10.12 TSF間用戶數據傳輸的保密性保護(FDP_UCT)
子類行為
本子類定義當用戶數據通過外部信道在不同的TOE之間,或是在不同的TOE用戶之間傳遞時,確保用戶數據保密性的要求。
組件層次
FDP_UCT.1 基本的數據交換保密性,目的是為用戶數據提供保護,防止其在傳輸過程中被泄露。
管理:FDP_UCT.1
對本組件,沒有可預見的管理活動。
審計:FDP_UCT.1
如果PP/ST包括FAU_GEN安全審計數據產生,則以下事件應可審計:
a) 最小級:使用數據交換機制的任何用戶或主體的身份;
b) 基本級:企圖使用用戶數據交換機制的任何未授權用戶或主體的身份;
c) 基本級:對確定被傳輸或接收的用戶數據有用的名字或其它索引信息的引用,可能包括與信息相關聯的安全屬性。
.
FDP_UCT.1 基本的數據交換保密性
從屬于:無其他組件。
FDP_UCT.1.1 TSF應執行[賦值:訪問控制SFP或信息流控制SFP],使得能以某種防止未授權泄露的方式[選擇:傳送,接收]客體。
依賴關系:[FTP_ITC.1 TSF間的可信信道,或
FTP_TRP.1 可信路徑]
[FDP_ACC.1 子集訪問控制,或
FDP_IFC.1 子集信息流控制]
推薦文章: