13.1 匿名(FPR_ANO)
此類包括隱秘要求。這些要求為用戶提供其身份不被其他用戶發現或濫用的保護。
子類行為
本子類確保一用戶在使用資源或服務時不暴露他的身份。匿名需要對用戶的身份提供保護。匿名并不保護主體的身份。
組件層次
FPR_ANO.1 匿名,要求其他用戶或主體不能決定與某個主體或操作所綁定的那一用戶的身份。
FPR_ANO.2 無征求信息的匿名,通過確保TSF不詢問用戶身份來增強 FPR_ANO.1 的要求。
管理:FPR_ANO.1 ,FPR_ANO.2
對這些組件,沒有可預見的管理行動。
審計:FPR_ANO.1 ,FPR_ANO.2
如果在PP/ST中FAU_GEN安全審計數據產生,則下面的行動應是可審計的。
a) 最小級:匿名機制的調用。
.
FPR_ANO.1 匿名
從屬于:無其他組件。
FPR_ANO.1.1 TSF應確保 [賦值:用戶或主體集]不能確定與 [賦值:主體或操作或客體列表]綁定的真實用戶名。
依賴關系:無依賴關系。
.
FPR_ANO.2 無征求信息的匿名。
從屬于:FPR_ANO.1
FPR_ANO.2.1 TSF應確保 [賦值:用戶或主體集 ]不能確定與[賦值:主體或操作或客體列表]綁定的真實用戶名。
FPR_ANO.2.2 TSF應提供 [賦值:服務列表 ]給[賦值:主體列表],而不詢問真實的用戶名。
依賴關系:無依賴關系。
推薦文章: