14.1 根本抽象機測試(FPT_AMT)
本類包含了多個功能要求子類。一方面與提供TSF(和特定TSP無關)的機制的完整性和管理有關,另一方面與TSF數據(和TSP數據的特定內容無關)的完整性有關。在某種意義下,FPT類的子類可能出現與FDP類(用戶數據保護)中完全相同的組件;它們甚至用相同的機制來實現。但是,FDP主要針對用戶數據的保護,而FPT則針對TSF數據的保護。實際上,FPT類的組件對保證TOE中的SFP不被篡改和旁路是必需的。
從FPT類的觀點看,TSF有以下三大部分:
a) TSF抽象機,它可以是虛擬的,也可以是物理機器,這取決于評估執行時特定的TSF實現。
b) TSF實現,在抽象機上執行并實現執行TSP的機制。
c) TSF數據,這是指導執行TSP的管理數據庫。
.
子類行為
本子類定義了TSF執行用來驗證所作的安全假定而進行測試的要求,這些安全假定是與TSF所依賴的根本抽象機有關的。這種“抽象的”機器既可以是硬件/固件平臺,也可以是某些已知的并經評價的軟硬件結合構成的虛擬機。
組件層次
FPT _AMT.1 抽象機測試,提供了對根本抽象機的測試。
管理: FPT _AMT.1
在FMT的管理功能中,考慮以下活動:
a) 抽象機測試產生條件的管理,比如初始啟動期間、規定的時間間隔或在某些特定條件下。
b) 恰當的時間間隔管理。
審計:FPT _AMT.1
如果PP/ST中包含FAU_GEN 安全審計數據產生,下列行動應審計:
FPT_AMT.1 抽象機測試
從屬于:無其他組件。
FPT _AMT.1.1 TSF應運行一測試套[選擇:初始化啟動期間,正常運轉時周期性地,授權用戶提出請求時,其他條件]來驗證由TSF所基于的抽象機提供的安全假定的正確執行。
推薦文章: