSF應基于下列屬性[賦值:用戶數據屬性] 對所有客體,監視存儲在TOE內的用戶數據是否出現[賦值:完整性錯誤]。
FDP_SDI.2.1檢測到完整性錯誤時,TSF應[賦值:采取的行動]。
依賴關系:無依賴關系。
推薦文章: