14.6 TOE內 TSF數據的傳輸(FPT_ITT)
子類行為:
本子類提供了旨在使TSF數據當其通過內部信道在TOE的分離部分間傳輸時受到保護的要求。
組件層次
FPT_ITT.1 內部TSF數據傳輸的基本保護,要求對在TOE的分離部分間傳輸的TSF數據進行保護。
FPT_ITT.2 TSF數據傳輸的分離,要求TSF在傳輸過程中把用戶數據從TSF數據中分離出來。
FPT_ITT.3 TSF數據完整性的監視,要求監視在TOE分離部分間傳輸的TSF數據的確定的完整性錯誤。
管理:FPT_ITT.1
在FMT的管理功能中,可考慮下面的活動:
a) 管理TSF要防止的修改類型;
b) 管理用來保護在TSF不同部分間傳輸的數據的保護機制。
管理:FPT_ITT.2
在FMT的管理功能中,可考慮下面的活動:
a) 管理TSF要防止的修改類型;
b) 管理用來保護在TSF不同部分間傳輸的數據的保護機制;
c) 管理分離機制。
管理:FPT_ITT.3
在FMT的管理功能中,可考慮下面的活動:
a) 管理TSF要防止的修改類型;
b) 管理用來保護在TSF不同部分間傳輸的數據的保護機制;
c) 管理TSF試圖要檢測的TSF數據的修改類型;
d) 管理將采取的行動。
審計:FPT_ITT.1,FPT_ITT.2
如果PP/ST中包含FAU_GEN 安全審計數據產生,沒有可審計的確定的行動。
審計:FPT_ITT.3
如果PP/ST中包含FAU_GEN 安全審計數據產生,下列行動應是可審計的:
a) 最小級:檢測TSF數據的改動;
FPT_ITT.1 內部TSF數據傳輸的基本保護
從屬于:無其他組件。
FPT_ITT.1.1 TSF應保護TSF數據在TOE的分離部分間傳輸時不被[選擇:泄漏,修改]。
FPT_ITT.2 TSF數據傳輸的分離
從屬于: FPT_ITT.1
FPT_ITT.2.1 TSF應保護TSF數據在TOE的分離部分間傳輸時不被[選擇:泄漏,修改]。
FPT_ITT.2.2 當數據在不同的TOE部分間傳輸時,TSF應將用戶數據從TSF數據中分離出來。
依賴關系:無依賴關系。
.
FPT_ITT.3 TSF數據完整性監視
從屬于:無其他組件。
FPT_ITT.3.1 TSF應能檢測在TOE的分離部分間傳輸的TSF數據的[選擇:數據的修改,數據的替換,數據的重排,數據的刪除,[賦值:其它完整性錯誤]]。
FPT_ITT.3.2 檢測到數據的完整性錯誤后,TSF應采取下列行動:[賦值:規定采取的行動]。
依賴關系: FPT_ITT.1 內部TSF數據傳輸的基本保護
推薦文章: