14.9 重放檢測(FPT_RPL)
子類行為
本子類解決對各種類型實體(如消息、服務請求及應答)的重放檢測及隨后的改正行動。只要檢測出重放,就可以有效地避免重放。
組件層次
本子類僅有一個組件,FPT_RPL.1重放檢測,它要求TSF能夠檢測出確定實體的重放。
管理:FPT_RCV.1
在FMT的管理功能中,可考慮下面的活動:
a) 管理應該檢測出其重放的確定實體列表;
b) 管理發生重放時須采取的行動列表。
審計: FPT_RCV.1 , FPT_RCV.2
如果PP/ST中包含FAU_GEN 安全審計數據產生,如下行動應是可審計的:
a) 基本級:檢測重放攻擊;
b) 詳細級:對特定情況采取的行動。
.
FPT_RPL.1 重放檢測
從屬于:無其他組件。
FPT_RPL.1.1 TSF應檢測以下實體的重放[賦值:確定實體列表]。
FPT_RPL.1.2 檢測到重放時,TSF應執行 [賦值:具體操作列表]。
依賴關系:無依賴關系。
推薦文章: