A.1 注釋的結構
本附錄包含本標準中的標準元素中定義的子類和組件的資料性指南,用戶、開發人員和評估人員使用組件,可能需要這些指南。為了便于查找,本附錄中類、子類和組件的表示與標準元素中的表示相似。但本附錄中類、子類和組件的結構和本標準正文中的不同,因為本附錄只是提示性的。
A.1 注釋的結構
本章定義與信息系統安全保障技術要求相關的注釋的內容和表示。
A.1.1 類結構
下面的圖A.1說明本附錄中的安全技術保障控制類結構。
A.1.1.1 類名
這是本標準中標準元素定義的類的唯一名字。
A.1.1.2 類介紹
本附錄中的類介紹提供使用類中的子類和組件的有關信息,該信息使用圖解方式提供,這些圖解描述每個類的組織,以及每個子類中組件間的層次關系。
A.1.2 子類結構
圖A.2用圖解形式說明應用注釋的安全技術保障控制子類結構。
A.1.2.1 子類名
這是本標準中標準元素定義的子類的唯一名字。
A.1.2.2 用戶注釋
用戶注釋包含安全技術保障控制子類潛在的用戶感興趣的附加信息,潛在用戶包括使用安全技術保障控制組類的PP、 ST和技術包的作者,以及TOE的開發者。說明是提示性的,可能涉及使用限制的警告,以及使用組件時應當特別注意的方面。
A.1.2.3 評估者注釋
評估者注釋包含TOE開發者與評估者感興趣的信息,該TOE聲稱符合子類中某一組件。表示是提示性的,可覆蓋評估TOE時,需特別注意的各個方面。其中可包括澄清含義,說明表達要求的方式,以及評估者特別感興趣的警告和說明等信息。
用戶注釋和評估者注釋部分不是強制性的,僅在適當時出現。
A.1.3 組件結構
圖A.3說明應用注釋的安全技術保障控制組類結構。
A.1.3.1 組件標識
這是本標準中標準元素定義的組件的唯一名字。
A.1.3.2 組件原理與應用注釋
任何與組件有關的特定信息都可在本部分中找到。
組件原理包括在特定級別下細化原理一般說明的細節,且應僅在要求加強該級別的情況下使用。
應用注釋包含用屬于指定組件的限制陳述說明的附加細節。這種細化可適合于A.1.2部分所描述的用戶注釋或評估者注釋。這種細化可用于解釋依賴關系的性質(例如,共享信息或共享操作)。
本部分不是必須的,僅在適當時出現。
A.1.3.3 允許的操作
每個組件的這部分內容包括與該組件所允許的操作有關的建議。
本部分不是必須的,僅在適當時出現。
推薦文章: